logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak analizować logi HijackThis? Które procesy są podejrzane?

Kanabisdg 26 Sie 2004 16:55 1371 2
REKLAMA
  • #1 815539
    Kanabisdg
    Poziom 11  
    Posty: 74
    Ocena: 3
    Siema, tak sobie właśnie czytam o tym programiku, oto co wygenerował:


    Running processes:

    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\PROGRAM FILES\TREND PC-CILLIN 2000\PCCIOMON.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\INTERNAT.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAM FILES\TREND PC-CILLIN 2000\POP3TRAP.EXE
    C:\PROGRAM FILES\TREND PC-CILLIN 2000\WEBTRAP.EXE
    C:\PROGRAM FILES\CREATIVE\AUDIO\PROGRAM\CTMIX32.EXE
    C:\PROGRAM FILES\A4TECH\MOUSE\AMOUMAIN.EXE
    C:\PROGRAM FILES\CREATIVE\SHAREDLL\CTNOTIFY.EXE
    C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE
    C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\CREATIVE\SHAREDLL\MEDIADET.EXE
    C:\WINDOWS\RunDLL.exe
    C:\PROGRAM FILES\MKS\BIN\MKS_MON.EXE
    C:\PROGRAM FILES\MKS\BIN\MKS_MENU.EXE
    C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\MKS\BIN\MKS_SCAN.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAM FILES\GADU-GADU\GG.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\PULPIT\HIJACKTHIS1982.EXE



    Autorun entries from Registry:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

    internat.exe = internat.exe
    ScanRegistry = C:\WINDOWS\scanregw.exe /autorun
    TaskMonitor = C:\WINDOWS\taskmon.exe
    SystemTray = SysTray.ExE
    LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    PCCIOMON.EXE = "C:\Program Files\Trend PC-cillin 2000\PCCIOMON.EXE"
    pop3trap.exe = "C:\Program Files\Trend PC-cillin 2000\pop3trap.exe"
    WebTrap.exe = "C:\Program Files\Trend PC-cillin 2000\WebTrap.exe"
    Zasobnik systemowy = SysTray.Exe
    NewsUpd = C:\Program Files\Creative\News\NewsUpd.EXE /q
    CreativeMixer = C:\Program Files\Creative\Audio\PROGRAM\CTMIX32.EXE /t
    WheelMouse = C:\PROGRA~1\A4TECH\MOUSE\AMOUMAIN.EXE
    Resume copy = copyfstq.exe /startup
    Disc Detector = C:\Program Files\Creative\ShareDLL\CtNotify.exe
    P2P NETWORKING = C:\WINDOWS\SYSTEM\P2P NETWORKING\P2P NETWORKING.EXE /AUTOSTART
    mdac_runonce = C:\WINDOWS\SYSTEM\runonce.exe
    WinampAgent = "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
    NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
    nwiz = nwiz.exe /install
    BELT = C:\WINDOWS\BELT.exe
    StillImageMonitor = C:\WINDOWS\SYSTEM\STIMON.EXE


    Czy mam coś wywalić ??
  • REKLAMA
  • #3 815568
    md
    Poziom 41  
    Posty: 6237
    Pomógł: 681
    Ocena: 792
    Masz trojana Belt.exe
    W dodatku przedobrzyłeś. Zrezygnuj z jednego antywirusa, bo masz MKS_VIr I pc cilllin-A. Radzę pozostać przy MKS_VIR.

    Zaznacz obok BELT = C:\WINDOWS\BELT.exe
    i wciśnij: FIX CHECKED

    Dopisuję:
    Wyciąłeś dane dotyczące systemy, ale i tak to nieistotne. Niezależnie od tego, jkai masz Windows, wyłącz najpierw przywracanie systemu, bo wirus wróci. Sam plik belt.exe usuń ręcznie w trybie awaryjnym lub pod DOS-em (zależnie od rodzaju partycji (FAT, NTFS)
REKLAMA