Kiemelt témák
Milyen DVD-lemezt érdemes venni
Köszönet...
Tudástár
*Windows 7 telepítés elakadása
?Excel feltételes formázás hiba
*Microsoft Office Access importálási proléma
*ParVdm hiba (kód:24)
*Biostar NF4 AM2L - X2 3600+ jó-e bele?
?Gigabyte alaplap + AMD processzor
?Nem indul a HP nx6310-es notebook
?Amsn - üzenet jelző villogás a tálcán
?HDD formázása amin w7 van
?AD-DA átalakító probléma
?PS2 játék kiírása,hogyan???
?Sikertelen Windows7 telepítés...
Router kezelőfelület elérése internetről
?Vga driver telepítés után hiba!
Excel kimutatás hiba ü.
 több téma
Társalgó
C++ embedded fejlesztő állás Miskolcon
Videó: az emailek egy napja a Google-nél
Hálózati Adminisztrátor, L2 Security területre
Melyik a legjobb Linux?
Hemzseg Budapest a számítógépes vírusoktól
Minden korábbi rekordot megdöntött a szoftverkalózkodás mértéke
3G Mobilinternetes tapasztalatok
Az Apple szerint egy Windows Phone a világ legjobb mobiltelefonja
Kevesebbet fog tudni a Google csodaszemüvege, mint amivel hirdették
Messze sokkal több a fagyás az iPhone-okon, mint Androidon
 több téma

Tudástár

HijackThis

HijackThis

nyitotta: koumas, idő: 2008.07.25., moderátor: netangel, megoldás elfogadva: 2008.07.30. 19:04
  Értesítés változás esetén Felvétel kedvencekhez Küldés emailben Nyomtatható verzió

Kategóriák:Biztonság » Vírusok

Ez a téma lezárásra került a moderátor által. A lezárás oka: Tudástár: egy téma - egy kérdés/probléma (nem "rondítunk" bele más - pláne már lezárt - témájába, tessék újat nyitni)!
Sorrend:
Időzóna:
Blokkméret:
Oszd meg másokkal is!
Sziasztok!

A problémám az hogy virusos lett a gépem, futtattam a Combofixet, aztán most meg a HT ajánlották, de az azt irja , hogy óvatosan kell kezelni.
Valaki tudna segiteni hogy hogyan kell használni?
Elindítod, és a létrehozott logot bemásolod ide.
Ez a program, csak felderít, mást nem csinál. előzmény
ok mindjárt bemásolom előzmény
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:29:12, on 2008.07.25.
Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\VIRUSB~1\Bin\vbsystry.exe
C:\Program Files\Mypops\ypops.exe
C:\WINDOWS\wksvcsc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\VIRUSB~1\Bin\vbcmserv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\control.exe
C:\WINDOWS\system32\control.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.a2articles.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
O3 - Toolbar: Burn4Free Toolbar - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - C:\Program Files\Burn4Free Toolbar\v3.3.0.1\Burn4Free_Toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [XboxStat] "c:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [VBSysTray] "C:\PROGRA~1\VIRUSB~1\Bin\vbsystry.exe"
O4 - HKLM\..\Run: [AVLoginToDo] "C:\PROGRA~1\VIRUSB~1\Bin\avltd.exe"
O4 - HKLM\..\Run: [ypops] C:\Program Files\Mypops\ypops.exe
O4 - HKLM\..\Run: [Windows UDP Control Services] wksvcsc.exe
O4 - HKLM\..\Run: [8cfc652f] rundll32.exe "C:\WINDOWS\system32\idfdrlmx.dll",b
O4 - HKLM\..\Run: [BM8fcf56b3] Rundll32.exe "C:\WINDOWS\system32\wyysfnjh.dll",s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Extract Flash Video with Bytescout... - C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Extract Flash Video with Bytescout... - {521187FC-A3FF-4529-AEA0-7C69E3D01D66} - C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {A9CB3FCB-4663-4A21-B327-E266D9FF3175} - C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html
O9 - Extra 'Tools' menuitem: Extract Flash Video with Bytescout... - {A9CB3FCB-4663-4A21-B327-E266D9FF3175} - C:\Program Files\Bytescout SWF To Video Scout\flashextract_ie.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553560000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Cycling Manager 2007 Drivers Auto Removal (pr2akt6c) (pr2akt6c) - Cyanide - C:\WINDOWS\system32\pr2akt6c.exe
O23 - Service: VirusBuster Component Manager Service (VBCompManService) - VirusBuster Kft. - C:\PROGRA~1\VIRUSB~1\Bin\vbcmserv.exe

--
End of file - 8230 bytes
előzmény
wksvcsc.exe
idfdrlmx.dll
wyysfnjh.dll

Ezek a fájlok nagyon gyanúsak.

A két utobbi véletlen nevet kap a készítőjétől, ezzel nehezítve a felderítést.

Ilyenkor azt szokták javasolni, csökkentett módban próbálj kártevő programot irtani. Zalán jobb lenne egy másik gépbe áttenni a merevlemezt, és tiszta rendszerről vírust és kártékony programot irtani. előzmény
Köszönöm lorenzen! előzmény
Sziasztok!

Még lenne egy kérdésem. Az a problémám ahogy azt már ittleirtam valami trojan virus támadott meg azt javasoltátok hogy Spyware programokkal és ComboFixxel probálkozzak, ez csak egy ideig tudta tartani őket aztán megint visszajöttek. Végül is az lenne a kérdésem , hogy mit csináljak? előzmény
gtor022 által adott első válasz.
Kikapcsoltad a rendszer visszaállítást? előzmény
Azt miért kéne, hol kell?

Egyébként a tünetek: A Windows frissitési központ kikapcsolva,az interneten megjelennek ilyen virusos hirdetések a képek helyén, valamint a Google nem müködik. előzmény
Mivel én sem v agyok hozzáértő, tudnál segíteni? Ezt az Advanced System System Care készítette, s azt írta, kompatibilis a HijackThis-sel.
Bemásolom:


Logfile of Advanced SystemCare 3 Security Analyzer
Scan saved at 11:05:26, on 2010.08.04.
Platform: Windows Vista (WinNT 6.1)
MSIE: Internet Explorer v8.0 (8.0.7600.16385)
Boot mode: Normal

Running processes:
E:\Windows\system32\taskhost.exe
E:\Windows\system32\Dwm.exe
E:\Windows\Explorer.EXE
E:\Program Files\Elantech\ETDCtrl.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
E:\Program Files\WSED\WSED.exe
E:\Program Files\Battery Meter\BTMeter.exe
E:\Windows\System32\hkcmd.exe
E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
E:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
E:\Users\netbook\AppData\Local\Google\Update\1.2.183.29\GoogleCrashHandler.exe
E:\Program Files\Vodafone\Vodafone Mobile Connect\Optimization Client\bmctl.exe
C:\totalcmd\Totalcmd.exe
E:\Program Files\IObit\Advanced SystemCare 3\Awc.exe
E:\Windows\system32\wuauclt.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Users\netbook\AppData\Roaming\Mozilla\Firefox\Profiles\u5ocp12r.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\components\afom.exe
E:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "E:\Users\netbook\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [SmartRAM] "E:\Program Files\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKLM\..\Run: [ETDWare] E:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RtHDVCpl] E:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [WSED] E:\Program Files\WSED\WSED.exe
O4 - HKLM\..\Run: []
O4 - HKLM\..\Run: [FU_JFM] E:\Program Files\FinalUninstaller\JFM.exe
O4 - HKLM\..\Run: [BTMeter] E:\Program Files\Battery Meter\BTMeter.exe
O4 - HKLM\..\Run: [IgfxTray] E:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] E:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [IgfxExt] E:\Windows\system32\IgfxExt.exe /RegServer
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [MobileConnect] E:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_11) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - E:\Program Files\Realtek\Audio\HDA\AERTSrv.exe
O23 - Service: Bytemobile Web Configurator (bmwebcfg) - Bytemobile, Inc. - E:\Windows\system32\bmwebcfg.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Vodafone Mobile Connect Service (VMCService) - Vodafone - E:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe
O23 - Service: Mobile Broadband Core Service (WMCoreService) - Unknown - E:\Program Files\Dell\Dell WWAN\WMCore\mini_WMCore.exe
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe előzmény
Ez a téma lezárásra került a moderátor által. A lezárás oka: Tudástár: egy téma - egy kérdés/probléma (nem "rondítunk" bele más - pláne már lezárt - témájába, tessék újat nyitni)!
Oszd meg másokkal is!
Belépés
E-mail cím:
Jelszó:

Közösség
Ha tetszik oldalunk, lájkolj minket
a Facebook-on!
cvonline.hu
Könyvelő (AG)
Szállítmányozás-i ügyintéző
Titkársági asszisztens
Diszponens (németes)
Minőségbizosítá-si mérnök (németes)
ÉRTÉKESÍTŐ
 még több állás
Kérdésed van?
Problémád, kérdésed van? Segítünk neked is. Csak kattints ide!
Top pontgyűjtők
kb80a2.000
gustty551.250
shzanzabir950
A-Ty950
blacksheep550
gőz aranka300
old300
b10up250
The Fool200
Mekkelek5200
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Hírek
Fél tucatnyi új mobiltelefont fog kiadni és árulni a Google
Kilenc kritikus biztonsági hibát javít az új Google Chrome
Akár 40 éves programokat is tud majd futtatni a Windows 8
PC és tápkábel csatlakoztatása nélkül is lehet dolgozni az LG új monitorjain
Hemzseg Budapest a számítógépes vírusoktól
 több hír
Prog.Hu témák
Dev C++ Kép egy ablak háttereként
Vb2008 access adatbázis frissítése
Motorola mobil adatgyűjtő és Oracle db kapcsolat
Delphi *.exe futtatás paraméterrel
Interbase WIN7-re
VB .NET alatt KEYENCE SR-600 camera kezelése
Online fordító Pascalhoz
Adok-kapok. Cseréljünk, hogy mindenki jól járjon!
 több téma
Friss letöltések
Firefox 12 letöltés
Firefox 11 letöltés
Windows 8 letöltés
Skype 5.8 letöltés
Firefox 10 letöltés
Facebook Messenger for Windows letöltés
Firefox 9.0.1 letöltés
Firefox 8 letöltés
Firefox 7 letöltés
Windows 8 letöltés
 több letöltés