Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Co mi sie w kompie zalęgło?
Osłomania > IT, Multimedia, Home Entertainment, Komunikacja > Systemy Operacyjne > Windows 9X / NT / W2K / XP
Phaet
Od niedawna jakieś syfiostwo mam w kompie, którego wywalić nie moge. Zamula mi przeglądarke a co jakiś czas otwiera nowe okno z reklamą jakiś smileys albo jakiegoś njbmp czy coś (nie właźcie tam!).
Ad-aware coś znalazł i wywalił, spy-bot coś znalazł i też wywalił, AVG znalazł jeszcze więcej i wywalił. No ale problem pozostał. Podejrzane procesy wyłączyłem i wyrzuciłem pliki z nimi związane oraz wyczyściłem rejestr co do tych plików ale nie pomogło.

Tu jest log z hijack'a:
KOD
Logfile of HijackThis v1.99.1
Scan saved at 19:40:45, on 2007-11-12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchNiost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [b42ccf44] rundll32.exe "C:\WINDOWS\system32\hamtmagr.dll",b
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1170537051453
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{014E191F-E212-404F-B2DD-44C887BB6E70}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{014E191F-E212-404F-B2DD-44C887BB6E70}: NameServer = 192.168.1.1
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

Nie wiem co z tego nadaje sie do wyrzucenia. (Aha pnkbstr to Punk Buster, anty cheatowski program do różnych gier. Ulead to obróbka wideo, a sysreqlab to srtest.com gdzie sprawdza czy gra pójdzie. Nie szkodliwe)

Jeśli w tym logu nic nie ma to jak to coś wyrzucić? Programy znalazły mi z kilkadziesiąt różnych rzeczy i to wywaliły ale jak widać nie to co trzeba.
Już mnie to denerwować zaczyna.
Ace McCloud
A to co?: O4 - HKLM\..\Run: [b42ccf44] rundll32.exe "C:\WINDOWS\system32\hamtmagr.dll",b

Moze to sprawdz (najpierw wlasciwosci, zeby sie nie okazala ze to jakis m$ driver biggrin.gif)
jar3cki
C:\WINDOWS\System32\svchNiost.exe - a to? pierwszy raz widze taki proces...
w84u
I to C:\WINDOWS\System32\svchNiost.exe
Luca
TEGO NIE FIXUJ

C:\Program Files\Mozilla Firefox\firefox.exe

To jest dobry wpis pomimo wlasciciela
Dipster
CYTAT(Luca @ 12.11.07 - 20:30) *
TEGO NIE FIXUJ

C:\Program Files\Mozilla Firefox\firefox.exe

To jest dobry wpis pomimo wlasciciela


Czyżby IE poszło w odstawkę? thumbsup.gif
I_O
CYTAT
Zamula mi przeglądarke a co jakiś czas otwiera nowe okno z reklamą

A widzisz, gdybys faktycznie uzywal przegladarki to bys nie mial takich problemow smile.gif
Napisz moze konkretnie co za reklamy, bedzie latwiej to zlokalizowac
Phaet
Firefoxa brat zainstalował kiedyś.

Próbuje znaleźć tego niost.exe ale nie znajduje teraz nawet tym programem...

Jakie reklamy? Ok, póki co wyskoczyły mi te strony:
KOD
http://login.revenueloop.com/sw/6897/CD2/"]http://login.revenueloop.com/sw/6897/CD2/
http://nbjmp.com/click/?s=950&c=57265"]http://nbjmp.com/click/?s=950&c=57265
http://www.ousearch.com/isearch.php"]http://www.ousearch.com/isearch.php
I to: http://www.brandarama.com/FVjkn61dd8695?sud="]http://www.brandarama.com/FVjkn61dd8695?sud=


Radze na nie nie wchodzić.
(wcisnąłem w code aby przypadkiem nikt nie wlazł)
Auxiliaris
Wypróbuj takiego wynalazku o nazwie CounterSpy (około 50MB), zainstaluj, zaktualizuj bazę i pełny skan (skanuje dość długo ale z powodzeniem) wszystko co znajdzie DELETE.

Może się powtarzam, jeśli tak to sorry smile.gif
Luca
Poszukaj sobie Trojan Remover i nim przelec dokladnie,ustaw zeby pytal co robic ze smieciami i kasuj jeden po drugim.Moze Ci kazac restarta zrobic i po starcie bedzie dalej szukac,az znajdzie wszystkie.
PioWit
Najpierw wyłącz przywracanie systemu, później lecz.


Pozdrawiam
I_O
Wyglada na to, ze ta rzecz to stary trojan Vundo, wykorzystujacy znana juz od 2004 roku dziure w IE. Sprobuj go potraktowac tym. Wazne: przed uruchomieniem tego fixa odetnij komputer od neta i wylacz przywracanie systemu. Pozniej odpal program, kiedy zakonczy sprawdzac reboot i jeszcze raz odpal program dla kontroli. Dopiero wtedy wlacz przywracanie systemu od nowa i internet

[edit] Po dosc pobieznym przekopaniu internetu wyszlo, ze pojawily sie rowniez nowsze wersje tego pasozyta. Gdyby ten fix Symanteca nie pomogl, to tutaj masz opisanych dosc dokladnie - ale niestety po niemiecku - 10 innych sposobow pozbycia sie go, przy czym dziesiata odnosi sie do wersji najnowszych, bedzie wiec chyba najprzydatniejsza.
Phaet
CounterSpy znalazł wiele rzeczy, ale nie rozwiązał problemu.
FixVundo nic nie znalazł.

Reszte, czyli te nowsze niemieckie sposoby, sprawdze jutro jak z roboty wróce bo już późno.
Zresztą tamte linki do nowych wersji nie działają.
Phaet
Ufff udało sie! Znalazłem najnowszą wersje tego VundoFix. Robi skan, usuwa, restartuje, znów skan i usuwa.
Można wreszcie cieszyć sie normalną przeglądarką smile.gif

Dzięki smile.gif
bns
CYTAT
Można wreszcie cieszyć sie normalną przeglądarką
A co zaczales wreszcie korzystac z tej co Tobie brat zainstalowal :)
btw pomimo tego nie zraziles sie do niej? idac dalej do tego systemu... ;]
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2012 Invision Power Services, Inc.