Skocz do zawartości


Zdjęcie

[wirus]pomocy - nie moge usunąć trojana spider


  • Zamknięty Temat jest zamknięty
3 odpowiedzi w tym temacie

#1 mark2001

mark2001

    Nowy

  • 1 postów

Napisano 08 06 2008 - 10:41

Witam, mam wielki problem, nonstop wyświetla mi się strona
http://antispyspider.us/130

nie mogę tego usunąć

((((((((((((((((((((((( Files Created from 2008-05-08 to 2008-06-08 )))))))))))))))))))))))))))))))
.

No new files created in this timespan

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
9999-06-19 08:51 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\MSN6
9999-06-19 08:51 --------- d-----w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\Dane aplikacji\MSN6
2002-11-25 02:10 92,064 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmmdm.sys
2002-11-25 02:10 9,232 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmmdfl.sys
2002-11-25 02:10 79,328 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmserd.sys
2002-11-25 02:10 66,656 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmbus.sys
2002-11-25 02:10 6,208 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmcmnt.sys
2002-11-25 02:10 5,936 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmwhnt.sys
2002-11-25 02:10 4,048 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\mqdmcr.sys
2002-11-25 02:10 25,600 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\usbsermptxp.sys
2002-11-25 02:10 22,768 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\usbsermpt.sys
2001-11-23 11:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
1999-03-16 17:14 29,968 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\FM20DEU.DLL
1999-01-12 17:54 1,109,264 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\FM20.DLL
1996-11-12 07:33 25,872 ----a-w C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\FM20ENU.DLL
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e3aaf71e-b295-4156-ae11-777237a1db3c}]
2008-05-21 01:43 1526296 --a------ C:\Program Files\Smart_PC\tbSmar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3AAF71E-B295-4156-AE11-777237A1DB3C}"= "C:\Program Files\Smart_PC\tbSmar.dll" [2008-05-21 01:43 1526296]

[HKEY_CLASSES_ROOT\clsid\{e3aaf71e-b295-4156-ae11-777237a1db3c}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-10-26 19:29 13312]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2001-08-02 08:14 1077277]
"Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2008-03-20 12:04 2127296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"="Mixer.exe" [2003-03-20 15:21 1855488 C:\WINDOWS\mixer.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [ ]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 12:50 155648]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 16:32 56080 C:\WINDOWS\KHALMNPR.Exe]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [2002-11-25 01:38 185896]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [ ]
"ISTray"="C:\Program Files\Spyware Doctor\pctsTray.exe" [2008-02-01 13:55 1103240]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-10-26 19:29 13312]

C:\Documents and Settings\Administrator.XP-XV0V14FCN81S\Menu Start\Programy\Autostart\
Rejestracja produktu Logitech.lnk - C:\Program Files\Common Files\LogiShared\eReg\SetPoint\eReg.exe [2007-04-09 12:23:34 3036688]

C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Autostart\
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [2002-11-25 01:07:31 692224]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WBSrv]
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbsrv.dll 2007-11-02 12:47 120056 C:\Program Files\Stardock\Object Desktop\WindowBlinds\WbSrv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=wbsys.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= ffdshow.ax

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

R2 Pctspk;PCTEL Speaker Phone;C:\WINDOWS\system32\pctspk.exe [2001-10-26 18:30]
R3 Ptserlp;PCTEL Serial Device Driver for PCI;C:\WINDOWS\System32\DRIVERS\ptserlp.sys [2001-08-17 22:28]

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-08 10:35:05
Windows 5.1.2600 NTFS

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 08 06 2008 - 15:01

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e3aaf71e-b295-4156-ae11-777237a1db3c}]
2008-05-21 01:43 1526296 --a------ C:\Program Files\Smart_PC\tbSmar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3AAF71E-B295-4156-AE11-777237A1DB3C}"= "C:\Program Files\Smart_PC\tbSmar.dll" [2008-05-21 01:43 1526296]

[HKEY_CLASSES_ROOT\clsid\{e3aaf71e-b295-4156-ae11-777237a1db3c}]


Te powyższe są jedynymi podejrzanymi w tym logu.
Ale to wcale nie oznacza, że to jest "złe" - to otwarta sprawa do dyskusji.

Spróbuj zablokować tę niechcianą stronę poprzez HOSTS:
>http://www.searchengines.pl/Blokowanie-za-...STS-t11529.html

ordynat

  • 0

#3 timmy

timmy

    Zaawansowany użytkownik

  • 624 postów

Napisano 09 06 2008 - 00:00

tak ze zapytam ordynat.

jak wchodze na ta strone co podal w 1 poscie urzytkownik

to nod32 smart security blokuje jakies IP nie wiem jakie

i wychodzi okienko nod32 smart security acces denied
  • 0

#4 karolkuich

karolkuich

    Początkujący

  • 141 postów

Napisano 09 06 2008 - 00:23

http://www.siteadvisor.com/sites/antispyspider.us/summary/

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych