Skaner antywirusowy On-line


(Kulaa 01) #1

Jaki polecacie? Bo mam wirusa i musze go usunąc... :-x


(Myszonus) #2

:? ile jeszcze tematów założysz ? Podaj lokalizację tego wirusa.

  1. Panda Active Scan - http://www.pandasoftware.com/activescan/…ncipal.htm

  2. BitDefender Online Virus Scan - http://www.bitdefender.com/scan8/ie.html

  3. Kaspersky on-Line Scanner - http://kaspersky.pl/virusscanner.html

  4. HouseCall - http://pl.trendmicro-europe.com/consumer…launch.php

  5. Symantec Security Check - http://security.symantec.com/sscv6/defau…&venid=sym

  6. Microsoft Windows Live - http://safety.live.com/site/pl-PL/default.htm

  7. Skaner On-Line mks_vir - https://skaner.mks.com.pl/

  8. McAfee FreeScan - http://us.mcafee.com/root/mfs/default.asp?cid=9914

  9. eTrust Antivirus Web Scanner - http://www3.ca.com/securityadvisor/virusinfo/scan.aspx

  10. F-Secure Online Scanner (Beta) - http://support.f-secure.com/ols/start.html

  11. Dr. WEB - http://www.drweb32.pl/

  12. ArcaBit Online Scanner - http://arcaonline.arcabit.com/index_pl.html

  13. LiveCall Hauri Online Scanner - http://www.globalhauri.com/html/onlinese…rvice.html

  14. CoD Comannd on demand - http://commandondemand.com/


(Bbieniol) #3

Polecam --> http://www.kaspersky.pl/virusscanner.html

Jeżeli masz problem, to wrzuć logi (Hijack + Silent --> http://forum.dobreprogramy.pl/viewtopic.php?t=36654 ) :slight_smile:


(Kulaa 01) #4

Log Hijack:

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Eset\nod32krn.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe

C:\Program Files\Wapster\AQQ\AQQ.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\ronaldinho\Pulpit\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM…\Run: [ATICCC] “C:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime

O4 - HKLM…\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM…\Run: [nod32kui] “C:\Program Files\Eset\nod32kui.exe” /WAITSERVICE

O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray

O4 - HKCU…\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz\odk_mcd.exe

O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Usługa udostępniania sieci programu Windows Media Player (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)

Złączono Posta : 16.09.2006 (Sob) 14:19

Narazie instaluje ten antywir…


(Bbieniol) #5

Log jest czysty :slight_smile:

Podaj lokalizację tego trojana :slight_smile:


(Kulaa 01) #6

Skaner Kasparskyego nie chce sie uruchomic :x


(Bbieniol) #7

Robisz to w Interent Explorer?

Przecież to jest skaner On-Line, więc co chcesz instalować? :roll:


(Kulaa 01) #8

Źle napisałem, sorx, teraz skanuje mks-virem. A czym sie różni “Wylecz zbiór” od “Usuń zbiór” tak naprawde?


(Myszonus) #9

Opcja 1 - jeśli zainfekowany jest jakiś zbiór leczy go ale nie kasuje. A opcja usuń … eksterminacja i tyle :wink:


(Kulaa 01) #10

to mam dawac wylecz zawsze?


(Bbieniol) #11

Jeżeli nie znasz danego pliku, to możesz kasować :slight_smile:


(Kulaa 01) #12

A przy skanerze Kasparsky wyskakuje mi jakiś błąd… :x


(Bbieniol) #13

A możesz jaśniej? Wróżkami jeszcze nie jesteśmy - przynajmniej ja :roll:

Wklej najlepiej screena tego błędu.


(Kulaa 01) #14

Link: http://www.fotosik.pl/pokaz_obrazek/5dc … 04e44.html


(Bbieniol) #15

Poczytaj tutaj --> http://support.microsoft.com/kb/330211/PL/


(Kulaa 01) #16

Wcześniej skanowałem mks_virem ale nic nie znalazł.


(Bbieniol) #17

A dowiemy się jaka jest ścieżka tego rzekomo zainfekowanego pliku :?:


(Kulaa 01) #18

Nie chce zakladac nowego tematu więc pisze tutaj ;] Czy w tym programie jest tylko jedna opcja skanowania? Link: http://www.fotosik.pl/pokaz_obrazek/490 … 33778.html


(Myszonus) #19

A jakie chcesz więcej ? Tak to jest opcja skanu.

Dalej Cię mamy prosić ? :?


(Kulaa 01) #20

Spoko, już jest wszystko OK :wink:

Złączono Posta : 16.09.2006 (Sob) 23:14

A po co w ogóle konfigurowac Noda 32? Tylko tak sie pytam, bo wiem że dużo ludzi tak robi. Ja jeszcze nie konfigurowałem… :roll: