system
(system)
20 Lipiec 2010 20:38
#1
Avira caly czas mi " spamuje " ze wykryła wirusa tj. dwa różne, daje zeby go usunął ale po jakiś 30 minutach znów się pojawia komunikat tak jakby on się tworzył od nowa.
Czym przeskanować komputer np. hijackit lub nie wiem co tam i prosze o pomoc z usunieciem tego syfu
Umpfh
(Umpfh)
20 Lipiec 2010 23:50
#4
W okienko OTL wklej poniższy skrypt i klik na Run Fix:
:Processes explorer.exe :OTL NetSvcs: SSHNAS - C:\WINDOWS\system32\sshnas21.dll () SRV - [2010-07-17 23:11:45 | 000,242,176 | ---- | M] () [Auto | Running] – C:\WINDOWS\system32\sshnas21.dll – (SSHNAS) IE - HKU\S-1-5-21-1177238915-329068152-842925246-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage O2 - BHO: (no name) - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - No CLSID value found. O2 - BHO: (FDMIECookiesBHO Class) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll () O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKU\S-1-5-21-1177238915-329068152-842925246-1003…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKU\S-1-5-21-1177238915-329068152-842925246-1003…\Run: [JDK5SWFMZY] C:\DOCUME~1\Owner\LOCALS~1\Temp\Xhl.exe File not found O4 - HKU\S-1-5-21-1177238915-329068152-842925246-1003…\Run: [W34BCG2GRJ] C:\WINDOWS\Xzimob.exe File not found C:\WINDOWS\System32\sshnas21.dll :Files C:\found.000 C:\WINDOWS\tasks{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job C:\WINDOWS\tasks{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job :services SSHNAS :reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “Videohost”=- “SSHNAS”=- “vegas”=- “LosAlamos”=- “ZagrebLand”=- “Canaveral”=- :Commands [emptytemp] [start explorer] [Reboot]
Daj log powstały po usuwaniu + nowy z OTL. Wykonaj pełny skan tym: http://ftp.drweb.com/pub/drweb/cureit/cureit.exe usuń co znajdzie i daj loga.
Monczkin
(Monczkin)
21 Lipiec 2010 06:42
#5
Miki123 , nazwij proszę temat konkretnie. Inaczej wyciągnę konsekwencje. Przeczytaj proszę ten temat. http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=394978
system
(system)
21 Lipiec 2010 08:30
#6
zaraz wstawie logi z otl
a gdy robie skan drwebem, na poczatku chyba musze ten minimalny czy jakiś tam to znalazło jednego wirusa i usunęło ale potem nie szło dalej, niestety nie pamietam dokładnie nazwy tego gdzie się zatrzymało
“init3.dll” wiem ze takie coś było, ale coś na początku jeszcze…
– Dodane 21.07.2010 (Śr) 11:08 –
http://wklej.to/MBgJ
po usunieciu z otl
nowy log z otl
zaraz spróbuje znow przeskanowac drweb’em
Avira wykryla przed chwila:
c:\windows\xzimoa.exe
Is the TR/Monder.djia Trojan
Umpfh
(Umpfh)
21 Lipiec 2010 09:17
#7
W okienko OTL wklej poniższy skrypt i klik na Run Fix:
I daj nowy log z OTL.
system
(system)
21 Lipiec 2010 10:00
#8
http://wklej.to/sURw
log z otl przed wklejeniem skryptu tego z xzimoa.exe
zaraz dam kolejny
– Dodane 21.07.2010 (Śr) 12:04 –
http://wklej.to/W9dc
po usunieciu xzimoa
– Dodane 21.07.2010 (Śr) 12:06 –
oho… patrze w avire a tam mam tak:
system
(system)
21 Lipiec 2010 10:37
#10
to ja się pytam
teraz robie pełnego scana jeszcze tym drweb’em
ale wydaje mi się ze to wszystko
dziekuje pieknie.
Umpfh
(Umpfh)
21 Lipiec 2010 10:49
#11
chodziło mi o to czy Avira wykrywa komunikaty ^^ zrób skana i po skanie daj nowego loga z OTL, sprawdzę czy jest ok
system
(system)
21 Lipiec 2010 11:46
#12
ja piernicze teraz wykrył jakiś nowy:
a tak caly czas skanuje mi się dr web’em i znalazl chyba z 10 trojanów zomg.
z tamtym Xzimoc czy jakos tak to juz akurat nie wykrywa ale inne teraz napierniczają.
Umpfh
(Umpfh)
21 Lipiec 2010 12:39
#13
usuń wszystko co znajdzie dr web, zrestartuj komputer i daj nowy log z OTL + komunikaty, które Avira wyświetla
jasio96
(96jasio96)
21 Lipiec 2010 17:35
#14
system
(system)
21 Lipiec 2010 21:31
#15
nie moge dac raport z pelnego skanowania dr.web’a ale nic nie znalazł jak coś.
zaraz dam nowy log z otl
podczas sprawdzania przez dr web’a 8 razy avira dawala sygnaly ale za kazdym razem usuwalem wirusa
dzieki wielkie