Stránka 1 z 3

avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 07 bře 2010 11:30
od janci100
Zdravim Vas,
mam problem s ktorym si neviem poradit. :( ide o to, ze uz asi 3 mesiace mam v compe nejake svinstvo a neviem sa ho zbavit :( myslel som ze budem menit HDD tak som to velmi neriesil, ale zatial sa to oddialuje a tak by som si rad dal masinku aspon trochu do poriadku. comp mi blbne a mrzne, no predpokladam ze je to sposobene poskodenym HDD, no je mozne, ze je to sposobene aj tym trojanom a tak som sa rozhodol to konecne skusit vyriesit. este Vas chcem upozornit ze nie som ziaden "pocitacovy lumen", tak poprosim rady podane 'polopate' :) ;) skusal som najst vlakno s podobnym nazvom, ale moznost "hladat" mi nasla spominany virus v zopar vlaknach len ako jeden z viacerych problemov a tomu co robit som velmi neporozumel... :roll: :?:
takze ako som pisal, spominany virus mam v pocitaci uz asi 3 mesiace, AV mam nainstalovany avast home, okrem toho mam nainstalovany aj ad-aware a nejake "upratovace" registrov (Abexo a Eusing free registry cleaner a CCcleaner). skusal som to vsetko postupne pouzit, ale aj tak som sa toho trojana nezbavil, denne mi ho avast niekolko krat najde, v takych akoby vlnach, ked ho viac krat vyhodi, potom je dajme tomu 3 hodiny pokoj a potom ho zase najde asi na 3-4 miestach :( proste niekde je zavrtany a ja neviem kde :( virus zvycajne najde v tychto suboroch: System32 vo WWs, Temp, Local settings, Apliccation Data, Local service v Documents and Settings a este v System Volume Information.
Za pomoc velmi pekne dakujem!

RSIT log:

Logfile of random's system information tool 1.06 (written by random/random)
Run by miska a mirko at 2010-03-07 10:58:41
Microsoft Windows XP Professional Service Pack 2
System drive C: has 6 GB (39%) free of 16 GB
Total RAM: 767 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:00:02, on 7. 3. 2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\miska a mirko\My Documents\Preberanie\RSIT.exe
C:\Program Files\trend micro\miska a mirko.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.avast.com/go.php?verb=register-home&lang=sk
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C596693-999C-4BAE-9ED9-8CF240531D3F}: NameServer = 192.168.20.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

--
End of file - 3439 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Ad-Aware Update (Daily 1).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 2).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 3).job
C:\WINDOWS\tasks\Ad-Aware Update (Daily 4).job
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HTpatch]
C:\WINDOWS\htpatch.exe [2002-10-30 28672]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSUSBRG]
C:\WINDOWS\SiSUSBrg.exe [2002-07-12 106496]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe [2009-07-01 37888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^miska a mirko^Start Menu^Programs^Startup^OpenOffice.org 2.3.lnk]
C:\PROGRA~1\OPENOF~1.3\program\QUICKS~1.EXE [2007-11-14 393216]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2010-03-07 10:58:45 ----D---- C:\Program Files\trend micro
2010-03-07 10:58:41 ----D---- C:\rsit

======List of files/folders modified in the last 1 months======

2010-03-07 10:58:45 ----RD---- C:\Program Files
2010-03-07 10:58:40 ----D---- C:\WINDOWS\Prefetch
2010-03-07 10:49:29 ----D---- C:\WINDOWS\system32
2010-03-07 09:36:45 ----D---- C:\WINDOWS\system32\CatRoot2
2010-03-07 09:05:50 ----D---- C:\WINDOWS\Temp
2010-03-06 18:04:12 ----SHD---- C:\WINDOWS\Installer
2010-03-06 15:57:38 ----D---- C:\WINDOWS
2010-03-06 12:40:39 ----D---- C:\Program Files\Mozilla Firefox
2010-03-06 12:33:25 ----SD---- C:\WINDOWS\Tasks
2010-03-05 14:22:19 ----HD---- C:\WINDOWS\WinZed
2010-03-03 13:49:52 ----A---- C:\WINDOWS\NeroDigital.ini
2010-03-02 07:12:00 ----N---- C:\WINDOWS\SchedLgU.Txt
2010-03-01 10:50:38 ----A---- C:\WINDOWS\wincmd.ini
2010-03-01 10:16:27 ----D---- C:\WINDOWS\SoftwareDistribution
2010-03-01 10:12:53 ----HD---- C:\WINDOWS\inf
2010-02-22 16:59:53 ----D---- C:\Downloads
2010-02-14 16:33:42 ----SH---- C:\boot.ini
2010-02-14 16:33:42 ----A---- C:\WINDOWS\win.ini
2010-02-14 16:33:42 ----A---- C:\WINDOWS\system.ini
2010-02-11 16:25:47 ----D---- C:\Documents and Settings\miska a mirko\Application Data\Skype

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-25 27408]
R1 AmdK7;AMD K7 Processor Driver; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2004-08-04 37376]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-11-25 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-11-25 48560]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-11-25 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-11-25 94160]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-11-25 23120]
R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\sisnic.sys [2002-07-10 32256]
R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;USB2 Enabled Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbohci;Microsoft USB Open Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2004-08-03 17024]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-11 153376]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2010-02-04 1181328]

-----------------EOF-----------------

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 07 bře 2010 11:31
od Caroprd111
Zdravím :)

Na logu se pracuje, prosím o strpení.

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 07 bře 2010 11:33
od Caroprd111
Obrázek Odinstalujte Ad-Aware.


Obrázek Stáhněte a uložte, nejlépe na plochu http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Obrázek Vypněte všechny rezidentní bezpečnostní programy - firewally, antiviry, antispywary

Obrázek Spusťte aplikaci pod účtem s oprávněním Administrátora (Správce), ihned po startu se zobrází stránka s licenčnímy podmínkami, pokračujte stisknutím tlačítka "Ano"

Obrázek Dále postupujte dle pokynů, během scanu nespouštějte jiné aplikace a neklikejte do zobrazujícího se okna :!:

Obrázek Scan by měl trvat okolo 5 - 10 minut, po dokončení Combofix zobrazí log C:\ComboFix.txt , který sem vložte.

Obrázek Během skenování může být počítač restartován.

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 07 bře 2010 12:42
od janci100
uff, to je rychlost, som nemyslel ze to bude take operativne... 8) ;) tak programcek som si stiahol, ale teraz musim do prace, tak to urobim az ked sa vratim... zatial dakujem pekne...

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 07 bře 2010 12:43
od Caroprd111
OK :)

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 11 bře 2010 19:51
od janci100
ospravedlnujem sa ze az teraz, no mal som ine povinnosti... tak som nechal prebehnut ten combo fix, prikladam log. po spusteni odo mna este vyzadoval stiahnutie nniecoho z microsoftackej stranky, tak som to povolil, potom uz pracoval sam... tu je ten log:



ComboFix 10-03-06.07 - miska a mirko . 03. 2010 19:37:03.1.1 - x86
Microsoft Windows XP Professional 5.1.2600.2.1250.421.1033.18.767.578 [GMT 1:00]
Running from: c:\documents and settings\miska a mirko\Desktop\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100311-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((( Files Created from 2010-02-11 to 2010-03-11 )))))))))))))))))))))))))))))))
.

2010-03-09 19:15 . 2010-03-09 19:15 -------- d-----w- c:\windows\system32\wbem\Repository
2010-03-07 09:58 . 2010-03-09 19:15 -------- d-----w- c:\program files\trend micro
2010-03-07 09:58 . 2010-03-07 10:00 -------- d-----w- C:\rsit
2010-03-06 11:36 . 2010-03-06 11:36 15520 ----a-w- c:\documents and settings\miska a mirko\Local Settings\Application Data\GDIPFONTCACHEV1.DAT

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-11 18:14 . 2009-11-24 14:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2010-02-11 15:25 . 2009-08-17 18:18 -------- d-----w- c:\documents and settings\miska a mirko\Application Data\Skype
2010-01-25 10:55 . 2010-01-25 09:00 -------- d-----w- c:\program files\FDN
2010-01-18 10:55 . 2009-11-25 13:07 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2010-01-18 08:49 . 2009-11-14 12:55 -------- d-----w- c:\program files\Common Files\Adobe
2009-12-22 15:51 . 2009-12-07 14:33 1 ----a-w- c:\documents and settings\miska a mirko\Application Data\OpenOffice.org2\user\uno_packages\cache\stamp.sys
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

[HKLM\~\startupfolder\C:^Documents and Settings^miska a mirko^Start Menu^Programs^Startup^OpenOffice.org 2.3.lnk]
backup=c:\windows\pss\OpenOffice.org 2.3.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2009-12-11 14:57 948672 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-12-22 00:57 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HTpatch]
2002-10-30 09:40 28672 ----a-r- c:\windows\htpatch.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 08:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSUSBRG]
2002-07-12 10:15 106496 ----a-w- c:\windows\SiSUSBrg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-10-11 03:17 149280 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2009-07-01 16:37 37888 ----a-w- c:\program files\Winamp\winampa.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [10. 7. 2009 18:20 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [10. 7. 2009 18:20 20560]
.
Contents of the 'Scheduled Tasks' folder

2010-03-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
.
------- Supplementary Scan -------
.
uInternet Connection Wizard,ShellNext = hxxp://www.avast.com/go.php?verb=register-home&lang=sk
TCP: {8C596693-999C-4BAE-9ED9-8CF240531D3F} = 192.168.20.1
FF - ProfilePath - c:\documents and settings\miska a mirko\Application Data\Mozilla\Firefox\Profiles\vq6p8mhh.default\

---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".sk");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-11 19:40
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------

[HKEY_USERS\S-1-5-21-839522115-2049760794-725345543-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:94,a4,e4,2e,91,24,65,e3,d8,92,80,a1,69,f5,95,01,c5,0c,6c,1c,e6,56,06,
a6,f3,cc,86,75,78,a4,44,57,74,e8,f6,0d,d1,e5,cf,7e,87,87,47,ea,6d,76,34,95,\
"??"=hex:d0,bf,ef,d4,74,99,51,23,6b,49,bd,ae,a3,5b,9e,ff
.
Completion time: 2010-03-11 19:42:37
ComboFix-quarantined-files.txt 2010-03-11 18:42

Pre-Run: 6 818 615 296 bytes free
Post-Run: 6 794 104 832 bytes free

WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

Current=3 Default=3 Failed=2 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - 7CE584DFCCB8EB3DF6057E11B88CFB4F

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 11 bře 2010 20:05
od Caroprd111
Obrázek Stahněte MBAM http://www.viry.cz/forum/viewtopic.php?f=29&t=67229
  • Podle návodu v odkazu nainstalujte, poté dejte úplný sken.
  • Nic nemažte :!: MBAM má občas falešné detekce a mohl by smazat např. systémové soubory.
  • Log vložte sem.

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 11 bře 2010 21:06
od janci100
otazocka - avast som mal nechat vypnuty? lebo ako ten malwarebytes kontroluje disk, tak avast mi vyhadzuje na tych istych miestach virusy (momentalne system volume information)... pre istotu to vsetko len presuvam do truhly a neodstranujem. uz mi ich naslo snad 15 :(
inak, pri prvom spusteni sa mi restartoval comp, vyhodil modru obrazovku s nejakym textom, no nestihol som to precitat. len som zachytil ze sa tam spominal KERNEL.

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 11 bře 2010 21:17
od Caroprd111
Je to více méně jedno. :)

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 11 bře 2010 21:57
od janci100
hmm, tak v podstate nic nenasiel, len jeden subor, ale aj to je asi len omyl :(



Malwarebytes' Anti-Malware 1.44
Verzia databázy: 3854
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

11. 3. 2010 21:54:22
mbam-log-2010-03-11 (21-54-14).txt

Typ kontroly: Úplná (C:\|E:\|)
Objektov kontrolovaných: 147927
Uplynutý cas: 1 hour(s), 8 minute(s), 56 second(s)

Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 1

Infikovaných procesov pamäte:
(Žiadne škodlivé položky)

Infikovaných modulov pamäte:
(Žiadne škodlivé položky)

Infikovaných registracných klúcov:
(Žiadne škodlivé položky)

Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)

Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)

Infikovaných priecinkov:
(Žiadne škodlivé položky)

Infikovaných súborov:
E:\instalacky\rozne\1power DVD\keygen.exe (Malware.Packer.Gen) -> No action taken.

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 11 bře 2010 22:11
od Caroprd111
Obrázek Vše, co našel MBAM smažte.

Obrázek Pokračujte podle návodu AVPTool http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 12 bře 2010 07:17
od janci100
test ukonceny, no rozmyslam, ci som ho spustil spravne, nieco nasiel, no len na E-cku, na systemovom C-ecku nic :o :( (ale kontrlovoval ho) po nainstalovani som ho neaktualizoval ani nic podobne, (kedze tuto moznost ani neponuka, ako sa pise vo vlakne AV - AVPTool) mozno preto nenasiel ten trojan Inject-SW - ten je relativne novy ak sa nemylim, objavil sa az minuly rok myslim..? :roll: tu je ten log:


Autoscan: completed 2 hours ago (events: 6, objects: 191142, time: 04:29:28)
11. 3. 2010 23:50:11 Task started
12. 3. 2010 4:19:00 Detected: Trojan-Clicker.Win32.Delf.ar F:\bafky z netu\invader.zip/invader.exe/thank.exe/PECompact
12. 3. 2010 4:19:00 Untreated: Trojan-Clicker.Win32.Delf.ar F:\bafky z netu\invader.zip/invader.exe/thank.exe/PECompact Write not supported
12. 3. 2010 4:19:02 Detected: not-a-virus:AdWare.Win32.ShowBehind.a F:\bafky z netu\invader.zip/invader.exe/gate.exe/PECompact
12. 3. 2010 4:19:36 Detected: not-a-virus:AdWare.Win32.JumpGate.a F:\bafky z netu\invader.zip/invader.exe/sbnet\ShowBehind.exe/ASPack
12. 3. 2010 4:19:41 Task completed

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 12 bře 2010 13:28
od Caroprd111
Obrázek Odinstalujte všechny emulátory virtuálních mechanik.

Obrázek Stáhněte SPTD http://www.duplexsecure.com/en/downloads
  • Vyberte verzi podle svého operačního systému (64 & 32b). Uložte na plochu a spusťte.
  • zvolte možnost Uninstall a restartujte PC.


Obrázek Stáhněte MBR na plochu http://www2.gmer.net/mbr/mbr.exe

Obrázek Start > Spustit (Win + R)
  • Vyskočí okénko, zkopírujte do něj:

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t
  • Klikněte na OK
  • Vytvoří se log s názvem mbr.log, vložte ho sem.


Obrázek Dejte log z Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 12 bře 2010 13:45
od janci100
Caroprd111 píše:Odinstalujte všechny emulátory virtuálních mechanik.
Vyberte verzi podle svého operačního systému (64 & 32b).
  • Vyskočí okénko, zkopírujte do něj:

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t

ako som pisal na zaciatku, pocitace nie su mojou silnou strankou, takze poprosim zopar objasneni... :roll:
1.) netusim co su emulatory virtualnych mechanik...
2.) mam WWs Xp, takze 32b?
3.) ako kod vlozit len to co je medzi uvodzovkami predpokladam..?

Re: avast ma nevie zbavit trojana Win32:Inject-SW [Trj]

Napsal: 12 bře 2010 13:47
od Caroprd111
Emulátory virtuálních mechanik jsou programy typu Daemon Tools, Alcohol 120% atd. Ano, máte 32 bitový operační systém. Vložit včetně uvozovek.