Jak sie pozbyć DSPY/NewDot.Net.E.13

Antywirus pokazał mi, ze mam zainfekowany komputer przez DSPY/NewDot.Net.E.13

Jak sie go pozbyć?

Wklej log z Silenta i HijackThis:

http://forum.dobreprogramy.pl/viewtopic.php?t=36654

Logfile of HijackThis v1.99.1

Scan saved at 21:29:08, on 23.01.2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe

C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe

C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE

C:\Programme\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe

C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

C:\Programme\Kalendarz XP\Kalendarz.exe

C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe

C:\Programme\Ashampoo\Ashampoo AntiVirus\AshAVSrv.exe

C:\Programme\firebird\bin\ibguard.exe

C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe

C:\Programme\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareControl.exe

C:\WINDOWS\System32\svchost.exe

C:\Programme\firebird\bin\ibserver.exe

C:\WINDOWS\System32\alg.exe

C:\Programme\Mozilla Thunderbird\thunderbird.exe

C:\PROGRA~1\MOZILL~2\FIREFOX.EXE

C:\Programme\Lavalys\EVEREST Home Edition\everest.bin

C:\WINDOWS\System32\wbem\wmiprvse.exe

C:\Dokumente und Einstellungen\Szef\Eigene Dateien\Rozne programy\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - (no file)

O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll

O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll

O4 - HKLM…\Run: [PRISMSVR.EXE] “C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE” /APPLY

O4 - HKLM…\Run: [Ashampoo AntiSpyWare Guard] C:\Programme\Ashampoo\Ashampoo AntiSpyWare\AntiSpyWareGuard.exe

O4 - HKCU…\Run: [spybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Kalendarz XP.lnk = C:\Programme\Kalendarz XP\Kalendarz.exe

O4 - Global Startup: T-Com WLAN Manager.lnk = C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe

O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - C:\Programme\Preispiraten3\Preispiraten3\preispiraten.html

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra ‘Tools’ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O15 - Trusted Zone: http://www.mks.com.pl

O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab

O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar … vSniff.cab

O16 - DPF: {2DF91772-19DC-47AE-B52F-B8E2FE545625} (Spd2 Class) - http://www.lemontv.pl/lmctrls.cab

O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} - http://tools.ebayimg.com/eps/wl/activex … 0-3-24.cab

O16 - DPF: {5A09E43F-A0A7-4ABF-AF80-11367CF1DC8F} (MainControl Class) - http://mks.com.pl/skaner/SkanerOnline.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar … /cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan … asinst.cab

O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/pl … taller.exe

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe

O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: avGuard Service (avGuard) - Unknown owner - C:\Programme\Ashampoo\Ashampoo AntiVirus\AshAVSrv.exe

O23 - Service: avs6_off - Unknown owner - C:\Programme\DATA BECKER\Antivirus 2006\Antivirus\avs6_off.exe (file missing)

O23 - Service: avs6_on - Unknown owner - C:\Programme\DATA BECKER\Antivirus 2006\Antivirus\avs6_on.exe (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InterBase Guardian (InterBaseGuardian) - FirebirdSQL Project - C:\Programme\firebird\bin\ibguard.exe

O23 - Service: InterBase Server (InterBaseServer) - FirebirdSQL Project - C:\Programme\firebird\bin\ibserver.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe

O23 - Service: License Management Service ESD - element5 - C:\Programme\Gemeinsame Dateien\element5 Shared\Service\Licence Manager ESD.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

Usuń kosmetycznie powyższe wpisy HijackThis.

Możesz przeskanować http://www.ewido.net/en/ i pokazać raport.

Jakiego masz antyvira, bo widzę Ashampoo AntiVirus oraz resztki po Nortonie. Jeśli nie masz już Nortona to poczytaj o jego skutecznym usunięciu za pomocą narzędzia SymNRT:

http://forum.dobreprogramy.pl/viewtopic.php?t=75075

Erstellt um: 23:40:52 23.01.2007

  • Scan-Ergebnis:

C:\System Volume Information_restore{6E3BF614-2EE9-4E3D-952C-E1BC6CEB4EB5}\RP43\A0010101.dll -> Adware.NewDotNet : Ignoriert.

C:\System Volume Information_restore{6E3BF614-2EE9-4E3D-952C-E1BC6CEB4EB5}\RP53\A0013728.exe -> Adware.NewDotNet : Ignoriert.

HKU\S-1-5-21-1292428093-1614895754-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Eigene Dateien\Rozne programy\tool_de.com -> Heuristic.Win32.HostFile : Ignoriert.

:mozilla.41:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.2o7 : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoriert.

:mozilla.22:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Addcontrol : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@axa.addcontrol[1].txt -> TrackingCookie.Addcontrol : Ignoriert.

:mozilla.17:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Adnet : Ignoriert.

:mozilla.18:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Adnet : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@ad.adnet[2].txt -> TrackingCookie.Adnet : Ignoriert.

:mozilla.31:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Adocean : Ignoriert.

:mozilla.32:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Adocean : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@ad.adocean[2].txt -> TrackingCookie.Adocean : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@gde.adocean[2].txt -> TrackingCookie.Adocean : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@gg.adocean[2].txt -> TrackingCookie.Adocean : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@idg.adocean[2].txt -> TrackingCookie.Adocean : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@int.adocean[1].txt -> TrackingCookie.Adocean : Ignoriert.

:mozilla.26:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Esomniture : Ignoriert.

:mozilla.15:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Etracker : Ignoriert.

:mozilla.16:C:\Dokumente und Einstellungen\Szef\Anwendungsdaten\Mozilla\Firefox\Profiles\la2vf8z9.default\cookies.txt -> TrackingCookie.Ivwbox : Ignoriert.

:mozilla.8:C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla\Firefox\Profiles\uv32mzu7.default\cookies.txt -> TrackingCookie.Ivwbox : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@ivwbox[2].txt -> TrackingCookie.Ivwbox : Ignoriert.

C:\Dokumente und Einstellungen\Szef\Cookies\szef@komtrack[2].txt -> TrackingCookie.Komtrack : Ignoriert.

::Berichtende

Prawy klawisz myszki na Mój komputer => wybierz Właściwości => przejdź na zakładkę Przywracanie systemu => zaznacz opcję Wyłącz przywracanie systemu na wszystkich dyskach i potwierdź.

Start => uruchom => wpisz regedit i kliknij OK => przejdź do:

HKEY_USERS\S-1-5-21-1292428093-1614895754-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats

i skasuj z prawokliku {4A2AACF3-ADF6-11D5-98A9-00E018981B9E}

Potem możesz ponownie przeskanować.

Zrobiłem jak powiedziales i nic. Siedzi dalej

Proszę ponownie przeskanować i wrzucić raport.


AVG Anti-Spyware - Scan-Bericht


  • Erstellt um: 17:03:46 24.01.2007

  • Scan-Ergebnis:

C:\WINDOWS\NDNuninstall7_48.exe -> Adware.NewDotNet : Ignoriert.

::Berichtende

Proszę usunąć ręcznie w plik będąc w trybie awaryjnym.