logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Problem z internetem (netstat -a = full połączeń)

artur.lubin 28 Gru 2006 16:57 2709 4
REKLAMA
  • #1 3379039
    artur.lubin
    Poziom 25  
    Posty: 769
    Pomógł: 73
    Ocena: 46
    Witam

    Mam mega problem. Po wpisaniu komendy netstat -a widzę, że mój komputer łączy się na bieżąco z wieloma adresami przez co zwykłe google ładują się koło minuty. Jak usunąć to dziadostwo? Poniżej log z HijackThis. Aha scanowałem komputer pod względem wirusów - nie znaleziono. Też nie znalało żadnego spyware.

    Logfile of HijackThis v1.99.1
    Scan saved at 16:50:08, on 2006-12-28
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\ups.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    E:\Programy\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.pl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.pl
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.interia.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [DVD43] C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe /hidden
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  • REKLAMA
  • Pomocny post
    #2 3379078
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    To jest trojan Backdoor.Win32.Bifrose.aat : O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll , odhaczyć i naprawić , plik jeśli nie zostanie usunięty znależć w tej lokalizacji i usunąć . Oczywiście wyłączyć przywracanie systemu i usunąć wszystkie pliki temporary , tak systemowe jak internetowe.pozdrawiam
  • REKLAMA
  • #3 3379787
    artur.lubin
    Poziom 25  
    Posty: 769
    Pomógł: 73
    Ocena: 46
    nie da się tego usunąć :cry:

    To na 100% ten plik gdyż czas jego utworzenia to... czas mojego kliknięcia na link z GG, który sam się rozsiewa poprzez listę kontaktów.
  • REKLAMA
  • Pomocny post
    #4 3379882
    Kolobos
    Spec od komputerów
    Posty: 85176
    Pomógł: 17170
    Ocena: 10453
    Uzyj killbox z zaznaczona opcja delete on reboot.
  • #5 3380773
    artur.lubin
    Poziom 25  
    Posty: 769
    Pomógł: 73
    Ocena: 46
    Po połączeniu rad obu kolegów problem rozwiązany :D

    Dziękuję bardzo.
REKLAMA