Re: HijackThis

Autor: Jazz <jazz_at_pl.invalid>
Data: Sun 13 Mar 2005 - 10:24:04 MET
Message-ID: <gr6r7pkgvzsm$.dlg@sutek.bez.barier>
Content-Type: text/plain; charset="iso-8859-2"

On Sun, 13 Mar 2005 02:53:00 +0100, :: Solana :: wrote:

> Wczoraj szukalam tekstu piosenki. Wpisalam tytul do Google (jakby ktos
> chcial sprawdzic: "moonlight shadow" ;-) , kliknelam na jeden z pierwszych
> linkow i po chwili moj program antywirusowy zaczal wyc. Majac raczej nowy
> router z firewallem, aktualny windows, program antywirusowy bylam spokojna,
> ze nic sie nie stanie i tu sie przeliczylam. Zainstalowala sie na moim dysku
> cala masa smieci! Od 2 dni usuwam je, stosujac znane narzedzia (Avast,
> CWShredder, HijackThis, Spybot - Search & Destroy, SpySubtract). Odnosze
> jednak wrazenie ze cos jeszcze siedzi sobi i straszy. Jesli ktos bylby taki
> mily i rozszyfrowal mi reszte raportu HijackThis, bylabym wdzieczna.

Ostatnio ratowałem 2 kompy zarażone w podobny sposób. Były to mutacje
jakiegoś trojana, ich cechą wspólną było uruchamianie procesu cmd32.exe.
Przede wszystkim radzę Ci przestać używać IE i zainstalować jakąś normalną
przeglądarkę: Operę 8 lub Firefoxa 1.0.1. Raport Hijacka możesz tu wkleić.
A generalnie do wyhaczania podejrzanych pozycji pomocne mogą być Ci strony:
http://startup.iamnotageek.com/ i http://www.processlibrary.com/.

-- 
Jazz
http://zywienie.tk/
Received on Sun Mar 13 10:25:26 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 13 Mar 2005 - 10:42:07 MET