![]() |
| |||||||
| Rekisteröidy | Sivustokartta Spy | Käyttäjälista | Lahjoita | Haku | Today's Posts | Mark Forums Read | Foorumin säännöt |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Hei, minun tietokone vaikuttaa joidenkin haittaohjelmien että sain tietää, kun setäni liittyvät hänen USB avain. Avast scan havaitsi joitakin juttuja, mutta ei voinut puhdistaa / poistaa sen. Defender scan olisi jäätyä noin 7 minuuttia. Ja MBAM täysi tarkistus myös jäädytti jälkeen noin 5 minuuttia, mutta Quick Scan oli ok. Tässä ovat logs: Avast: 18/06/2009 11:07:37 AM käyttäjä 3652 kirjautuminen "Win32: Ups [Cryp]" on löydetty "D: \ kierrättäjälle \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Omat kansiot \ alkuun Omat kansiot \ Saapuneet \ UPS Seurantanumero 7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "file. 18/06/2009 11:06:59 AM käyttäjä 3652 kirjautuminen "Win32: Ups [Cryp]" on löydetty "D: \ kierrättäjälle \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Omat kansiot \ alkuun Omat kansiot \ Poistetut \ UPS Seurantanumero 7124353990 \ UPS_INVOICE_978172.zip \ UPS_INVOICE_9781 72.exe "file. 18/06/2009 11:06:59 AM käyttäjä 3652 kirjautuminen "Win32: Ups [Cryp]" on löydetty "D: \ kierrättäjälle \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Omat kansiot \ alkuun Omat kansiot \ Poistetut \ UPS Seurantanumero 0762005263 \ invoice_8712.zip \ INVOICE_8712.exe "file. 18/06/2009 11:06:58 AM käyttäjä 3652 kirjautuminen "Win32: Agent-AAPS [Trj]" on löydetty "D: \ kierrättäjälle \ S-1-5-21-1214440339-602162358-839522115-1003 \ Dd16 \ Outlook.pst \ Omat kansiot \ alkuun Omat kansiot \ Poistetut \ UPS Seurantanumero 3508422599 \ ups_invoice.zip \ ups_invoice.exe "file. 18/06/2009 10:42:55 AM käyttäjä 3652 kirjautuminen "Win32: Trojan-gen (Other)" on löydetty "C: \ Documents and Settings \ käyttäjänimi \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup.com (IMAP)-00000005.pst \ info@fcagroup.com \ alkuun Omat kansiot \ [Gmail] \ All Mail \ Really cool kuvia \ pussy.zip \ pussy.exe "file. 18/06/2009 10:42:41 AM käyttäjä 3652 kirjautuminen "Win32: Ups [Cryp]" on löydetty "C: \ Documents and Settings \ käyttäjänimi \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup . com (IMAP)-00000005.pst \ info@fcagroup.com \ alkuun Omat kansiot \ [Gmail] \ All Mail \ UPS: Oma seuranta # 358010698330 \ PDF76512.zip \ PDF76512.exe "file. 18/06/2009 10:42:41 AM käyttäjä 3652 kirjautuminen "Win32: Ups [Cryp]" on löydetty "C: \ Documents and Settings \ käyttäjänimi \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup . com (IMAP)-00000005.pst \ info@fcagroup.com \ alkuun Omat kansiot \ [Gmail] \ All Mail \ UPS: Oma seuranta # 145132932471 \ PDF76512.zip \ PDF76512.exe "file. 18/06/2009 10:42:23 AM käyttäjä 3652 kirjautuminen "Win32: Ups [Cryp]" on löydetty "C: \ Documents and Settings \ käyttäjänimi \ Local Settings \ Application Data \ Microsoft \ Outlook \ Outlookinfo @ fcagroup . com (IMAP)-00000005.pst \ info@fcagroup.com \ alkuun Omat kansiot \ [Gmail] \ All Mail \ UPS: Oma seuranta # 239293259082 \ EXL6512721.zip \ EXL6512721.exe "file. 17/06/2009 5:36:18 PM SYSTEM 1328 kirjautuminen "BV: Autorun-T [Wrm]" on löydetty "F: \ Autorun.inf" file. SUPERAntiSpyware Scan Log http://www.superantispyware.com Muodostettu 06.19.2009 klo 10:43 Application Version: 4.26.1004 Core Rules Database Version: 3947 Trace Rules Database Version: 1889 Scan type: Complete Scan Total Scan Time: 00:36:36 Muisti erät skannattu: 631 Muisti uhkia havaittu: 0 Rekisterin kohteita skannattavan: 6110 Rekisterin uhkia havaittu: 0 Tiedoston kohteita skannattavan: 46796 Tiedoston uhkia havaittu: 9 Adware.Tracking Cookie C: \ Documents and Settings \ käyttäjänimi \ Cookies \ käyttäjänimi @ xiti [1]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ käyttäjänimi @ revsci [2]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ käyttäjänimi @ tribalfusion [2]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ käyttäjänimi @ RealMedia [2]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ user@microsoftwindows.112.2o 7 [1]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ user@pandasoftware.112.2o7 [1]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ user@adopt.euroclick [2]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ käyttäjänimi @ specificclick [2]. Txt C: \ Documents and Settings \ käyttäjänimi \ Cookies \ käyttäjänimi @ 247realmedia [1]. Txt Malwarebytes' Anti-Malware 1.38 Tietokannan versio: 2308 Windows 5.1.2600 Service Pack 3 19/06/2009 11:01:44 AM mbam-log-2009-06-19 (11-01-44). txt Scan type: Quick Scan Objektit skannattavan: 87063 Kulunut aika: 2 minute (s), 24 toinen (t) Memory Processes Infected: 0 Memory Modules Infected: 0 Rekisteriavaimista Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (Ei haittaohjelmia kohteet havaitaan) Memory Modules Infected: (Ei haittaohjelmia kohteet havaitaan) Rekisteriavaimista Infected: (Ei haittaohjelmia kohteet havaitaan) Registry Values Infected: (Ei haittaohjelmia kohteet havaitaan) Registry Data Items Infected: (Ei haittaohjelmia kohteet havaitaan) Kansiot Infected: (Ei haittaohjelmia kohteet havaitaan) Files Infected: (Ei haittaohjelmia kohteet havaitaan) Logfile ja Trend Micro HijackThis v2.0.2 Scan tallennettu klo 11:04:24, on 19/06/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Käynnissä olevista prosesseista: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ Winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ Lsass.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ Program Files \ Windows Defender \ MsMpEng.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe C: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe C: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ system32 \ cisvc.exe C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe C: \ Program Files \ Hamachi \ hamachi.exe C: \ WINDOWS \ system32 \ cidaemon.exe C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ Explorer.exe C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe C: \ WINDOWS \ system32 \ Svchost.exe C: \ WINDOWS \ system32 \ SearchIndexer.exe C: \ WINDOWS \ system32 \ fxssvc.exe C: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe C: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe C: \ WINDOWS \ Samsung \ PanelMgr \ SSMMgr.exe C: \ WINDOWS \ Twain_32 \ Samsung \ SCX4x28 \ Scan2pc.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ WINDOWS \ System32 \ Svchost.exe C: \ Program Files \ Skype \ Phone \ Skype.exe C: \ Program Files \ Windows Desktop Search \ WindowsSearch.exe C: \ Program Files \ Hamachi \ hamachi.exe C: \ Program Files \ 2BrightSparks \ SyncBack \ SyncBack.exe C: \ Program Files \ Skype \ Plugin Manager \ skypePM.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ WINDOWS \ system32 \ notepad.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ WINDOWS \ system32 \ SearchProtocolHost.exe C: \ Program Files \ Trend Micro \ HijackThis \ sniper.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.dhl.ca/ca/wfHomeLoggedIn.aspx F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, userinit. Exe O1 - Hosts: 66.98.148.65 auto.search.msn.com O1 - Hosts: 66.98.148.65 auto.search.msn.es O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ asennus \ jqs \ IE \ jqs_plugin.dll O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [DiskeeperSystray] "C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkIcon.exe" O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-piilota O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" O4 - HKLM \ .. \ Run: [Samsung PanelMgr] C: \ WINDOWS \ Samsung \ PanelMgr \ SSMMgr.exe / autorun O4 - HKLM \ .. \ Run: [4x28 Scan2PC] "C: \ WINDOWS \ Twain_32 \ Samsung \ SCX4x28 \ Scan2pc.e XE" O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" O4 - HKLM \ .. \ RunOnce: [Malwarebytes' Anti-Malware] C: \ Program Files \ Malwarebytes' Anti-Malware \ mbamgui.exe / install / silent O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Skype \ Phone \ Skype.exe" / nosplash / pienenä O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user') O4 - Startup: hamachi.lnk = C: \ Program Files \ Hamachi \ hamachi.exe O4 - Startup: Pikakuvake Kartta Drive.lnk = C: \ Documents and Settings \ käyttäjänimi \ Desktop \ Kartta Drive.bat O4 - Startup: SyncBack.lnk = C: \ Program Files \ 2BrightSparks \ SyncBack \ SyncBack.exe O4 - Global Startup: Windows Search.lnk = C: \ Program Files \ Windows Desktop Search \ WindowsSearch.exe O8 - Extra yhteydessä valikkotoimintoa: E & Vie Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ mikros ~ 2 \ Office11 \ EXCEL.EXE/3000 O8 - Extra yhteydessä valikkotoimintoa: Web Capture - C: \ Program Files \ SmarThru Office \ WebCapture.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ mikros ~ 2 \ Office11 \ REFIEBAR.DLL O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://www.update.microsoft.com/wind...?1203273577140 O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ Common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Adobe LM Service - Unknown owner - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe O23 - Service: Diskeeper - Diskeeper Corporation - C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe O23 - Service: Hamachi Service (HamachiService) - LogMeIn Inc. - C: \ Program Files \ Hamachi \ hamachi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: Pervasive PSQL Workgroup Engine (psqlWGE) - Pervasive Software Inc. - C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe -- End of file - 7353 bytes |
|
#2
| ||||||||||||
| ||||||||||||
| Howdy siellä ja tervetuloa Computer Juice Olen Steve ja aion auttaa sinua thoughout tämän korjauksen. Ennen korjaustiedoston, lue tämä post kokonaan. Jos on olemassa jotain, että et ymmärrä, pyydämme kysymyksiin ennen kuin jatkat. On tärkeää, että et jää vaiheeseen. Ole hyvä suorittaa kaiken oikeassa järjestyksessä / järjestyksessä. Meillä alkaa ComboFix.exe. Käy tämän Web-Noutolinkit, ja ohjeet käynnissä työkalu: http://www.bleepingcomputer.com/comb...o-use-combofix Varmista, olet poistanut kaikki anti-virus ja anti haittaohjelmien ohjelmia niin, että ne eivät häiritse vanhentumisajan ComboFix. Lisää C: \ ComboFix.txt näkyy seuraavassa vastaus tarkastella edelleen.
__________________
__________________
Ylpeä jäseneksi ASAP & UNITE My System: Steves Poraustornin
|
|
#3
| |||
| |||
| Hei, kiitos auttaa. Tässä on log: ComboFix 09-06-21.01 - user 22/06/2009 10:29.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2046.1511 [GMT -4:00] Running from: C: \ Documents and Settings \ käyttäjänimi \ Desktop \ ComboFix.exe AV: avast! antivirus 4.8.1335 [VPS 090621-0] * On-access skannaus vammaisten * (Päivitetty) (7591DB91-41F0-48A3-B128-1A293FD8233D) FW: ZoneAlarm Firewall * vammaisten * (829BDA32-94B3-44F4-8446-F8FCFF809F8B) . ((((((((((((((((((((((((((((((((((((((( Muut Poistetut ))))))))) )))))))))))))))))))))))))))))))))))))))) . c: \ windows \ system32 \ winsusrm.dll . ((((((((((((((((((((((((( Files luotu 2009-05-22 ja 2009-06-22 ))))))))))) )))))))))))))))))))) . 2009-06-19 15:34. 2009-06-19 15:34 -------- d ----- w-c: \ Program Files \ Microsoft ActiveSync 2009-06-19 14:07. 2009-06-19 14:07 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Malwarebytes 2009-06-19 14:07. 2009-06-17 15:27 38160 ---- aw-c: \ windows \ system32 \ drivers \ mbamswissarmy.sys 2009-06-19 14:07. 2009-06-19 14:07 -------- d ----- w-c: \ program files \ Malwarebytes' Anti-Malware 2009-06-19 14:07. 2009-06-19 14:07 -------- d ----- w-c: \ Documents and Settings \ All Users \ Application Data \ Malwarebytes 2009-06-19 14:07. 2009-06-17 15:27 19096 ---- aw-c: \ windows \ system32 \ drivers \ mbam.sys 2009-06-19 13:58. 2009-06-19 13:58 117760 ---- aw-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ SUPERAntiSpyware.com \ SUPERAntiSpyware \ SDDLLS \ UIREPAIR.DLL 2009-06-19 13:57. 2009-06-19 13:57 -------- d ----- w-c: \ Documents and Settings \ All Users \ Application Data \ SUPERAntiSpyware.com 2009-06-19 13:57. 2009-06-19 13:57 -------- d ----- w-c: \ program files \ SUPERAntiSpyware 2009-06-19 13:57. 2009-06-19 13:57 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ SUPERAntiSpyware.com 2009-06-19 13:57. 2009-06-19 13:57 -------- d ----- w-c: \ Program Files \ Common Files \ Wise Installation Wizard 2009-06-10 17:39. 2009-06-10 17:39 152576 ---- aw-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Sun \ Java \ jre1.6.0_14 \ lzma.dll 2009-06-10 00:53. 2009-06-10 00:53 -------- d ----- w-c: \ Documents and Settings \ All Users \ Application Data \ NCH Software 2009-05-29 11:46. 2008-04-14 09:42 26624 ---- aw-c: \ Documents and Settings \ LocalService \ Application Data \ Microsoft \ UPnP Device Host \ upnphost \ udhisapi.dll . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))) )))))))))))))))))))))))))))))))))))))))))))) . 2009-06-22 14:22. 2009-04-28 15:03 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Skype 2009-06-22 13:56. 2008-02-17 21:01 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Hamachi 2009-06-22 12:02. 2009-04-28 15:18 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ skypePM 2009-06-19 13:35. 2008-02-17 22:39 -------- d ----- w-c: \ Documents and Settings \ All Users \ Application Data \ Spybot - Search & Destroy 2009-06-18 19:10. 2008-06-19 15:20 31703397 ---- aw-c: \ windows \ Internet Logs \ tvDebug.zip 2009-06-12 07:08. 2008-12-03 14:46 -------- d ----- w-c: \ program files \ Windows Desktop Search 2009-06-10 17:39. 2009-03-26 15:12 -------- d ----- w-c: \ program files \ Java 2009-06-10 16:58. 2008-12-30 17:22 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ FileZilla 2009-05-30 21:05. 2008-08-28 17:15 -------- d ----- w-c: \ program files \ MK PowerTools 2009-05-25 04:24. 2008-05-27 03:18 350208 ---- aw-c: \ windows \ system32 \ mssph.dll 2009-05-21 15:33. 2008-12-06 16:44 410984 ---- aw-c: \ windows \ system32 \ deploytk.dll 2009-05-12 19:12. 2008-02-17 18:05 26144 ---- aw-c: \ windows \ system32 \ spupdsvc.exe 2009-05-07 15:32. 2004-08-03 16:56 345600 ---- aw-c: \ windows \ system32 \ Localspl.dll 2009-05-01 16:37. 2009-02-07 19:53 -------- d ----- w-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Unyte 2009-04-29 04:46. 2004-08-03 16:56 666624 ---- aw-c: \ windows \ system32 \ Wininet.dll 2009-04-29 04:46. 2004-08-03 16:56 81920 ---- aw-c: \ windows \ system32 \ ieencode.dll 2009-04-28 15:18. 2009-04-28 15:18 56 --- ha-w-c: \ windows \ system32 \ ezsidmv.dat 2009-04-28 15:02. 2009-04-28 15:02 -------- d ----- w-c: \ Program Files \ Common Files \ Skype 2009-04-28 15:02. 2009-04-28 15:02 -------- d ----- r-c: \ program files \ Skype 2009-04-28 15:02. 2009-04-28 15:02 -------- d ----- w-c: \ Documents and Settings \ All Users \ Application Data \ Skype 2009-04-17 12:26. 2004-08-03 15:17 1847168 ---- aw-c: \ windows \ system32 \ Win32k.sys 2009-04-15 14:51. 2004-08-03 16:56 585216 ---- aw-c: \ windows \ system32 \ rpcrt4.dll 2009-04-09 02:09. 2009-04-09 02:04 664 ---- aw-c: \ windows \ system32 \ d3d9caps.dat 2009-04-01 21:57. 2008-02-17 22:30 4212 --- ha-w-c: \ windows \ system32 \ zllictbl.dat 2009-04-01 21:21. 2009-04-01 21:21 152576 ---- aw-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Sun \ Java \ jre1.6.0_13 \ lzma.dll 2009-03-31 21:41. 2009-03-31 21:41 0 ---- aw-c: \ windows \ system32 \ WSSPOOL.TMP 2009-03-26 15:11. 2009-03-26 15:11 152576 ---- aw-c: \ Documents and Settings \ käyttäjänimi \ Application Data \ Sun \ Java \ jre1.6.0_12 \ lzma.dll 2008-06-23 22:36. 2008-06-23 22:36 0 ---- aw-c: \ program files \ gditst 2008-05-22 20:04. 2008-05-22 20:04 190 ---- aw-c: \ Program Files \ Common Files \ psasetup.log . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))) )))))))))))))))))))))))))))))))))))))))) . . * Note * empty entries & legit default merkinnät eivät näy REGEDIT4 [HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Run] "Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360] "Skype" = "C: \ Program Files \ Skype \ Phone \ Skype.exe" [2009-04-21 24264488] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ curr entVersion \ Run] "NvCplDaemon" = "c: \ windows \ system32 \ NvCpl.dll" [2007-09-17 8491008] "DiskeeperSystray" = "C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkIcon.exe" [2006-10-04 163840] "avast!" = "c: \ progra ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp. exe" [2009-02-05 81000] "ZoneAlarm Client" = "C: \ Program Files \ Zone Labs \ ZoneAlarm \ zlclient.exe" [2009-02-16 981384] "Samsung PanelMgr" = "c: \ windows \ Samsung \ PanelMgr \ SSMMgr.exe" [2008-07-31 536576] "4x28 Scan2PC" = "c: \ windows \ Twain_32 \ Samsung \ SCX4x28 \ Scan 2pc.exe" [2008-09-29 495616] "SunJavaUpdateSched" = "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" [2009-05-21 148888] "RTHDCPL" = "RTHDCPL.EXE" - c: \ windows \ RTHDCPL.exe [2007-04-26 16132608] [HKEY_USERS \. DEFAULT \ Software \ Microsoft \ Windows \ Cur rentVersion \ Run] "Ctfmon.exe" = "c: \ windows \ system32 \ Ctfmon.exe" [2008-04-14 15360] c: \ Documents and Settings \ käyttäjänimi \ Käynnistä-valikko \ Ohjelmat \ Startup \ hamachi.lnk - c: \ program files \ Hamachi \ hamachi.exe [2008-2-17 625952] Pikakuvake Kartta Drive.lnk - c: \ Documents and Settings \ käyttäjänimi \ Desktop \ Kartta Drive.bat [2008-7-30 42] SyncBack.lnk - c: \ program files \ 2BrightSparks \ SyncBack \ SyncBack.exe [2008-11-15 2936064] C: \ Documents and settings \ All Users \ Start Menu \ Programs \ Startup \ Windows Search.lnk - c: \ program files \ Windows Desktop Search \ WindowsSearch.exe [2008-5-26 123904] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ curr entversion \ Explorer \ ShellExecuteHooks] "(56F9679E-7826-4C84-81F3-532071A8BCC5)" = "C: \ Program Files \ Windows Desktop Search \ MSNLNamespaceMgr.dll" [2009-05-25 304128] "(5AE067D3-9AFB-48E0-853A-EBB7F4A000DA)" = "C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ ilmoitettava \! SASWinLogon] 2008-12-22 16:05 356352 ---- aw-c: \ program files \ SUPERAntiSpyware \ SASWINLO.dll [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ SafeBoot \ Minimal \ WinDefend] @ = "Service" [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Security Center \ Monitoring \ ZoneLabsFirewall] "DisableMonitoring" = dword: 00000001 [HKLM \ ~ \ Services \ sharedaccess \ Parameters \ firewallpo licy \ standardprofile] "EnableFirewall" = 0 (0x0) [HKLM \ ~ \ Services \ sharedaccess \ Parameters \ firewallpo licy \ standardprofile \ AuthorizedApplications \ List] "% windir% \ \ system32 \ \ sessmgr.exe" = "% windir% \ \ Network Diagnostic \ \ xpnetdiag.exe" = "c: \ \ WINDOWS \ \ system32 \ \ fxsclnt.exe" = "c: \ \ Program Files \ \ Pervasive Software \ \ PSQL \ \ bin \ \ w3dbsmgr.exe" = "c: \ \ WINDOWS \ \ twain_32 \ \ Samsung \ \ ScanMgr.exe" = "c: \ \ WINDOWS \ \ twain_32 \ \ Samsung \ \ SCX4x28 \ \ Scan2Pc. exe" = "c: \ \ WINDOWS \ \ twain_32 \ \ Samsung \ \ SCX4x28 \ \ Sscan2io. exe" = "c: \ \ Program Files \ \ Skype \ \ Phone \ \ Skype.exe" = [HKLM \ ~ \ Services \ sharedaccess \ Parameters \ firewallpo licy \ standardprofile \ GloballyOpenPorts \ List] "3389: TCP" = 3389: TCP: @ xpsp2res.dll, -22009 R1 aswSP; avast! Self Protection; c: \ windows \ system32 \ drivers \ aswSP.sys [07/04/2008 10:44 AM 114768] R1 SASDIFSV; SASDIFSV, c: \ program files \ SUPERAntiSpyware \ sasdifsv.sys [26/05/2009 10:05 AM 9968] R1 SASKUTIL; SASKUTIL, c: \ program files \ SUPERAntiSpyware \ SASKUTIL.SYS [26/05/2009 10:05 AM 72944] R2 aswFsBlk; aswFsBlk; c: \ windows \ system32 \ drivers \ aswF sBlk.sys [07/04/2008 10:44 AM 20560] R2 HamachiService; Hamachi Service; c: \ program files \ Hamachi \ hamachi.exe [17/02/2008 5:01 PM 625952] R2 psqlWGE; Pervasive PSQL Workgroup Engine, c: \ program files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe [06/06/2008 1:03 PM 435488] R2 WinDefend, Windows Defender, c: \ Program Files \ Windows Defender \ MsMpEng.exe [03/11/2006 8:19 PM 13592] R3 SASENUM; SASENUM, c: \ program files \ SUPERAntiSpyware \ SASENUM.SYS [26/05/2009 10:05 AM 7408] S1 KPSYSDRV; KPSYSDRV, c: \ windows \ system32 \ drivers \ Kpsy sdrv.sys [23/06/2008 6:36 PM 17016] S2 BulkUsb; Genesys Logic USB Controller NT 5.0, c: \ windows \ system32 \ drivers \ usbprn.sys [23/06/2008 6:27 PM 7552] S2 SSPORT; SSPORT; \? \ C: \ windows \ system32 \ Drivers \ SSPO RT.sys -> c: \ windows \ system32 \ Drivers \ SSPORT.sys [?] S3 Moarer; Moarer, [x] --- Muut palvelut / kuljettajat Memory --- * NewlyCreated * - SASDIFSV * NewlyCreated * - SASENUM * NewlyCreated * - SASKUTIL . Contents of the 'Scheduled Tasks-kansioon 2009-06-22 C: \ Windows \ Tasks \ MP Scheduled Scan.job - C: \ program files \ Windows Defender \ MpCmdRun.exe [2006-11-04 00:20] 2009-06-22 C: \ Windows \ Tasks \ SyncBack Outlook.job - C: \ program files \ 2BrightSparks \ SyncBack \ SyncBack.exe [2008-11-15 16:19] . . ------- Supplementary Scan ------- . uStart Page = hxxp: / / www.dhl.ca / fi / wfHomeLoggedIn.aspx IE: E & Vie Microsoft Excel - c: \ progra ~ 1 \ mikros ~ 2 \ Office11 \ EXCEL.EXE/3000 IE: Web Capture - c: \ program files \ SmarThru Office \ WebCapture.dll FF - ProfilePath -- . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit / varkain haittaohjelmien detektori on Gmer, http://www.gmer.net Rootkit scan 2009-06-22 10:31 Windows 5.1.2600 Service Pack 3 NTFS skannaus piilotettu prosessien ... skannaus piilotettu Autostart merkinnät ... skannaus piilotetut tiedostot ... scan loppuun onnistuneesti piilotetut tiedostot: 0 ************************************************** ************************ . --------------------- LOCKED rekisteriavaimista --------------------- [HKEY_LOCAL_MACHINE \ software \ Pervasive Software \ PSQL] @ Denied:) (Kaikki) @ = "" . Täydennys-aika: 2009-06-22 10:32 ComboFix-karanteenissa-files.txt 2009-06-22 14:32 Pre-Run: 32245211136 tavua vapaata Post-Run: 32239325184 tavua vapaata WindowsXP-KB310994-SP2-Pro-BootDisk-FIN.exe [boot loader] timeout = 2 default = multi (0) disk (0) rdisk (0) partition (1) \ WINDOW S [operating systems] c: \ cmdcons \ BOOTSECT.DAT = "Microsoft Windows Recovery Console" / cmdcons multi (0) disk (0) rdisk (0) partition (1) \ WINDOWS = "Micro-soft Windows XP Professional" / noexecute = OptIn / fastdetect 164 --- EOF --- 2009-06-18 19:28 |
|
#4
| |||
| |||
| Howdy siellä Tässä seuraavassa postitse Haluan sinun suorittaa sen online-virus scan ensimmäisen avulla poistaa joitakin ei-toivottuja roskapostina .... Lataa ATF Cleaner jonka Atribune. Tämä ohjelma on XP ja Windows 2000 vain Kaksoisnapsauta ATF-Cleaner.exe ohjelman suorittamiseen. Alle Pää valita: Valitse kaikki Napsauta Tyhjä Valitut painiketta. Jos käytät Firefox-selainta Valitse Firefox yläreunassa ja valitse: Valitse kaikki Napsauta Tyhjä Valitut painiketta. HUOM: Jos haluaisit pitää tallennetut salasanasi, klikkaa Ei klo kehoitteeseen. Jos käytät Opera-selain Valitse Opera yläreunassa ja valitse: Valitse kaikki Napsauta Tyhjä Valitut painiketta. HUOM: Jos haluaisit pitää tallennetut salasanasi, klikkaa Ei klo kehoitteeseen. Valitse Poistu päälistalla valikosta Lopeta ohjelma. Saat Tekninen tukiKaksoisnapsauta sähköpostiosoite alareunassa kunkin valikon. Muodosta Internet-yhteys & suorittaa online scan kanssa Internet Explorer at Kaspersky Online Scanner. ** Vistan käyttäjät - oikeus napsauta IE / Firefox-kuvaketta ja suorita järjestelmänvalvojana Valitse HyväksyKun kehote ladata ja asentaa ohjelman tiedostot ja tietokanta haittaohjelmien määritelmiä.
Tämä animaatio opastaa sinut prosessin läpi: ![]() ** Huomautus ** Optimoida skannaus aikaa ja tuottaa järkevämpi raportin tarkastelu: Sulje kaikki avoimet ohjelmat Sammuta reaaliajassa skanneri kaikki olemassa olevat virustentorjuntaohjelma suorittaessaan online scan. Voit katkaista Internet kun alkaa skannata. Huomautus Internet Explorer 7-käyttäjät: Jos milloin tahansa sinulla on vaikeuksia nähdä accept painikkeen lisenssin, klikkaa Zoom-työkalu sijaitsee oikeassa alareunassa IE ikkunan ja asettaa zoom on 75%. Kun lisenssi hyväksytään, palautetaan 100%. Post takaisin tuloksiin Kasperksy, myös päivittää minua siitä, miten asiat ovat käynnissä
__________________ Ylpeä jäseneksi ASAP & UNITE |
|
#5
| |||
| |||
| http://www.dhl.ca/ca/wfHomeLoggedIn.aspx R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://www.update.microsoft.com/wind...?1203273577140 O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ Common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Adobe LM Service - Unknown owner - C: \ Program Files \ Common Files \ Adobe Systems Shared \ Service \ Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ ALWIL Software \ Avast4 \ ashWebSv.exe O23 - Service: Diskeeper - Diskeeper Corporation - C: \ Program Files \ Diskeeper Corporation \ Diskeeper \ DkService.exe O23 - Service: Hamachi Service ( HamachiService) - LogMeIn Inc. - C: \ Program Files \ Hamachi \ hamachi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: Pervasive PSQL Workgroup Engine (psqlWGE) - Pervasive Software Inc. - C: \ Program Files \ Pervasive Software \ PSQL \ bin \ w3dbsmgr.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe - End of file - 7090 bytes |
|
#6
| |||
| |||
| Moi Emme todellakaan tarvitse käynnistää koko järjestelmän tarkistuksen pyrkimys olla varma, mitään ei jäänyt. Yksi asia En huomautus on, että online-skanneri piristyi on phishing-huijauksen sähköpostitse. Se ei kerro meille juuri sen, johon se on, mutta se ei kerro meille, että se on postilaatikostasi. Phishing-huijauksia yritetään houkutella sinut laskemisesta tietosi osaksi sivustoja niin, että rikolliset voivat sitten saada tietoa ja käyttää sitä omaksi hyödykseen. Lisätietoja phishing lue tämä artikkeli tässä. Sähköpostiviestin voi näyttää se tuli oman pankin tai muun rahoituslaitoksen ja jopa kuljettaa tunnuksia varastettiin alkuperäisestä sivustosta. Älä koskaan kirjautua mihinkään pankki-sivuston tai muiden sivuston linkit sähköposteja. Aina mene etusivulle ja kirjaudu päässä. Kehottaisin, että olet tyhjä sinun poistetut kohteet kansioon ohella muita epäilyttäviä sähköposteja. Lets yrittää täysi tarkistus käyttämällä eri skannerilla. Tee online scan kanssa Panda ActiveScan
* Sammuta reaaliajassa skanneri kaikki olemassa olevat virustentorjuntaohjelma suorittaessaan online scan. Avast käyttäjät huom: Ole hyvä jatkaa online skannatko Panda jos saat hälytyksen. Se on väärä positiivinen alkaen Avast koska Panda Antivirus ei salata sen virus-tietokantaan. Jostain syystä HJT log lähetit on lukukelvoton, sen sijaan haluan sinun lähettää eri log Lataa DDS ja tallenna se työpöydälle.
Post molemmat lokit takaisin seuraava vastaus Myös panda scan tuloksia ja pitää minua päivitetty järjestelmän tila
__________________ Ylpeä jäseneksi ASAP & UNITE |
![]() |
|
| Kirjanmerkit |
Samanlaisia Threads | ||||
| Kierre | Thread Starter | Forum | Vastaukset | Last Post |
| Panda USB ja autorun Vaccine 1.0.0.19 Beta | evilfantasy | Virusten, vakoiluohjelmien & Security | 0 | 7th Mar 2009 12:47 |
| CD autorun | severntales | Drives & Removable Media | 2 | 13. Joulukuu 2008 00:28 |
| Driver cd ei autorun ohjata minut läpi setup | P5200 | General Software Chat | 8 | 4. Sep 2008 08:30 |
| Autorun Problem | Zephiron | Virusten, vakoiluohjelmien & Security | 10 | 17th Feb 2008 14:28 |
| CD: n ei autorun / Autostart | rigisme | Drives & Removable Media | 11 | 18. Joulukuu 2007 14:37 |
| Thread Tools | |
| |