wintcps.exe - win32/Trojan Dropper | 29.03.2008 13:42:17 | |||||||||||||||||||
heron | ||||||||||||||||||||
Občas se mi zasekne internet, nevypisuje žádné hlášky ale taky nic neukazuje (ping na stránky však jde). Všiml jsem si, že v procesech se objevuje spuštěný program WinTcpips.exe, přes nouzový režim jsem smazal z registrů vše co se týkalo wintcpips.exe a navíc jsem jej našel v c:\windows\system32 a smazal jsem jej, přes HijackThis jsem dal proces odstranit.. Projel jsem notebook NOD32, ruznymi antispywary a žádný mi nic nedetokoval. Nasel jsem na netu ze by se snad melo jednat o vir win32/Trojan Dropper. Po chvili se mi opět zasekne net a je tu opět wintcpips.exe a znovu se objevuje ve windows\system32 a v registrech. Jak jej odstranit když nic nepomáhá? Výpis z hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 11:00:10, on 29.3.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Apache Group\Tomcat 4.1\bin\tomcat.exe C:\WINDOWS\system32\ifxspmgt.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe c:\MSSQL\Binn\sqlservr.exe C:\Program Files\Eset\nod32krn.exe C:\Program Files\omniNames\bin\srvany.exe C:\WINDOWS\system32\IfxPsdSv.exe C:\Program Files\omniNames\bin\omniNames.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Cominfo\Watt\runapp.exe c:\MSSQL\Binn\sqlagent.EXE C:\WINDOWS\Explorer.EXE C:\Program Files\VMware\VMware Workstation\vmware-tray.exe C:\Program Files\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Restore Desktop\RestoreDesktop.exe C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\systemy\proccesskiller\ProcessKiller.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\ICQ\Icq.e | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: wintcps.exe - win32/Trojan Dropper | 31.03.2008 9:16:04 | |||||||||||||||||||
Radek Palička | http://www.AntiviroveCentrum.cz | |||||||||||||||||||
V logu nic podezřelého není. Zkuste ještě PC projet v nouzovém režimu tímhle | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||