Προς το περιεχόμενο

Νεος ιος ,trojan....


adi32

Προτεινόμενες αναρτήσεις

Δημοσ.
Γενικά, αλλά καθαρίζει απ'ότι λέει και την μυστικότητα. Οπότε δοκίμασε το, δεν χάνεις κάτι.

 

πες μου οτι δεν το εννοεις?

  • Απαντ. 97
  • Δημ.
  • Τελ. απάντηση
Δημοσ.
Μπορείς να γίνεις πιο συγκεκριμένος;

 

να τον δοκιμασει λεω....γιατι δεν τον δοκιμαζεις καλυτερα εσυ να μας πεις :P

Δημοσ.

ωχ τετοια λεγε μου τωρα...παιζει να ειναι μουφα?γτ ελεγα να αρχισω να τα κατεβαζω σιγα σιγα...

Δημοσ.

Καλησπέρα, είμαι καινούρια στο forum, και θα ήθελα να ζητήσω τη βοήθεια των ειδικών καθότι άσχετη..Κόλλησα και εγώ τη mistikotitatuipologisti.com. Έχω τρέξει διάφορα antispyware , διαγράφησαν κάποια αρχεία αλλά το πρόβλημα παραμένει.

Mη μου πείτε να κάνω format...δεν ξέρω να κάνω...

 

Σας παραθέτω το logfile από το hiijackthis για να με βοηθήσετε!!!plzzzz

Βλέπετε κάτι 'υποπτο???Τι πρέπει να σβήσω???

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:26:00 μμ, on 9/5/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\wt\wcmdmgr.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\PROGRA~1\Sony\SonicStage\SsAAD.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\Dit.exe

C:\Program Files\PowerISO\PWRISOVM.EXE

C:\Program Files\OpenVPN\bin\openvpn-gui.exe

C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.gr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157'>http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896'>http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Συνδέσεις

R3 - URLSearchHook: (no name) - {0a068765-a165-4a8f-9ecc-d0b230966ba7} - (no file)

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O3 - Toolbar: (no name) - {EDDEB5CF-6CC3-11D6-ABAA-00B0D094B576} - (no file)

O3 - Toolbar: (no name) - {0a068765-a165-4a8f-9ecc-d0b230966ba7} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\wcmdmgrl.exe -launch

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [ssAAD.exe] C:\PROGRA~1\Sony\SonicStage\SsAAD.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime

O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe

O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"

O4 - HKCU\..\RunServices: [Window Monitor] winmon32.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Run] svhost.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunServices: [Window Monitor] winmon32.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Run] svhost.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunServices: [Window Monitor] winmon32.exe (User 'Default user')

O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Γρήγορη εκκίνηση Adobe Reader .lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Ε&ξαγωγή στο Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite....x/qtplugin.cab

O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/...oUploader3.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr....1188852323937

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{79EA9B6C-53CA-4D32-B935-C864296F4544}: NameServer = 194.177.210.210,194.177.210.211

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe

 

--

End of file - 8876 bytes

Δημοσ.
Λοιπόν...

 

1) Κλείσε το system restore

2) Κατέβασε το Ccleaner

3) Τρέξε το ccleaner και τσεκάρισε τα όλα και από τα options->Advanced βγάλε το tick από την πρώτη επιλογή "Only delete..."

4) Κάνε install το spyware terminator

5) Τρέξε το, κάνε update και μετά scan.

 

Ελπίζω να καθαρίσεις...

 

Είχε κολλήσει το pc φίλου με τον ίδιο ιό και ούτε kaspersky,NOD32,Spyware Doctor έκαναν δουλειά μόνο το Spyware Terminator... Περίεργο.

 

Πάντως εκτός του ότι κάνει δουλειά έχει ενσωματωμένο το ClamAV και ένα χρήσιμο internet explorer toolbar για web protection. Βέβαια εκεί καλό ήταν να κρατήσετε μόνο το Web guard ενεργοποιημένο και να βγάλετε όλα τα άλλα. Ουσιαστικά είναι μια καλή σουίτα προστασίας και δωρεάν.

Καλή Ανάσταση.

 

 

εγω παντως εκανα αυτα που ειπε ο φιλος και μετα εβαλα το κασπερσκυ και καθαρισα

 

(αν θυμαμαι καλα υπηρχε και το mlJDtsRK.dll στο φακελο system32 που δημιουργουσε προβλημα και μπηκα απο τα σβιστα και το εσβησα)

Δημοσ.

Ρε παίδες προσέχτε τι κατεβάζετε. Κοιτάχτε πρώτα τα σχόλια. Και όσοι έχετε firefox πάντα σερβάρουμε με το noscript

Δημοσ.

νταξει ωραια τα λες αλλα αμα δν εισαι μονος σπιτι και εχουν προσβαση αλλα 5-6 ατομα....

γιαυτο δωσε καμια συμβουλη και αστα αυτα!:-)

  • 3 εβδομάδες αργότερα...
Δημοσ.

Εγώ λέω να πάρουμε πιο δραστικά μέτρα:

[whois.yesnic.com]

-----------------------------------------------

Queried Domain Information as follows

-----------------------------------------------

 

Domain Name : mistikotitatuipologisti.com

 

::Registrant::

Name : Mistikotita tu Ipologisti Inc.

Email : [email protected]

Address : Paparrigopoulou 3, Peristeri - Athen

Zipcode : 12132

Nation : GR

Tel : 210 5752983

Fax :

Δημοσ.
Εγώ λέω να πάρουμε πιο δραστικά μέτρα:

[whois.yesnic.com]

-----------------------------------------------

Queried Domain Information as follows

-----------------------------------------------

 

Domain Name : mistikotitatuipologisti.com

 

::Registrant::

Name : Mistikotita tu Ipologisti Inc.

Email : [email protected]

Address : Paparrigopoulou 3, Peristeri - Athen

Zipcode : 12132

Nation : GR

Tel : 210 5752983

Fax :

 

καταλαβα!εννοεις να παμε να του καψουμε το σπιτι??

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...