Windows Help Desk
ewido security suite, ezzel eddig úgytűnik sikerült leirtani a vírusokat, de kb 2 órán keresztül futott...
spool.exe-t hagyd békén
Inkább nézd meg a Windowson belül a dllcache mappát, hátha onnan hozza vissza az exe-ket.
Inkább nézd meg a Windowson belül a dllcache mappát, hátha onnan hozza vissza az exe-ket.
Bocsánat spdauth.exe elírtam, mind2 exe amit leírtam unknown ownerként szerepel a hijackthis logban.
sdauth.exe,meg spool.exe ezeket sehogy sem tudom törölni ad-aware v2x pluginnel sem, hijackthissel sem nod32-vel sem, no és persze azt hozzáteszem hogy a gép csökkentett módban volt és a rendszervisszaállítás kivolt kapcsolva. Szal kb gőzöm sincs hogy lehet ezeket törölni... esetleg mégvmi tipp?

Az a baj, hogy a registryben rejti el, mégpedig úgy,hogy
onnan generálja vissza
Sajnos így csak akkor tudod kiírtani, hogyha megtalálod a gyökerét
Az adaware v2x pluginjét nem próbáltad?
A v2x is hasonló elven működő spyware
Illetve, próbálj meg a neten rákeresni ezekre az exekre,
hátha találsz valahol egy eltávolítót
Így az exek neve alapján könnyebb lesz magát a spyware-t is beazonosítani.
De alighanem egy RBOT worm az, ami az alapja ennek.
onnan generálja vissza
Sajnos így csak akkor tudod kiírtani, hogyha megtalálod a gyökerét
Az adaware v2x pluginjét nem próbáltad?
A v2x is hasonló elven működő spyware
Illetve, próbálj meg a neten rákeresni ezekre az exekre,
hátha találsz valahol egy eltávolítót
Így az exek neve alapján könnyebb lesz magát a spyware-t is beazonosítani.
De alighanem egy RBOT worm az, ami az alapja ennek.
Megpróbáltam megint(csökkentett módban)... hiába törlök akármit is visszajön minden, nem értem én ezt, mivel lehetne leírtani ?
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
Ezt törölni kell a FIX paranccsal hijackthis-szel, safe módban
O4 - HKLM\..\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
Ezt is
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O23 - Service: winauthm (spdauth) - Unknown owner - C:\WINDOWS\spdauth.exe
Meg ezeket is
Ezt törölni kell a FIX paranccsal hijackthis-szel, safe módban
O4 - HKLM\..\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
Ezt is
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O23 - Service: winauthm (spdauth) - Unknown owner - C:\WINDOWS\spdauth.exe
Meg ezeket is
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\program files\powerstrip\pstrip.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Tulajdonos\Asztal\hijackthis\HijackThis.exe
C:\WINDOWS\etb\pokapoka69.exe
C:\Program Files\Internet Explorer\iexplore.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c10.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://neptun.bgf.hu/msrdp.cab
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: winauthm (spdauth) - Unknown owner - C:\WINDOWS\spdauth.exe
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\xpjava.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\program files\powerstrip\pstrip.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Tulajdonos\Asztal\hijackthis\HijackThis.exe
C:\WINDOWS\etb\pokapoka69.exe
C:\Program Files\Internet Explorer\iexplore.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startlap.hu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O3 - Toolbar: &Rádió - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c10.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://neptun.bgf.hu/msrdp.cab
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/spsp29953.01noopt/spyspottercabinstall.cab
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: winauthm (spdauth) - Unknown owner - C:\WINDOWS\spdauth.exe
Másrészt elkezdhetnéd beazonosítani
Ugyanis, Rootkit-ből van bőven, mindegyik máshová rejti magát a registryben, illetve a Windows mappán belül
Itt találsz egy csomó fajtát, mindegyikre rákattintva,
megnézheted a jellemzőit, s próbáld megtalálni azokat a saját rendszeredben. Ha sikerült pontosan beazonosítani, már
nem lesz olyan nehéz leszedni sem
http://uk.mcafee.com/virusInfo/default.asp?id=alphar
(alul a search-be írd be , hogy rootkit)
Ugyanis, Rootkit-ből van bőven, mindegyik máshová rejti magát a registryben, illetve a Windows mappán belül
Itt találsz egy csomó fajtát, mindegyikre rákattintva,
megnézheted a jellemzőit, s próbáld megtalálni azokat a saját rendszeredben. Ha sikerült pontosan beazonosítani, már
nem lesz olyan nehéz leszedni sem
http://uk.mcafee.com/virusInfo/default.asp?id=alphar
(alul a search-be írd be , hogy rootkit)
Legnépszerűbb cikkek
- 1. Grand Theft Auto VI – a jó és a rossz hír
- 2. Vissza a régi szép időkhöz? Egy magyar indie stúdió 4X űrstratégián dolgozik Legacy of Sol címmel
- 3. Míg a világ a lemezes játékok eltűnésétől tart, a Ziggurat Interactive épp most jelentette be a majd’ 30 éves KKnD új dobozos kiadását
- 4. Felpörögtek az események a Ubisoftnál Ghost Recon-fronton, a Future Soldiert most például ingyen húzhatod be!
- 5. Marvel Tōkon: Fighting Souls teszt
Legfrissebb fórumtémák
- 22:27
- Szét*** az ideg [5552]
- 18:27
- Helyzetjelentés [157644]
- 17:41
- Ki mivel játszik mostanában? [8261]
- 12:25
- Vissza a régi szép időkhöz? Egy magyar indie stúdió 4X űrstratégián dolgozik Legacy of Sol címmel [hozzászólások] [9]
- 09:22
- Mit játszottál végig legutóbb? Értékeld! [1618]
- 09:24
- 2 éves vagyok itt a Domeon.HIP-HOP HURÁÁ!!!!!! [272]
- 08:55
- Játékhírek a szerkesztők figyelmébe [1524]
- 18:33
- The Alters: Last Variable DLC teszt [hozzászólások] [8]
- 09:08
- Új gép és bővítés - tippek és tanácsok [15147]
- 13:06
- Warhammer 40,000: Rogue Trader [88]
