Znikly zabezpieczenia


(Tomekk70) #1

Witam wszystkich ludzi dobrej woli . Zalapalem jakis dziadostwo W necie wyszukalem ze sa to trojany i rokitniki I tu sie zaczyna problem nie moge niczym tego usunac .Jaki byl poczatek Po rozpakowaniu zipa zaczelo sie na moich oczach znikl Avast , Kerio,Spay-Bot, Bibeta czyli cale moje zabezpieczenie oprocz 2 programow Wgrywam programy zabezpieczajace a one sie instaluja jako uszkodzone (pliki instalacyjne sa oki )Chcialbym zeby ktos mi sprawdzil loga i co mam robic ( chcialbym zrobic zrzut ekranu co pokazuje Trojancheck jezeli cos robie zle to powiedcie jestem na forum pierwszy raz )

loga z HijackThisa

Logfile of HijackThis v1.99.1

Scan saved at 22:09, on 07-01-11

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe

C:\Program Files\Winamp --- Odtwarzacz Multimedialny\winampa.exe

F:\Trojancheck 6 ---Program do Trojanow\tcguard.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\WINDOWS\system32\CTSvcCDA.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRAM FILES\COMMON FILES\YDP\USERACCESSMANAGER\useraccess.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Documents and Settings\Tomek\Pulpit\gmer.exe

F:\Trojan Remover ---do trojankow\iku1F.exe

F:\Trojan Remover ---do trojankow\iku1F.exe

F:\HijackThis --- Program Zwalczajacy Zlosliwe Oprogramowanie\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = L1cza

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - f:\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp --- Odtwarzacz Multimedialny\winampa.exe

O4 - HKLM..\Run: [Trojancheck 6 Guard] F:\Trojancheck 6 ---Program do Trojanow\tcguard.exe

O4 - HKLM..\Run: [TrojanScanner] F:\Trojan Remover ---do trojankow\Trjscan.exe

O4 - HKLM..\Run: [bobbypin] F:\MCS Trojan Remover 2\mcstrem.exe

O4 - HKLM..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU..\Run: [ProxyWay] F:\ProxyWay 3.3 ---Anonimowosc w Internecie\proxyway.exe

O4 - Startup: HDDlife.lnk = F:\HDDlife --- Diagnoza dyskow twardych\HDDlife.exe

O4 - Global Startup: Kalendarz XP.lnk = F:\Kalendarz XP\Kalendarz.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {631FF594-EC25-4CFF-B869-402DF294E1D6} (Instalator oprogramowania Onet.pl) - http://slimak.onet.pl/_m/kamerzysta/One ... or012s.ocx

O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MainControl Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

O23 - Service: Securom User Access for Windows 2000 and Windows XP a technology by Sony DADC (UserAccess) - Unknown owner - C:\PROGRAM FILES\COMMON FILES\YDP\USERACCESSMANAGER\useraccess.exe

Jezeli cos zle robie to powiedz (a ten zrzut ekranu to jakktos bedzie chcial )


(adam9870) #2

W logu nic szkodliwego nie widać - czysto.

Zrób skan http://www.ewido.net/en/ i pokaż raport oraz log z SilentRunners.


(Tomekk70) #3

loga z skanu on-line


(adam9870) #4

Użyj ATF Cleaner'a i przeczyść Current User Temp oraz All Users Temp.