Wirusy w MKS_Vir, w Nortonie nic


(Fannoza) #1

Witajcie,

postanowiłem po dłuższej przerwie zrobić skan skanerem on-line mks_vir. I tu niespodzianka, aż 87 zainfekowanych plików, z czego pozostało zarażonych aż 18. W tym:

Worm.Uu_441

C:\WINDOWS\system32\wmpcd.dll

C:\WINDOWS\system32\wmpui.dll

Trojan.Lowzones.E.I.

C:\WINDOWS\system32\mswstr10.dll

C:\WINDOWS\system32\dllcache\mswstr10.dll

backdoor.agent.bmp

C:\WINDOWS\system32\spss_lmd.exe

oraz Trojan.Dnschangger.l w kilkunastu plikach.

Norton nic nie wyłapuje. Nie zauważam jakiś większych ubytków czy spowolnienia w pracy komputera. Bywa, że start systemu jest dłuższy, jak i pierwsze włączanie FF czy IE. I tyle. Poza tym podczas pracy wszystko śmiga raczej bez zarzutów (jedna obserwacja: czasami FF się wyłącza podczas korzystania z jednej poczty na mail.google, tymczasem pozostałe obsługiwane przez gmail działają bez zarzutów; na innych komputerach nie występuje ten problem).

Jako że jestem zupełnie zielony, nie chciałbym sam niczego ruszać i proszę o pomoc.

Wklejam log z Hijackthis, to powinno chyba pomóc w ocenie sytuacji:

http://www.wklej.org/id/149876/

Z góry dziękuję za wszelkie wskazówki, jakby należało coś jeszcze dosłać, wyjaśnić, to proszę ciągnąc mnie za język. Mam nadzieję, że nie wygląda to fatalnie...


(system) #2

Fix w HJT

O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe

O23 - Service: Spss License Manager (SpssLM) - Unknown owner - C:\WINDOWS\system32\spss_lmd.exe

Pokaż logi z OTL oraz GMER.

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

Link do tych programów :

OTL : hijackthis-rsit-otl-dds-inne-instrukcja-t36654.html

GMER : http://www.gmer.net [zjedź na dół i kliknij download.exe]


(Fannoza) #3

HJT - zrobione.

OTL http://www.wklej.org/id/149891/

GMER http://wklej.org/id/149894/


(system) #4

Logi do oceny przez osoby kompetentne. Gmer czysty wg mnie ale dla pewności przeskanuj plik :

C:\WINDOWS\system32\spss_lmd.exe

na virusscan.jotti.org i daj wynik :slight_smile:


(Fannoza) #5

heh, nie wiem, czy to było dobre posunięcie z spss_lmd.exe do hjt. teraz program statystyczny spss się nie uruchamia :confused:

ktoś coś poradzi? i czy logi rzeczywiście okej?