28 éve Veletek – 1998– PC Dome / 2012– PlayDome

Windows Help Desk



Írd ide hozzászólásod:

Eric
Eric [20761]
Megelőztél...

"Dilisek ezek a rómaiak...!"

rage
rage [5115]
Maphack-kel játsszuk a Diablot ?
Nahát !


Szóval indítsd CSÖKKENTETT módban a Windowst
Futtasd újra a HijackThis-t, s a következő sorok elé tegyél pipát

E:\WINXP\System32\forboo.exe (ez okozza a problémádat)
E:\WINXP\System32\mswctl32.exe (-ez W32/Rbot-IE vírus jelenlétére utal!! -)
E:\WINXP\System32\taskmenaagr.exe (ez is egy wormre utal, neve is kissé gyanús, nem ?
E:\WINXP\System32\suge.exe (egy újabb backdoor, nem szokott a neted lassú lenni ? Meg ez is szereti a CPU-t 100%-on járatni)

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [TaskRun] E:\WINXP\System32\taskrun.exe (ez nem tudom micsoda, egyelőre ne töröld ki)

O4 - HKLM\..\Run: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\Run: [Task manager] taskmenaagr.exe
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [MSN Messanger] MSN.exe (messAnger nincs - worm ez is)
O4 - HKCU\..\Run: [deejay] forboo.exe
O4 - HKLM\..\Run: [rgtif] E:\rgtif.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\RunServices: [Task manager] taskmenaagr.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [MSN Messanger] MSN.exe
O4 - HKLM\..\RunServices: [deejay] forboo.exe

Ennyi
Szépen tele vagy worm-ökkel
Miután beraktad a pipákat a sorok elé, akkor válaszd a FIX -et!

Most, miután megcsinálta, nézd meg, hogy a Hijackthis eltüntette-e
az érintett file-okat (forboo.exe , msn.exe, és társai)

Utána indítsd el normál módban a Windows-t, s ha minden igaz,
megszabadultál az összestől

üdv,
rage



devastator
devastator [1946]
Na, letöltöttem, bemásolom logot, remélem te jobban kiigazodsz rajta mint én.

Logfile of HijackThis v1.97.7
Scan saved at 20:24:49, on 2004.10.05.
Platform: Windows XP Szervizcsomag 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
E:\WINXP\System32\smss.exe
E:\WINXP\system32\winlogon.exe
E:\WINXP\system32\services.exe
E:\WINXP\system32\lsass.exe
E:\WINXP\System32\Ati2evxx.exe
E:\WINXP\system32\svchost.exe
E:\WINXP\System32\svchost.exe
E:\WINXP\system32\spoolsv.exe
E:\WINXP\system32\Ati2evxx.exe
E:\WINXP\Explorer.EXE
E:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
E:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
E:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
E:\Program Files\Panda Software\Panda Antivirus Platinum\apvxdwin.exe
E:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Program Files\QuickTime\qttask.exe
E:\Program Files\Winamp\winampa.exe
E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
E:\WINXP\System32\mswctl32.exe
E:\WINXP\System32\taskmenaagr.exe
E:\WINXP\System32\suge.exe
E:\program files\180solutions\sais.exe
E:\WINXP\System32\ctfmon.exe
E:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
E:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINXP\Program Files\WinZip\WZQKPICK.EXE
E:\WINXP\System32\taskman32.exe
C:\maphack\d2maphack.exe
C:\Program Files\Diablo II\Diablo II.exe
E:\Program Files\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\WINXP\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINXP\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\WINXP\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] E:\WINXP\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] E:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SCANINICIO] "E:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "E:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [TaskRun] E:\WINXP\System32\taskrun.exe
O4 - HKLM\..\Run: [ATIPTA] E:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "E:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\Run: [Task manager] taskmenaagr.exe
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKLM\..\Run: [MSN Messanger] MSN.exe
O4 - HKLM\..\Run: [deejay] forboo.exe
O4 - HKLM\..\Run: [sais] e:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [rgtif] E:\rgtif.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Control] mswctl32.exe
O4 - HKLM\..\RunServices: [Task manager] taskmenaagr.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [MSN Messanger] MSN.exe
O4 - HKLM\..\RunServices: [deejay] forboo.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINXP\System32\ctfmon.exe
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [MsnMsgr] "E:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Task manager] taskmenaagr.exe
O4 - HKCU\..\Run: [MSN Messanger] MSN.exe
O4 - HKCU\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [deejay] forboo.exe
O4 - HKCU\..\RunServices: [MSN Messanger] msnmsng.exe
O4 - HKLM\..\RunOnce: [MSN Messanger] MSN.exe
O4 - HKLM\..\RunOnce: [deejay] forboo.exe
O4 - HKCU\..\RunOnce: [MSN Messanger] MSN.exe
O4 - HKCU\..\RunOnce: [deejay] forboo.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = E:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\WINXP\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\WINXP\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Letöltés a FlashGet-tel - C:\WINXP\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: MINDEN letöltése a FlashGet-tel - C:\WINXP\Program Files\FlashGet\jc_all.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095274920171
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://neptun1.ppke.hu/msrdp.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/hu/games3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9C814887-608F-402F-A1CA-02E79395DEED}: NameServer = 193.110.56.1

Too stubborn to die...

rage
rage [5115]
Töltsd le a HijackThis nevű programot, futtasd le, az általa készített log file-t copyzd be ide

Utána meglátjuk, mi lesz a következő lépés
devastator
devastator [1946]
Hi!

Nagyon rég voltam már a fórumon, mióta legutoljára voltam, ennek a topicnak még "csak" 22xx hozzászólása volt kb, szal télleg elég régen neztem fel utoljára. De most porblémám van, es nem szeretnék és nincs is időm 8xx levelet végignyálazni, szóval előre is sry ha már szerepelt a probléma.

Következő a probléma: forboo.exe vagy mi megállás nélkül feljön gépemre, már vagy 10x registryből is kiszedtem minden ráutalo dolgot, le is töröltem de mindig újra a gépemen találom. Na most ez ugye egy kedves kis file, ami 100%ra kihajta CPU-t...

Hogy a fenébe tudnék tőle végleg elbúcsúzni? Próbáltam már csökkentett módban Panda antivirus platinumot, Spybot S&D(frissítettem), Ad-Aware 6(ezis frissítve), panda is legutolsó frissítéssel. Szal már nincs több ötletem, kérlek segítsetek!

Köszi előre is: Dev

Too stubborn to die...

Vissza

Fórumszabályzat