Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wirusy w mks_vir, w nortonie nic • programosy.pl

  • Ogłoszenie:

Wirusy w mks_vir, w nortonie nic

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirusy w mks_vir, w nortonie nic

Postprzez bruno607 14 Wrz 2009, 13:14

reklama
Witajcie,

postanowiłem po dłuższej przerwie zrobić skan skanerem on-line mks_vir. I tu niespodzianka, aż 87 zainfekowanych plików, z czego pozostało zarażonych aż 18. W tym:

Worm.Uu_441

C:\WINDOWS\system32\wmpcd.dll
C:\WINDOWS\system32\wmpui.dll

Trojan.Lowzones.E.I.

C:\WINDOWS\system32\mswstr10.dll
C:\WINDOWS\system32\dllcache\mswstr10.dll

backdoor.agent.bmp

C:\WINDOWS\system32\spss_lmd.exe

oraz Trojan.Dnschangger.l w kilkunastu plikach.


Norton nic nie wyłapuje (poza jednym Tracking Cookies). Nie zauważam jakiś większych ubytków czy spowolnienia w pracy komputera. Bywa, że start systemu jest dłuższy, jak i pierwsze włączanie FF czy IE. I tyle. Poza tym podczas pracy wszystko śmiga raczej bez zarzutów (jedna obserwacja: czasami FF się wyłącza podczas korzystania z jednej poczty na mail.google, tymczasem pozostałe obsługiwane przez gmail działają bez zarzutów; na innych komputerach nie występuje ten problem).

Jako że jestem zupełnie zielony, nie chciałbym sam niczego ruszać i proszę o pomoc.

Wklejam log z Hijackthis, to powinno chyba pomóc w ocenie sytuacji:

http://www.wklej.org/id/149876/

Dostałem radę:

Fix w HJT

Kod: Zaznacz cały
O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
O23 - Service: Spss License Manager (SpssLM) - Unknown owner - C:\WINDOWS\system32\spss_lmd.exe


Postąpiłem wg niej i wykonałem kolejne logi:

OTL http://www.wklej.org/id/149891/
GMER http://wklej.org/id/149894/

Z góry dziękuję za wszelkie wskazówki, jakby należało coś jeszcze dosłać, wyjaśnić, to proszę ciągnąc mnie za język. Mam nadzieję, że nie wygląda to fatalnie...
bruno607
~user
 
Posty: 2
Dołączenie: 14 Wrz 2009, 13:08



Wirusy w mks_vir, w nortonie nic

Postprzez root 14 Wrz 2009, 15:10

Hijackthis - usuń:

R3 - URLSearchHook: FCToolbarURLSearchHook Class - {d49c9960-b5bb-405d-9935-1e691706b391} - D:\Street Football\Helper.dll

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: FCTBPos00Pos - {5420B0CA-5607-4791-B1D6-4411C4A6DEFD} - D:\Street Football\Toolbar.dll

O3 - Toolbar: Street Football - {4AB137F2-CFFC-4D3A-AF8E-6433B9E94D21} - D:\Street Football\Toolbar.dll

O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')


Nortona wyrzuć bo już Ci się nie przyda. Spróbuj jeszcze programem "Combofix" przeskanować komputer, download TU.

Resztę co antywirus znajdzie to usuwaj... Spróbuj jeszcze innymi antywirusami online takimi jak Arcabit, a raczej ArcaMicro Scan oraz NOD32 -> Online scanner.
root
~user
 
Posty: 14
Dołączenie: 14 Wrz 2009, 14:34
Pochwały: 1



Wirusy w mks_vir, w nortonie nic

Postprzez bruno607 14 Wrz 2009, 23:53

ktoś potwierdzi?
bruno607
~user
 
Posty: 2
Dołączenie: 14 Wrz 2009, 13:08



Wirusy w mks_vir, w nortonie nic

Postprzez Okocza 15 Wrz 2009, 08:14

root napisał(a):Nortona wyrzuć bo już Ci się nie przyda. Spróbuj jeszcze programem "Combofix" przeskanować komputer, download TU.


ekhm, po czym wnosisz?

bruno607, zamiast combofixa, daj log z nie ingerencyjnego RSIT - tu masz sposób użycia :)

jak-generujemy-loga-z-rsita-i-otl-vt95026.html
eMachines E730G - Core i5-430M, 2GiB RAM, ATI Mobility Radeon HD5470, WD 320GiB; Cort Z-44,DR 0.09-0.42, Peavey Backstage
Mac OS X 10.7.4 Lion // Windows 7 Professional x64 // NIE POMAGAM NA PW/GG/E-MAIL
Image
"Moje Ego i Anima spotykają się i wymieniają przepisami na ciasteczka" - Maynard James Keenan
Awatar użytkownika
Okocza
~user
 
Posty: 8001
Dołączenie: 19 Mar 2006, 11:53
Pochwały: 406




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 15 gości