Wirus który powoduje wyskakiwanie okien itp

hijach this:

Logfile of HijackThis v1.99.1

Scan saved at 15:16:20, on 2007-07-04

Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

C:\Grisoft\AVG7\avgupsvc.exe

C:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\System32\svchost.exe

C:\WapSter\AQQ\AQQ.exe

D:\Program Files\Ares\Ares.exe

D:\Program Files\Video ActiveX Access\imsmn.exe

D:\WINDOWS\System32\rundll32.exe

D:\Program Files\Video ActiveX Access\iesmn.exe

D:\Program Files\Video ActiveX Access\imsmain.exe

D:\Program Files\Video ActiveX Access\iesmin.exe

C:\Grisoft\AVG7\avgamsvr.exe

C:\Grisoft\AVG7\avgwb.dat

C:\Grisoft\AVG7\avgcc.exe

C:\K-Meleon\K-Meleon.exe

C:\Moje\programy\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: (no name) - {184746EC-9E9D-4C7D-B9E7-9039EBD801A9} - D:\Program Files\Video ActiveX Access\iesplg.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} - D:\Program Files\Video ActiveX Access\iesbpl.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [VirusProtectPro 3.3] "D:\Program Files\VirusProtectPro 3.3\VirusProtectPro 3.3.exe" /h

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\Microsoft Office\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Microsoft Office\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE

O17 - HKLM\System\CCS\Services\Tcpip\..\{C6C84F77-2907-4B39-A75A-A04B76063053}: NameServer = 192.168.0.99,194.204.152.34

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Program Files\Ares\chatServer.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\Grisoft\AVG7\avgemc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Użyj SmitFraudFix z opcji 2 w trybie awaryjnym i po tym nowe logi z HJT i Silent Runners a także raport ze SmitFraudFix – plik c:\rapport.txt. :slight_smile:

Podczas kiedy chcem uruchomić tryb awaryjny wyskakuje błąd i restartuje sie komputer a silent ruunners też niemoge uruchomić bo pisze "system windows niemoże odnaleźć programu script.exe

Jaki błąd wyskakuje? Możesz zastosować Smita w normalnym trybie ale to szczerze mówiąc niewiele da. Zrób jeszcze skan AVG AntiSpyware 7.5 po update, wklej raport i daj loga z ComboFix :slight_smile:

Scan AVG już robiłem wcześniej i nic niewykrył

Ten trojan Twój i działa sobie w sposób uprawniony?

wpisy usun w hijacku, podane foldery w trybie awaryjnym z dysku

komplet nowych logów proszę łącznie z SilentRunners