Jump to content

Препоръчан пост

Имам следния проблем с монитора - мисля, че е вирус.

По препоръчване на приятел си инсталирах Evast 4.7 Home Edition. Намери и изтри 5 вируса, но образа е все същия.

Сканирах и с Ad-aware 2007.

post-485-1195927875_thumb.jpg

post-485-1195927899_thumb.jpg

Link to comment
Сподели другаде

Здравей!

За да се увериме, че заплахите са премахнати и системата е чиста ще трябва да прикачиш тук във форума лог-файлове от AutoRuns и Hijackthis v2.0.2.

Стартирай файла Autoruns.exe и направи следното:

1. Избери Options -> Hide Microsoft Entries и Verify Code Signatures.

2. Избери File -> Refresh или натисни F5.

3. Избери File -> Save as.

Запази файла някъде и след това го прикачи в темата.

 

1. Инстралирай HijackThis и преименувай файла HiJackThis.exe на нещо друго по твой избор.

2. Стартирай го.

3. Избери Do a system scan and save a logfile.

Запази файла някъде и след това го прикачи в темата, заедно с Log-файла от Autoruns.

Link to comment
Сподели другаде

След последното сканиране в safe mode с Avast червения образ изчезна. Сега е чисто бял, без никакви предупреждения.Logfile of HijackThis v1.99.1

Scan saved at 20:57:36, on 24. 11. 2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\MSI\Core Center\CoreCenter.exe

C:\WINDOWS\system32\spoolsv.exe

D:\Install\StrongDC\Strong DC\StrongDC.exe

C:\Program Files\East-Tec Eraser 2007\etsecureerase.exe

C:\Program Files\East-Tec Eraser 2007\etsecureerase.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\explorer.exe

C:\Program Files\East-Tec Eraser 2007\etsecureerase.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\totalcmd\TOTALCMD.EXE

C:\Program Files\Hijack This\Virus.exe

 

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\RunOnce: [East-Tec Eraser 2007] "C:\Program Files\East-Tec Eraser 2007\etsecureerase.exe" "/R:C:\Documents and Settings\Milevi\Data aplikací\EAST Technologies\East-Tec Eraser"

O4 - HKCU\..\RunOnce: [East-Tec Eraser 2007 [1]] "C:\Program Files\East-Tec Eraser 2007\etsecureerase.exe" "/R:C:\Documents and Settings\Milevi\Data aplikací\EAST Technologies\East-Tec Eraser" /V

O4 - Startup: Ad-Watch 2007.lnk = C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe

O4 - Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe

O4 - Startup: StrongDC.lnk = D:\Install\StrongDC\Strong DC\StrongDC.exe

O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

AutoRuns.txt

Link to comment
Сподели другаде

Ще помоля за една услуга автора на темата.

Ако не е проблем да влезе в C:\Documents and Settings\user name\Local Settings\Application Data\Microsoft\

и да качи някъде wallpaper-a :)

Oх.. той пък се оправил, е следващия път..

Link to comment
Сподели другаде

От Log-файловете изглежда, че системата е чиста.

Останали са следи в регистъра най-вероятно от зловредното приложение, което вече е премахнато. За целта чрез клавиша Delete в Autoruns премахни следните записи:

0			File not found: http://lilypie.com/pic/070303/Ryt6.jpg
+ 1			File not found: http://b2.lilypie.com/kqKAp1.png
+ 2			File not found: file:///C:\WINDOWS\privacy_danger\index.htm
+ 3			File not found: About:Home

Другите неща са ОК.

Link to comment
Сподели другаде

Направих точно така, както каза и работата се оправи (дано за винаги).

Искам да попитам нещо. След като активирам опцията на Ad-Watch - Load Ad-Watch on Start up, след рестарт или изключване на компа, при следващото стартиране не се активира автоматично (Ad-Watch)?

post-485-1195973513_thumb.jpg

post-485-1195973520_thumb.jpg

Link to comment
Сподели другаде

Еми ако е включена (демек е в зелено) ще се пуска автоматично след рестарт или спиране на пц-то и включване.

Ако е изключена (демек е в червено) няма да се пуска. :)

Link to comment
Сподели другаде

  • 2 weeks later...
Еми ако е включена (демек е в зелено) ще се пуска автоматично след рестарт или спиране на пц-то и включване.

Ако е изключена (демек е в червено) няма да се пуска. :)

 

Точно така съм го имал настроен - на зелено, когато съм изключвал компа, но след това не се е включвал.

 

П.П. Не знам какво е станало, но сега работи нормално. Интересното е, че когато включа компа и ми изкочи прозорец , че Ad-Watch е пуснат, нарочно проверявам в настройките, и там какво да видя - изключена опция :cooldude:

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...