proszę o sprawdzenie loga
#1
Avira mi zupełnie zwariowała ciągle wyskakiwały monity o trojanie TR/spy.gen nie dało się pracować na kompie więc ją odinstalowałem i zainstalowałem antivira nortona podobno usunął tego trojana, ale ja nie jestem tak do końca przekonanyo tym. Niestety nie znam się dodrze na interpretacji logów, więc proszę o pomoc, bo nie wiem czy to mi jeszcze nie siedzi w systemie.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:12:57, on 2009-01-31
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
CTonguerogram FilesCommon FilesSymantec SharedccSvcHst.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
CTonguerogram FilesSymantecLiveUpdateAluSchedulerSvc.exe
CTonguerogram FilesCOMODOFirewallcmdagent.exe
C:WINDOWSsystem32dllhost.exe
C:WINDOWSsystem32svchost.exe
CTonguerogram FilesJavajre6binjqs.exe
CTonguerogram FilesCommon FilesLightScribeLSSrvc.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32RUNDLL32.EXE
CTonguerogram FilesThomsonSpeedTouch USBDragdiag.exe
C:WINDOWSRTHDCPL.EXE
CTonguerogram FilesHPHP Software UpdateHPWuSchd2.exe
CTonguerogram FilesAdobeReader 9.0ReaderReader_sl.exe
CTonguerogram FilesCOMODOSafeSurfcssurf.exe
CTonguerogram FilesCOMODOFirewallcfp.exe
CTonguerogram FilesJavajre6binjusched.exe
CTonguerogram FilesCommon FilesSymantec SharedccSvcHst.exe
CTonguerogram FilesAutoConnectAutoConnect.exe
CTonguerogram FilesSpybot - Search & DestroyTeaTimer.exe
CTonguerogram FilesHPDigital Imagingbinhpqtra08.exe
CTonguerogram FilesHPDigital ImagingbinhpqSTE08.exe
CTonguerogram FilesTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =

[Aby zobaczyć linki, zarejestruj się tutaj]

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =

[Aby zobaczyć linki, zarejestruj się tutaj]

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =

[Aby zobaczyć linki, zarejestruj się tutaj]

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =

[Aby zobaczyć linki, zarejestruj się tutaj]

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - CTonguerogram FilesHPSmart Web Printinghpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - CTonguerogram FilesHPSmart Web Printinghpswp_framework.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - CTonguerogram FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - CTonguerogram FilesCommon FilesAdobeAcrobatActiveXAcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - CTonguerogram FilesSpybot - Search & DestroySDHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - CTongueROGRA~1COMMON~1SYMANT~1IDSIPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - CTonguerogram FilesJavajre6binssv.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - CTonguerogram FilesJavajre6binjp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - CTonguerogram FilesJavajre6libdeployjqsiejqs_plugin.dll
O4 - HKLM..Run: [NvCplDaemon]RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz]nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter]RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [SpeedTouch USB Diagnostics]"CTonguerogram FilesThomsonSpeedTouch USBDragdiag.exe" /icon
O4 - HKLM..Run: [RTHDCPL]RTHDCPL.EXE
O4 - HKLM..Run: [SkyTel]SkyTel.EXE
O4 - HKLM..Run: [Alcmtr]ALCMTR.EXE
O4 - HKLM..Run: [HP Software Update]CTonguerogram FilesHPHP Software UpdateHPWuSchd2.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher]"CTonguerogram FilesAdobeReader 9.0ReaderReader_sl.exe"
O4 - HKLM..Run: [COMODO SafeSurf]"CTonguerogram FilesCOMODOSafeSurfcssurf.exe" -s
O4 - HKLM..Run: [COMODO Firewall Pro]"CTonguerogram FilesCOMODOFirewallcfp.exe" -h
O4 - HKLM..Run: [COMODO Internet Security]"CTonguerogram FilesCOMODOFirewallcfp.exe" -h
O4 - HKLM..Run: [SunJavaUpdateSched]"CTonguerogram FilesJavajre6binjusched.exe"
O4 - HKLM..Run: [ccApp]"CTonguerogram FilesCommon FilesSymantec SharedccApp.exe"
O4 - HKLM..Run: [osCheck]"CTonguerogram FilesNorton AntiVirusosCheck.exe"
O4 - HKCU..Run: [AutoConnect]CTonguerogram FilesAutoConnectAutoConnect.exe
O4 - HKCU..Run: [SpybotSD TeaTimer]CTonguerogram FilesSpybot - Search & DestroyTeaTimer.exe
O4 - HKCU..Run: [Gadu-Gadu]"CTonguerogram FilesGadu-Gadugg.exe" /tray
O4 - HKCU..Run: [ALLUpdate]"CTonguerogram FilesALLPlayerALLUpdate.exe" "sleep"
O4 - HKUSS-1-5-19..RunOnce: [nltide_2]regsvr32 /s /n /i:U shell32 (User ''USŁUGA LOKALNA'')
O4 - HKUSS-1-5-19..RunOnce: [nltide_3]rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User ''USŁUGA LOKALNA'')
O4 - HKUSS-1-5-20..RunOnce: [nltide_2]regsvr32 /s /n /i:U shell32 (User ''USŁUGA SIECIOWA'')
O4 - HKUSS-1-5-18..RunOnce: [nltide_2]regsvr32 /s /n /i:U shell32 (User ''SYSTEM'')
O4 - HKUS.DEFAULT..RunOnce: [nltide_2]regsvr32 /s /n /i:U shell32 (User ''Default user'')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = CTonguerogram FilesHPDigital Imagingbinhpqtra08.exe
O8 - Extra context menu item: E&xport to Microsoft Excel -

[Aby zobaczyć linki, zarejestruj się tutaj]

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - CTonguerogram FilesJavajre6binjp2iexp.dll
O9 - Extra ''Tools'' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - CTonguerogram FilesJavajre6binjp2iexp.dll
O9 - Extra button: Kolekcja wycinków HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - CTonguerogram FilesHPSmart Web Printinghpswp_extensions.dll
O9 - Extra button: Zaznaczanie HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - CTonguerogram FilesHPSmart Web Printinghpswp_extensions.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - CTonguerogram FilesSpybot - Search & DestroySDHelper.dll
O9 - Extra ''Tools'' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - CTonguerogram FilesSpybot - Search & DestroySDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O9 - Extra ''Tools'' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:WINDOWSNetwork Diagnosticxpnetdiag.exe
O17 - HKLMSystemCCSServicesTcpip..{76E0C125-A826-4C99-9A84-6A1ECC6AB8AB}: NameServer = 194.204.159.1 217.98.63.164
O23 - Service: Usługa bramy warstwy aplikacji (ALG) - Unknown owner - C:WINDOWSSystem32alg.exe (file missing)
O23 - Service: Harmonogram automatycznej usługi LiveUpdate (Automatic LiveUpdate Scheduler) - Symantec Corporation - CTonguerogram FilesSymantecLiveUpdateAluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - CTonguerogram FilesCommon FilesSymantec SharedccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - CTonguerogram FilesCommon FilesSymantec SharedccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - CTonguerogram FilesCommon FilesSymantec SharedccSvcHst.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - CTonguerogram FilesCOMODOFirewallcmdagent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - CTonguerogram FilesJavajre6binjqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - CTonguerogram FilesCommon FilesLightScribeLSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - CTonguerogram FilesSymantecLiveUpdateLuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - CTonguerogram FilesCommon FilesSymantec SharedccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: Symantec Core LC - Unknown owner - CTongueROGRA~1COMMON~1SYMANT~1CCPD-LCsymlcsvc.exe

--
Odpowiedz
#2
na moje oko nic nie widać ale zbyt dobrze tego nie ogarniam widze tylko że chodzi ci pełno zbędników
fixnij sobie te strony z BearShare
uruchom jeszcze combo dla pewności

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
ok. dzięki i pzdr
petersen80
Odpowiedz
#4
No a log? C:\Combofix.txt. Podaj dla pewności.
Odpowiedz
#5
Widze ze nie masz odinstalowanego dobrze nortona to mozebyc dlatego.
Pobierz narzedzie z dobreprogramy norton removal tool i usun nim resztki po nortonie w logach masz usluge liveupdate.
Pozdrawiam
Odpowiedz
#6
Nero skąd wiesz, że nie używa już nortona?
@petersen80 gdzie są tagi? Proszę poprawić temat.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#7
Serafin napisał(a):Nero skąd wiesz, że nie używa już nortona?
@petersen80 gdzie są tagi? Proszę poprawić temat.


Bo napisal ze avira mu zwariowala czyli jej uzywa tak mi sie wydaje.
Odpowiedz
#8
Cytat: Avira mi zupełnie zwariowała ciągle wyskakiwały monity o trojanie TR/spy.gen nie dało się pracować na kompie więc ją odinstalowałem i zainstalowałem antivira nortona podobno usunął tego trojana

Odinstalował avirę i ma nortona. Aviry nie instalował.
Poczekajmy aż petersen się odezwie.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#9
Serafin napisał(a):
Cytat: Avira mi zupełnie zwariowała ciągle wyskakiwały monity o trojanie TR/spy.gen nie dało się pracować na kompie więc ją odinstalowałem i zainstalowałem antivira nortona podobno usunął tego trojana

Odinstalował avirę i ma nortona. Aviry nie instalował.
Poczekajmy aż petersen się odezwie.


Sorki nie doczytałem zwracam honorTonguePP
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości