TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Problem z otwarciem strony - prośba o sprawdzenie log'u.

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Problem z otwarciem strony - prośba o sprawdzenie log'u.

Postprzez Kuglarz » 24 Lip 2008, 19:12

PostUA:


Witam,

Jestem jednym z administratorów strony poświęconej grze Frets on Fire.
Przez ostatnie trzy dni - bezskutecznie usiłuję ją uruchomić w swych
dwóch przeglądarkach - IE7 oraz Operze 9.51.

W obu przypadkach - mam identyczny kłopot :

- [obrazek nie jest już dostępny]
- [obrazek nie jest już dostępny]

Oto lista działań, jakie powziąłem, usiłując rozwiązać w/w problem :

1) Sprawdziłem, iż strona frets.pl - nie działa tylko i
wyłącznie na moim PC. Na trzech różnych stanowiskach, z którymi
miałem dziś styczność, w/w strona uruchamia się bez zarzutu. Problem
musi więc być związany z mym połączeniem z netem i/lub PC.

2) Przez te trzy dni, wchodziłem na różne strony z mych Ulubionych, w
celu sprawdzenia, czy problem przejawia się również na innych witrynach.
Najwyraźniej nie - wszystkie strony, poza wspomnianą wyżej, działają bez
zarzutu. Problem dotyczy więc wyłącznie wspomnianej wyżej witryny.

3) Pytałem się różnych użytkowników forum strony, na której jestem
administratorem, czy i oni mają z nią jakiekolwiek problemy. Każda z
zapytanych przeze mnie osób, uznała, iż nie miała żadnego problemu z
wejściem - tudzież z czymkolwiek, co tyczyłoby się w/w strony.

4) Sprawdziłem swój PC rekomendowanymi przez Was programami
antywirusowymi (online) - m.in. avast!, Kaspersky i Mks_vir. Pomimo
wykrycia - i usunięcia - kilku wirusów, problem pozostał nadal.

5) Sprawdziłem swój PC programami wyszukującymi ad-ware oraz
spyware (Spyblaster, Spybot - Search & Destroy). Nie wykryto żadnego
programu tego typu na moim PC.

Sam więc widzicie, Towarzysze - jestem w kropce. I potrzebuję Waszej
pomocy. Prosiłbym o analizę podanych przeze mnie log'ów (wykonanych
programami HijackThis oraz Combofix) i poradzenie mi, co jeszcze
mógłbym zrobić, by rozwiązać nurtujący mnie problem. Oto one :

HijackThis :

Link - http://wklejto.pl/6580.

Combofix :

Link - http://wklejto.pl/6581.

Z góry dziękuję za zainteresowanie moją sprawą - mam nadzieję, że z
Waszą pomocą uda się definitywnie rozwiązać ten problem. Cierpliwie czekam na Wasze rady.

Pozdrawiam,

Kuglarz.

PS. W sprawach zabezpieczeń - jestem laikiem. Innymi słowy - proszę
udzielać mi w miarę prostych odp. Postaram się oczywiście zrozumieć
każde - ale, mimo wszystko, prosiłbym o wyrozumiałość.

EDITED # 1 : Ten 'rozstrzał' strony - to moja wina?
EDITED # 2 : Log'i zmienione na link'i - przepraszam, to już się więcej nie powtórzy. Obecnie - stosuję się do Twoich rad. Potrwa to kilka minut.
Ostatnio edytowany przez Kuglarz 24 Lip 2008, 19:59, edytowano w sumie 2 razy
Kuglarz
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 24 Lip 2008, 18:03

Postprzez huber2t » 24 Lip 2008, 19:32

PostUA:


fix w hijackthis
Kod: Zaznacz wszystko
F2 - REG:system.ini: UserInit=D:\WINDOWS\System32\Userinit.exe
O1 - Hosts: 80.15.232.4 nprotect.nefficient.com
O1 - Hosts: 222.111.150.111 gwgt1.joymax.com
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll (file missing)
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file)
O4 - Startup: PowerReg Scheduler.exe
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Seekmo/ie/bridge-c567.cab?d77783d03d0dd298779705 03649e59cfd4c8af7f0a674fecd848165b9620974096fbec58470afeeb130ce9ef163c5925e34ffc 609b2bd138bb45195350320dee21478510f7:51bd07fb1b7f6cfe8c482626e79f8d4e
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: iexplore - rYg0Y.dll (file missing)

Pobierz ComboFix, ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
Kod: Zaznacz wszystko
File::
D:\WINDOWS\system32\8104297.jun


Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
[obrazek nie jest już dostępny]
Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na wklej.eu a w poście dajesz tylko link


Czy wiesz co to za plik?
C:\WINDOWS\System32\npkcsvc.exe
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Kuglarz » 24 Lip 2008, 20:39

PostUA:


Na obecną chwilę, logi wyglądają tak :

Hijackthis : http://wklejto.pl/6584.
ComboFix : http://wklejto.pl/6585.

Czy wiesz co to za plik?
C:\WINDOWS\System32\npkcsvc.exe


...bodajże program do ochrony przed hack'ami - jeśli dobrze pamiętam, ściągnąłem go dawno temu. Ale nie przypominam sobie, bym go kiedykolwiek używał.

Czy to on może być przyczyną tego, iż wspomniana wcześniej strona nie chce się (...nadal, niestety) poprawnie otworzyć?

Kuglarz.
Kuglarz
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 24 Lip 2008, 18:03

Postprzez huber2t » 24 Lip 2008, 20:51

PostUA:


Wątpię abym on był problemem

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Kuglarz » 24 Lip 2008, 22:49

PostUA:


usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
- usunięty.

Przeczyść komputer Ccleanerem
- przeczyszczony.

Wykonaj optymalizację autostartu
- wykonano.

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
- zrobione.

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
- przeskanowane, oto raport : http://wklejto.pl/6598.

Obecnie - ściągam Dr.WEB CureIt!

Pozdrawiam,

Kuglarz.
Kuglarz
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 24 Lip 2008, 18:03

Postprzez huber2t » 24 Lip 2008, 22:57

PostUA:


Usuń to:
D:\Documents and Settings\Michał\Moje dokumenty\Idee\NetstormLaunch\uninstall.exe
D:\Program Files\Common Files\DriveCleaner Freeware\dcsm.exe

:)
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez Kuglarz » 24 Lip 2008, 23:57

PostUA:


D:\Documents and Settings\Michał\Moje dokumenty\Idee\NetstormLaunch\uninstall.exe
D:\Program Files\Common Files\DriveCleaner Freeware\dcsm.exe


- usunięte.

Z tymże - nie działa. Ale - 'odkryłem' pewną dziwną zależność. Pluję sobie w twarz, że nie zwróciłem na to uwagi wcześniej - na szczęście, pewna dobrotliwa istotka, zwróciła mój wzrok we właściwym kierunku.

frets.pl - dawniej istniało pod adersem fof.boo.pl. Szczerze mówiąc - nadal istnieje to przekierowanie z drugiego adresu na pierwszy. Ale nie jest to takie ważne.

Ważniejsze jest to, iż nie działają mi wszystkie witryny www z 'rozszerzeniem' 'boo.pl' - lub też 'wywodzących' się z tego 'rozszerzenia'. Przynajmniej wiem teraz, w którą stronę się kierować - wcześniej, błądziłem nieco zbyt chaotycznie.

Nadal oczywiście nie wyjaśnia to tego dlaczego akurat mi nie otwierają się w/w strony. Masz może jakieś teorie dotyczące tej sprawy, Towarzyszu huber2t? Tzn. - dlaczego 'akurat ja' mam takie problemy, a np. żaden z userów frets - nie? Co może być, wg Ciebie, tego przyczyną?

Kuglarz.

PS. I dziękuję za wszystkie Twoje powyższe posty - nawet jeśli, bądź co bądź z mojej winy, nie rozwiązały one mego problemu, świadczą o tym, iż zainteresowałeś się tą sprawą. Pomogłeś mi zresztą - PieC pewnie długo nie mógł się doczekać na 'odkurzanie' i porządki w systemie ^_^.
Kuglarz
Forumowicz
Forumowicz
 
Posty: 5
Dołączenie: 24 Lip 2008, 18:03

Postprzez huber2t » 25 Lip 2008, 07:45

PostUA:


Niewiem, sprawdź plik host

Pobierz System Repair Engineer

przeskanuj daj log
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]