Windows sie muli

Hej dzisiaj skanowalem kompa (avastem) i mi wykryl Win32:Trojan-gen. {Other} :evil: . Skasowal go lecz nie widze jakiejkolwiek porawy , komp sie muli ze az szkoda gadac i spowalnia neta :frowning: prosze o niezwloczna pomoc

Użyj Fixwareuot

Po jego użyciu może zajść potrzeba ustawiania od nowa DNS Twojego dostawcy internetowego.

Te wpisy kasujesz czyli

Hijack => scan(Do a system scan only) => zaznacz je => Fix checked.

Potem log z Combofix i raport z C:\FixWareout.txt

http://forum.dobreprogramy.pl/viewtopic.php?t=36654

usunalem te logi ktore kazales ale nie czaje 2 czesci zadania co mam zrobic z tym programem Fixwareout?

Jak to co?

Użyj go wg opisu: opis użycia FixWareout.

Bez użycia FixWareout to samo sfiksowanie wpisów w Hijacku nic nie daje.

Ten Rootkit zmienia DNS-y.

jessi

ja cie zrobilem to tym progiem i po ponownym uruchomieniu kompa wyswietlil mi sie blad :frowning:

istnieje konflikt adresow IP z innym systemem w sieci

Złączono Posta : 25.08.2007 (Sob) 11:40

a o to raport FixWareout jesli jest cos nie tak prosze o pomoc

[Fixwareout edited 2007/07/05]


»»»»»Prerun check



System was rebooted successfully. 


»»»»» Postrun check 

HKLM\SOFTWARE\~\Winlogon\ "System"="" 

....

....

»»»»» Misc files. 

....

»»»»» Checking for older varients.

....


»»»»» Current runs (hklm hkcu "run" Keys Only)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"

"Tweak UI"="RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp"

"ATICCC"="\"C:\\Program Files\\ATI Technologies\\ATI.ACE\\cli.exe\" runtime"

"TWCU"="\"C:\\Program Files\\TP-LINK\\TWCU\\TWCU.exe\" -nogui"

"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\""

"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"

Po pierwsze: - to nie jest cały raport

Po drugie: po użyciu FixWareout trzeba oc nowa ustawiać DNS swego dostawcy internetowego, choć chyba w Twoim przypadku to nie będzie konieczne, bo w logu Hijacka był także jeden prawidłowy wpis “017”:

Po trzecie: miałeś dać także log z ComboFixa.

jessi

juz daje ale ciagle mi wyskakuje ten blad :istnieje konflikt adresow IP z innym systemem w sieci :frowning:

ComboFix 07-08-25.2 - "Franek" 2007-08-25 11:54:09.1 - NTFSx86 

Microsoft Windows XP Professional 5.1.2600.0.1250.1.1045.18.99 [GMT 2:00]

 * Created a new restore point



((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))



C:\Program Files\myglobalsearch

C:\Program Files\myglobalsearch\bar\History\search



((((((((((((((((((((((((( Files Created from 2007-07-25 to 2007-08-25 )))))))))))))))))))))))))))))))



2007-08-25 11:51	51,200	--a------	C:\WINDOWS\nircmd.exe

2007-08-25 10:53	6,945	--a------	C:\dnsbak.reg

2007-08-22 12:28	
 



[color=darkblue][size=75][i][b]Złączono Posta[/b]: 25.08.2007 (Sob) 12:18[/i][/size][/color]

Prosze oto on

[code]Username “Franek” - 2007-08-25 11:35:13 [Fixwareout edited 2007/07/05] »»»»»Prerun check System was rebooted successfully. »»»»» Postrun check HKLM\SOFTWARE~\Winlogon\ “System”="" … … »»»»» Misc files. … »»»»» Checking for older varients. … »»»»» Current runs (hklm hkcu “run” Keys Only) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “NeroFilterCheck”=“C:\WINDOWS\system32\NeroCheck.exe” “Tweak UI”=“RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp” “ATICCC”="“C:\Program Files\ATI Technologies\ATI.ACE\cli.exe” runtime" “TWCU”="“C:\Program Files\TP-LINK\TWCU\TWCU.exe” -nogui" “SunJavaUpdateSched”="“C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe”" “avast!”=“C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“C:\WINDOWS\System32\ctfmon.exe” “UIWatcher”=“E:\Program Files\Ashampoo\Ashampoo UnInstaller Platinum 2\UIWatcher.exe” … Hosts file was reset, If you use a custom hosts file please replace it »»»»» End report »»»»»

Nic już z tego nie rozumiem, bo z raportu FixWareout wynika, że niczego nie usuwał, ani nie zmieniał.

Jeśli nic nie zmieniał, to skąd kłopoty z DNS?

W logu ComboFixa niczego podejrzanego nie widzę.

W sprawie problemu z DNS chyba musisz porozumieć się ze swoim dostawcą internetowym, by wyjaśnił, dlaczego występuje konflikt, choć nie powinien występować.?

jessi

nie wiem zadzwonie do niego ale mam neta u niego od roku i mi sie nic takiego nie wyswietlalo a teraz zaczelo wiec sie zaniepokoilem :frowning: ale komp i tak chodzi jakby mial ze 100lat a przeciez nie mam najgorszego sprzetu

(1,7GHz AMD , 256ramów , karta radeon 9250 128mb no i dysk 40 gb )

Nie da sie nic zrobic ?

Podejrzewam, że to ten ukraiński Rootkit coś narozrabiał, ale nie wiem, co?

Przypadkowo oglądałam Twój najnowszy log z Hijacka na innym forum i w logu nie było już śladów Rootkita. Ale może pozostało coś, jakaś zmiana, której w logu nie widać.

Myślę, że @ Wiewia lepiej się na tym zna ode mnie, więc Ci pewnie tam skutecznie pomoże.

Powodzenia.

jessi

dziex oby, bo raczej do uslugodawcy mojego internetu nie mam co sie glosic bo on sie tak zna ze juz wole was posluchac niz go…