Uciążliwy proces "DDB7CA10.exe" (log) (backdoor.ag


(Junak) #1

Witam!

mam taki problem dotyczacy takiego procesu "DDB7CA10.exe"."zamula"mi kompa(procek ok60%i20-30uzycie pamieci) i w zaden sposob nie potrafie okreslic co to za proces i gdzie sie uruchamia :frowning: znalazlem tplik o tej nazwie w "C:\WINDOWS\system32\DDB7CA10.exe"ale po usunieciu i tak sie "tworzy" z powrotem.

daje log z HJT juz z wylaczonym procesem.

a i jeszcze jedna dziwna rzecz.po kazdym ponownym uruchomieniu suystemu zegar cofa mi sie o rowno dwa lata.

mam:Microsoft Windows XP Home Edition, wersja 5.1.2600 (WinXP Retail)+Service Pack. 1


(Joan Sunshine) #2

usun wpis

daj loga z silentrunners

Skan AVG AntySpyware 7.5 po update, wklej raport.


(Junak) #3

usuniete.

dysk przeskanowany ale bez aktualizacji skanera(nie chcial sie polaczyc)znalazl jakies"dziadostwo"wszysko usunolem,dam raport i loga,w pozniejszym terminie, bo spalil mi sie monitor :frowning: mysle ze juz dzis go naprawie :slight_smile:

Złączono Posta : 04.05.2007 (Pią) 15:58

Ok monitor juz dziala

No dobra wiem juz ze mam backdoor.agent. ale jak to cholerstwo usunać??


(Gutek) #4

Jak uzyskać dostęp do folderu System Volume Information

http://support.microsoft.com/kb/309531/PL/ :wink:


(Junak) #5

Czasem mozna zapomniec o prostych rzeczach :stuck_out_tongue:

chyba z wirusami spokoj.

A macie jakies pomysly co do tego zegara(caly czas sie cofa o dwa lata!)?


(adam9870) #6

Spróbuj ustawić czas spod wiersza polecenia (start -> uruchom -> cmd) za pomocą poleceń date i time , a jeśli to nie pomoże, ustaw czas w BIOSie.


(Junak) #7

Juz probowalem ustawiac w biosie i z wiersza i za kazdym razem sie przestawia(mam2005-05-05).bateria raczej ok.jakies sugestie?


(qrczak13) #8

A jak wyłączysz automatyczną synchronizacje z serwerem to też?

A kiedy wymieniałeś?


(Junak) #9

Automatyczna synchronizacja jest caly czas wylaczona.

Baterie nigdy nie wymienialem ale wydaje mi sie ze jak by byla padnieta to by sie zegarek calkiem zerowal a nie cofaj o dwa lata,no i by sie bios rezetowal...

p.s. uciazliwy proces DDB7CA10.exe powrocił :frowning:

przywracanie systemu wyłączone, System Volume Information puste...


(Joan Sunshine) #10

Przeskanuj jeszcze SUPERAntiSpyware Free Edition i wklej nowe logi :slight_smile:


(Junak) #11

Przeskanowałem.znalazlo tylko Trojan.LZX32 i Worm.Rbot Variant

LOG

i

a proces nadal jest... :frowning:


(Joan Sunshine) #12

Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżkę:

C:\WINDOWS\System32\DDB7CA10.exe

Klikasz X i reset sysa.

Daj nowe logi :slight_smile:


(squeet) #13

No nie do końca. Gdy bateria padnie, to gdy komputer jest wyłączony, nie ma elementu podtrzymującego ustawienia. Często słaba bateryjka = właśnie cofający się czas.

Jeśli nie wymieniałeś nigdy, to zrób to. Nie zaszkodzi, a operacja nie jest droga (kilka złotych na baterię).


(Junak) #14

Nie wiem czy jest sens dawac nowe logi jak i tak pliczek "DDB7CA10.exe

" tworzy sie ponownie za kazdym usunieciem(ręcznie czy tez killbox'em).czy dac logi??

co do bateri to squeet ma racje.wymienic nie zaszkodzi:)


(Gutek) #15

Daj log z Combofix - http://download.bleepingcomputer.com/sUBs/ComboFix.exe


(Junak) #16


(Gutek) #17

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po tym nowe logi


(Junak) #18

Log z Avenger'a

ComboFix


(Gutek) #19

Aj nie dodałem klucza do Avengera, otwórz notatnik i wklej:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Powinno być Ok


(Junak) #20

OK zrobiene.procesu juz nie ma.mam nadzieje ze juz nie bedzie. wielkie dzieki! ale jak by co to jeszcze napisze :wink: