DRuMah Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 (edytowane) Witam serdecznie. Mam pewien problem z komputerem: W systemie zainstalowany jest TrendMicro Internet Security i.. program zaczal wariowac. Oprocz tego, ze ochrona antywirusowa jest nieaktualna, caly czas trwa skanowanie wiadomosci wychodzacej. W załączniku zrzut z ethereal'a. Czy ktoś wie ocb? Jak sprawdzić, który proces nadaje te pakiety? Pozdrawiam. Edytowane 5 Listopada 2006 przez DRuMah Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
lgolebio Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 Masz jakiegoś syfa, który rozsyła....spam. Miałem to samo, Avast antyvir cały czas skanował pocztę wychodzącą pomimo, że program pocztowy był wyłączony. Przeskanuj Ad-Aware'm i antyvirem on-line jeśli ten co masz nic nie wykrywa. Najlepszym on-line skanerem jest nasz mks vir. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
YogiCK Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 (edytowane) SpyBotem przeszukaj system. Lepszy od AdAware. Edytowane 5 Listopada 2006 przez YogiCK Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DRuMah Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 Skanowalem Ad-Aware. Znalazl pare rzeczu, usunal byl spokoj .. przez 2 minuty ;/ Podejrzewam, ze to moze byc jakis rootkit. Zalaczam log z hijacka (nic tam nie widze ;/) Logfile of HijackThis v1.99.1Scan saved at 18:31:30, on 06-11-05Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\System32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exeC:\Program Files\Trend Micro\Internet Security\pccguide.exeC:\Program Files\Trend Micro\Internet Security\PCClient.exeC:\Program Files\Trend Micro\Internet Security\TMOAgent.exeC:\Program Files\Logitech\iTouch\iTouch.exeC:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exeC:\Program Files\Java\jre1.5.0_09\bin\jusched.exeC:\WINDOWS\system32\ctfmon.exeC:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exeC:\Program Files\Logitech\MouseWare\system\em_exec.exeC:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXEC:\WINDOWS\system32\svchost.exeC:\Program Files\Trend Micro\Internet Security\Tmntsrv.exeC:\Program Files\Trend Micro\Internet Security\tmproxy.exeC:\Program Files\Trend Micro\Internet Security\PccPfw.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Mozilla Firefox\firefox.exeC:\Program Files\Trend Micro\Internet Security\PCCMAIN.EXEC:\Documents and Settings\Użytkownik\Pulpit\HijackThis.exeC:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ŁączaO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dllO4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security\pccguide.exe"O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Internet Security\PCClient.exe"O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe" /runO4 - HKLM\..\Run: [AtiPTA] atiptaxx.exeO4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWndO4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exeO4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.ExeO4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exeO4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dllO9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_03) - O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dllO20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exeO23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\PccPfw.exeO23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exeO23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\tmproxy.exe Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
SGJ Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 C:\WINDOWS\system32\rpcc.dll Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DRuMah Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 C:\WINDOWS\system32\rpcc.dllCo to? Szukalem w google i podobno nic nie robi.. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
lgolebio Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 Czy aby napewno ?? http://fileinfo.prevx.com/spyware/qq455745...2/RPCC.DLL.html Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DRuMah Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 No ok ale jak sie tego pozbyc? Hijack w awaryjnym sobie nie radzi ;/ Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
lgolebio Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 No ok ale jak sie tego pozbyc? Hijack w awaryjnym sobie nie radzi ;/ Eeee....manualnie ?? W trybie awaryjnym ?? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DRuMah Opublikowano 5 Listopada 2006 Zgłoś Opublikowano 5 Listopada 2006 No tak, przeciez inaczej sie nie da chyba ;] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DRuMah Opublikowano 7 Listopada 2006 Zgłoś Opublikowano 7 Listopada 2006 Ponawiam pytanie: jak wywalic ten rpcc.dll? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
lgolebio Opublikowano 7 Listopada 2006 Zgłoś Opublikowano 7 Listopada 2006 Ponawiam pytanie: jak wywalic ten rpcc.dll? http://www.idg.pl/ftp/pc_8881/Pocket.KillBox.2.0.0.473.html Standard File Kill, a jeśli nie zadziała to Delete on Reboot. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...