logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Proszę o pomoc z trojanem na moim PC

damian2008 11 Lut 2006 16:14 1904 20
REKLAMA
  • #1 2289590
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    Running processes:
    C:\windows\System32\smss.exe
    C:\windows\system32\csrss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\System32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\windows\Explorer.EXE
    C:\windows\system32\nvsvc32.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\wdfmgr.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    c:\progra~1\intern~1\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\windows\tool2.exe
    C:\windows\system32\paytime.exe
    c:\windows\winsysban7.exe
    C:\windows\system32\rundll32.exe
    C:\PROGRA~1\COMMON~1\zruk\zrukm.exe
    C:\Program Files\Network Monitor\netmon.exe
    C:\windows\YnJhaw\command.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\dom\Pulpit\Programy\hijackthis1.99.1\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00004.exe"
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - F:\FreshDownload\fdcatch.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [KAVPersonal50] "E:\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [Anti-Trojan-Watch] E:\Anti-Trojan-55\ATWatch.exe
    O4 - HKLM\..\Run: [BearShare] "E:\Program Files\BearShare\BearShare.exe" /pause
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Time Sync] C:\Program Files\Time Sync\time.exe
    O4 - HKLM\..\Run: [PayTime] C:\windows\system32\paytime.exe
    O4 - HKLM\..\Run: [winsysupd] c:\windows\winsysupd7.exe
    O4 - HKLM\..\Run: [winsysban] c:\windows\winsysban7.exe
    O4 - HKLM\..\Run: [gimmygames] c:\\gimmygames.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [licensepure] C:\DOCUME~1\dom\DANEAP~1\SETUPD~1\windoweachgreat.exe
    O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\Wapster\AQQ\AQQ.exe
    O4 - HKCU\..\Run: [EdHTML] C:\Program Files\Binboy\EdHTMLv5.0\EdHTML.exe /none
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00004.exe"
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
    O4 - HKCU\..\Run: [zruk] C:\PROGRA~1\COMMON~1\zruk\zrukm.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - c:\program files\avant browser\AddAllToADBlackList.htm
    O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Dodaj do listy blokowanych reklam - c:\program files\avant browser\AddToADBlackList.htm
    O8 - Extra context menu item: Otwórz w nowym Avant Browser - c:\program files\avant browser\OpenInNewBrowser.htm
    O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony... - c:\program files\avant browser\OpenAllLinks.htm
    O8 - Extra context menu item: Podświetl - c:\program files\avant browser\Highlight.htm
    O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Szukaj - c:\program files\avant browser\Search.htm
    O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: FreshDownload - {FBA7E52F-21E8-461E-A69B-3850F3E3C802} - F:\FreshDownload\fd.exe (file missing)
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\windows\YnJhaw\command.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: kavsvc - Kaspersky Lab - E:\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)
    O23 - Service: Pml Driver HPZ12 - HP - C:\windows\system32\HPZipm12.exe

    to moje logi z hijacka pomozcie co mam zrobic
  • REKLAMA
  • REKLAMA
  • #4 2290138
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Gdzie jest poczatek log'a?

    Zostaw tylko JEDEN antyvirus.

    Zamknij porty w wwdc:
    http://www.firewallleaktester.com/tools/wwdc.exe

    W menadzerze zadan zakoncz:
    C:\windows\tool2.exe
    C:\windows\system32\paytime.exe
    c:\windows\winsysban7.exe
    C:\PROGRA~1\COMMON~1\zruk\zrukm.exe

    W hijackthis usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html <- usun plik
    F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00004.exe"
    O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - F:\FreshDownload\fdcatch.dll (file missing)
    O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Program Files\TheSearchAccelerator\UCMTSAIE.dll <- usun katalog TheSearch...
    O4 - HKLM\..\Run: [Anti-Trojan-Watch] E:\Anti-Trojan-55\ATWatch.exe <- odinstaluj
    O4 - HKLM\..\Run: [Time Sync] C:\Program Files\Time Sync\time.exe <- usun katalog Time Sync
    O4 - HKLM\..\Run: [PayTime] C:\windows\system32\paytime.exe <- usun plik
    O4 - HKLM\..\Run: [winsysupd] c:\windows\winsysupd7.exe <- usun plik
    O4 - HKLM\..\Run: [winsysban] c:\windows\winsysban7.exe <- usun plik
    O4 - HKLM\..\Run: [gimmygames] c:\\gimmygames.exe <- usun plik
    O4 - HKCU\..\Run: [licensepure] C:\DOCUME~1\dom\DANEAP~1\SETUPD~1\windoweachgreat.exe <- usun plik
    O4 - HKCU\..\Run: [Shell] "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00004.exe" <- usun plik
    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe <- usun plik
    O4 - HKCU\..\Run: [zruk] C:\PROGRA~1\COMMON~1\zruk\zrukm.exe <- usun katalog zruk





    O9 - Extra button: FreshDownload - {FBA7E52F-21E8-461E-A69B-3850F3E3C802} - F:\FreshDownload\fd.exe (file missing)
    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

    Usun uslugi:
    O23 - Service: Command Service (cmdService) - Unknown owner - C:\windows\YnJhaw\command.exe
    O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)

    Start->Uruchom->cmd i tam wpisz:
    sc stop cmdService
    sc stop PavPrSrv
    sc stop "Network Monitor"
    sc delete cmdService
    sc delete PavPrSrv
    sc delete "Network Monitor"

    Po usunieciu usun katalogi:
    C:\windows\YnJhaw\ <- ukryty!
    C:\Program Files\Network Monitor\

    Na koniec zrob skan:
    ftp://download.hirekmedia.hu/ssfsetup1_0.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.
    http://download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.

    Zmien przegladarke na Opere lub Firefox i nie uzywaj IE.

    Po wszystkim wklej nowy log.
  • #5 2290258
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    a jak znajsc ten ukryty folder?
  • #6 2290380
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    "znajsc" <- co to za wyraz?

    Ustaw sobie w opcjach folderow pokazywanie plikow ukrytych i odznacz ukrywanie systemowych.
  • #7 2290517
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    mam jeszcze jeden problem nie moge zmienić tapety mam jednolite tło pomocy
  • REKLAMA
  • #9 2290605
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    nie dalo by sie troche jaśniej jeeli się da
  • #10 2290709
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Na stronie masz napisane co naciskac, wiec juz jasniej sie nie da.
  • #11 2290866
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    nie dobra sory ja się na angielskim nie znam tak jak ty!

    Dodano po 12 [minuty]:

    nie lepiej poprostu wytłumaczyć inni się znają lepiej drudzy gorzej :cry: ja chce tylko pomocy
  • #12 2291032
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Co tutaj jest do rozumienia?

    Microsoft Windows XP users

    Open the Control Panel.
    Open Display Properties.
    Click the Desktop tab.
    Click the Customize Desktop button.
    Click the Web tab in the Desktop Items window.

    Otworz Panel Sterownaia -> Ekran -> Pulpit -> Dostosuj pulpit -> Siec i tam odznacz wszystkie strony.

    Nie lepiej wytlumaczyc, poniewaz nie mam XP i nie znam na pamiec lokalizacji wszystkich opcji!
  • #13 2291068
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    odznaczyłem ale to nic nie pomogło co mam robić
  • #15 2291433
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    jeszcze jedna rzecz jakie programy polecacie do zapobiegania wyskakiwaniu reklam lub różnych okienek na necie

    Dodano po 2 [minuty]:

    jeszcze jedna sprawa bo mi się teraz pojawia okienko że plik jest uszkodzoy i nie nadaje się do odczytu uruchom program chkdsk o co chodzi
  • #16 2291477
    tronic1
    Spec od komputerów
    Posty: 22250
    Pomógł: 2640
    Ocena: 1108
    Zmień przeglądarkę na Operę to nie bedziesz potrzebował dodatkowych programów do blokowania reklam i będziesz w sieci trochę bezpieczniejszy.
  • #17 2291512
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    :arrow: damian2008
    Skad mozemy wiedziec o co chodzi skoro nie napisales o jaki plik chodzi!?
  • REKLAMA
  • #18 2291517
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    czasami wyskakuje ten bład pliku przy właczaniu firefox'a a czasami przy innych
  • #19 2291552
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Wiec moze sprawdz dysk jak radzi komunikat.
  • #20 2291573
    damian2008
    Poziom 13  
    Posty: 135
    Pomógł: 1
    Ocena: 4
    probowalem 3 razy i to samo
  • #21 2291643
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Sprawdz dysk programem diagnostycznym od producenta dysku (znajdziesz go na stronie producenta).Najlepiej podmien tez tasme laczaca dysk z plyta.

Podsumowanie tematu

✨ Użytkownik zgłasza obecność podejrzanych procesów w systemie Windows, wskazujących na możliwą infekcję trojanem, oraz problemy z ustawieniem tapety i błędy plików podczas uruchamiania programów, takich jak Firefox. Wskazano konieczność użycia narzędzia HijackThis do analizy logów i usunięcia złośliwych wpisów rejestru związanych z przekierowaniami przeglądarki. Zalecane jest zamknięcie podejrzanych procesów (np. tool2.exe, paytime.exe, winsysban7.exe, zrukm.exe) w menedżerze zadań oraz wyłączenie Active Desktop, aby rozwiązać problem z tapetą. Podkreślono konieczność ustawienia widoczności plików ukrytych i systemowych w opcjach folderów. W kwestii blokowania reklam rekomendowano zmianę przeglądarki na Opera, która posiada wbudowane mechanizmy antyreklamowe. W przypadku komunikatów o uszkodzonych plikach systemowych sugerowano wykonanie diagnostyki dysku twardego za pomocą narzędzi producenta dysku oraz sprawdzenie fizycznego połączenia taśmy dysku z płytą główną.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA