Windows sie muli


(Przemo34 21) #1

Hej dzisiaj skanowalem kompa (avastem) i mi wykryl Win32:Trojan-gen. {Other} :evil: . Skasowal go lecz nie widze jakiejkolwiek porawy , komp sie muli ze az szkoda gadac i spowalnia neta :frowning: prosze o niezwloczna pomoc


(Lost World) #2

Użyj Fixwareuot

Po jego użyciu może zajść potrzeba ustawiania od nowa DNS Twojego dostawcy internetowego.

Te wpisy kasujesz czyli

Hijack => scan(Do a system scan only) => zaznacz je => Fix checked.

Potem log z Combofix i raport z C:\FixWareout.txt

http://forum.dobreprogramy.pl/viewtopic.php?t=36654


(Przemo34 21) #3

usunalem te logi ktore kazales ale nie czaje 2 czesci zadania co mam zrobic z tym programem Fixwareout?


(jessica) #4

Jak to co?

Użyj go wg opisu: opis użycia FixWareout.

Bez użycia FixWareout to samo sfiksowanie wpisów w Hijacku nic nie daje.

Ten Rootkit zmienia DNS-y.

jessi


(Przemo34 21) #5

ja cie zrobilem to tym progiem i po ponownym uruchomieniu kompa wyswietlil mi sie blad :frowning:

istnieje konflikt adresow IP z innym systemem w sieci

Złączono Posta : 25.08.2007 (Sob) 11:40

a o to raport FixWareout jesli jest cos nie tak prosze o pomoc

[Fixwareout edited 2007/07/05]


»»»»»Prerun check



System was rebooted successfully. 


»»»»» Postrun check 

HKLM\SOFTWARE\~\Winlogon\ "System"="" 

....

....

»»»»» Misc files. 

....

»»»»» Checking for older varients.

....


»»»»» Current runs (hklm hkcu "run" Keys Only)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"

"Tweak UI"="RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp"

"ATICCC"="\"C:\\Program Files\\ATI Technologies\\ATI.ACE\\cli.exe\" runtime"

"TWCU"="\"C:\\Program Files\\TP-LINK\\TWCU\\TWCU.exe\" -nogui"

"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\""

"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"

(jessica) #6

Po pierwsze: - to nie jest cały raport

Po drugie: po użyciu FixWareout trzeba oc nowa ustawiać DNS swego dostawcy internetowego, choć chyba w Twoim przypadku to nie będzie konieczne, bo w logu Hijacka był także jeden prawidłowy wpis "017":

Po trzecie: miałeś dać także log z ComboFixa.

jessi


(Przemo34 21) #7

juz daje ale ciagle mi wyskakuje ten blad :istnieje konflikt adresow IP z innym systemem w sieci :frowning:

ComboFix 07-08-25.2 - "Franek" 2007-08-25 11:54:09.1 - NTFSx86 

Microsoft Windows XP Professional 5.1.2600.0.1250.1.1045.18.99 [GMT 2:00]

 * Created a new restore point



((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))



C:\Program Files\myglobalsearch

C:\Program Files\myglobalsearch\bar\History\search



((((((((((((((((((((((((( Files Created from 2007-07-25 to 2007-08-25 )))))))))))))))))))))))))))))))



2007-08-25 11:51	51,200	--a------	C:\WINDOWS\nircmd.exe

2007-08-25 10:53	6,945	--a------	C:\dnsbak.reg

2007-08-22 12:28	
 



[color=darkblue][size=75][i][b]Złączono Posta[/b]: 25.08.2007 (Sob) 12:18[/i][/size][/color]

Prosze oto on

[code]Username "Franek" - 2007-08-25 11:35:13 [Fixwareout edited 2007/07/05] »»»»»Prerun check System was rebooted successfully. »»»»» Postrun check HKLM\SOFTWARE\~\Winlogon\ "System"="" .... .... »»»»» Misc files. .... »»»»» Checking for older varients. .... »»»»» Current runs (hklm hkcu "run" Keys Only) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" "Tweak UI"="RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp" "ATICCC"="\"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe\" runtime" "TWCU"="\"C:\Program Files\TP-LINK\TWCU\TWCU.exe\" -nogui" "SunJavaUpdateSched"="\"C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe\"" "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" "UIWatcher"="E:\Program Files\Ashampoo\Ashampoo UnInstaller Platinum 2\UIWatcher.exe" .... Hosts file was reset, If you use a custom hosts file please replace it »»»»» End report »»»»»


(jessica) #8

Nic już z tego nie rozumiem, bo z raportu FixWareout wynika, że niczego nie usuwał, ani nie zmieniał.

Jeśli nic nie zmieniał, to skąd kłopoty z DNS?

W logu ComboFixa niczego podejrzanego nie widzę.

W sprawie problemu z DNS chyba musisz porozumieć się ze swoim dostawcą internetowym, by wyjaśnił, dlaczego występuje konflikt, choć nie powinien występować.?

jessi


(Przemo34 21) #9

nie wiem zadzwonie do niego ale mam neta u niego od roku i mi sie nic takiego nie wyswietlalo a teraz zaczelo wiec sie zaniepokoilem :frowning: ale komp i tak chodzi jakby mial ze 100lat a przeciez nie mam najgorszego sprzetu

(1,7GHz AMD , 256ramów , karta radeon 9250 128mb no i dysk 40 gb )

Nie da sie nic zrobic ?


(jessica) #10

Podejrzewam, że to ten ukraiński Rootkit coś narozrabiał, ale nie wiem, co?

Przypadkowo oglądałam Twój najnowszy log z Hijacka na innym forum i w logu nie było już śladów Rootkita. Ale może pozostało coś, jakaś zmiana, której w logu nie widać.

Myślę, że @ Wiewia lepiej się na tym zna ode mnie, więc Ci pewnie tam skutecznie pomoże.

Powodzenia.

jessi


(Przemo34 21) #11

dziex oby, bo raczej do uslugodawcy mojego internetu nie mam co sie glosic bo on sie tak zna ze juz wole was posluchac niz go....