28 éve Veletek – 1998– PC Dome / 2012– PlayDome

Windows Help Desk



Írd ide hozzászólásod:

Babykiller
Babykiller [14268]
Tudsz valamit a trend-micro netes spyware keresőjéről? Nálam (vagyis az ismerősnél) az többet talált, mint a spybot vagy az ad-aware.
rage
rage [5115]
Ezekről tudod pontosan, hogy micsodák ?

O2 - BHO: (no name) - {7A654504-59F2-4411-9FC0-22266352D78A} - C:\windows\System32\msyce.dll (file missing)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O4 - HKLM\..\Run: [sprmover.exe] sprmover.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.170.82/e9xr2.chm::/file.exe

A sprmover.exe lehet egy spyware remover program része is,
de lehet maga spyware is.
A Dapiebar is lehet a böngésző általad szándékosan feltett eleme, de lehet a rendszeredbe bemászó toolbar is.
A file.exe sor enyhén gyanús...

Ami a háttérben futó processzeket illeti:


C:\windows\system32\resetservice.exe

Erről itt olvashatsz :
http://www.file.net/process/resetservice.exe.html

Ez segít neked eldönteni, hogy ez az exe a rendszer eleme,
vagy spyware.
És még ezt a sort:
C:\windows\System32\smbdins.exe
nézném meg egy kicsit jobban, hogy vajon az az smbdins.exe
minek a része lehet.

Így első látásra ezek vizsgálatát javaslom,
meg persze csökkentett módban Ad-Aware, SpyBot, naprakész víruskereső futtatását


norfeus
norfeus [3857]
Logfile of HijackThis v1.97.7
Scan saved at 14:47:19, on 15.7.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Advanced Registry Doctor\RegManServ.exe
C:\windows\system32\srvany.exe
C:\windows\system32\resetservice.exe
C:\windows\System32\svchost.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\windows\System32\wpabaln.exe
C:\windows\System32\smbdins.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\norbert.kiss\Dokumenty\downloads\HijackThis.exe

O2 - BHO: (no name) - {7A654504-59F2-4411-9FC0-22266352D78A} - C:\windows\System32\msyce.dll (file missing)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [sprmover.exe] sprmover.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Microcom\ADSL DeskPorte USB\CnxDslTb.exe" "Microcom\ADSL DeskPorte USB"
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.170.82/e9xr2.chm::/file.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1389429E-5D2C-4AD6-80AE-17686457473B}: NameServer = 69.50.176.156 195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{16A789D7-04D6-4CF9-AA73-D458E94F0CB6}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CS1\Services\Tcpip\..\{1389429E-5D2C-4AD6-80AE-17686457473B}: NameServer = 69.50.176.156 195.225.176.31

"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"

rage
rage [5115]
Érdemes lenne megnézni Hijackthis-szel, nem akar-e elindítani valamit a háttérben.
norfeus
norfeus [3857]
Olyan gondom van,hogy maikor elindítom az internet exlorert,elindul egym ásik is,de ablak nem jelenik meg csak a futo programok kozott látni.és hihetetlen gyorsan eszi a memoriát.Kicsit márunom hogy mindig le kell loni ha netezni akarok.

"Az elso pofon a legnagyobb,aztán a tobbit lassan megszokod"

Vissza

Fórumszabályzat