TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Prosze o sprawdzenie loga :/ nie wyłancza sie :/

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Prosze o sprawdzenie loga :/ nie wyłancza sie :/

Postprzez kukaszr » 16 Wrz 2007, 08:36

PostUA:


Siemanko bardzo proszę o sprawdzenie loga:

Już dokonałem z 3 fixy, ale sie na tym nie znam a problem nadal jest :/ mianowicie pc nie chce sie wyłączyć

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:33:44, on 2007-09-16
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\INSTALKI.pl\InstalkiLite\InstalkiLite.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [InstalkiLite] C:\Program Files\INSTALKI.pl\InstalkiLite\InstalkiLite.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\x\USTAWI~1\Temp\hpdj00.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 5729 bytes
Ostatnio edytowany przez kukaszr, 16 Wrz 2007, 09:18, edytowano w sumie 1 raz
Chciałbym umrzeć we śnie jak mój dziadek... a nie jak jego pasażerowie głośno krzycząc :D
Awatar użytkownika
kukaszr
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2050
Dołączenie: 29 Gru 2005, 12:16
Miejscowość: Poznań
Pochwały: 2

Postprzez Arexe » 16 Wrz 2007, 09:10

PostUA:


O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\x\USTAWI~1\Temp\hpdj00.exe (file missing)

Ten wpis mi sie nie podoba i jeszcze startuje z folderu Temp... pisze ze niby pliku nie ma ale nic nie wiadomo. Przeskanuj go najpierw na http://virusscan.jotti.org/ ale ja bym go nawet od razu wywalil :P

Pokaz jeszcze logi z ComboFix i Silent Runners oraz probuj tez przeczyscic rejestr np. Reg Cleaner Lub czyms lepszyc...
۞₪₪₪₪₪₪₪₪₪₪₪₪₪۞
Google H4x0r prawdę Ci powie!
Awatar użytkownika
Arexe
Postujący
Postujący
 
Posty: 326
Dołączenie: 08 Kwi 2006, 10:19
Pochwały: 3

Postprzez LucaS » 16 Wrz 2007, 09:58

PostUA:


To jest w folderze temp, ten hpdj00.exe, więc mozna spokojnie usunąć.


kukaszr, napisz dokladniej co sie dzieje, ze nie chce sie wyłaczyć. Kilka miechow temu też tak miałem.
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez kukaszr » 16 Wrz 2007, 10:43

PostUA:


klikam wyłącz komputer... i pojawia się ekran zamykania

i jedyna inormacja to


zapisywanie ustawień.... tak przez 5 - 15 minet...

też tak kiedyś miałem ale zazwyczaj przeskanowanie avastem, adadver'em i trojan hunter rozwiązywało ten problem :/
Chciałbym umrzeć we śnie jak mój dziadek... a nie jak jego pasażerowie głośno krzycząc :D
Awatar użytkownika
kukaszr
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2050
Dołączenie: 29 Gru 2005, 12:16
Miejscowość: Poznań
Pochwały: 2

Postprzez LucaS » 16 Wrz 2007, 11:03

PostUA:


hmm ja mialem inaczej.

A próbowałeś zabiegow w rejestrze?

Zmien wartosci w kluczach.
Otworz klucz [HKEY_CURRENT_USER\Control Panel\Desktop]
znajdz tam wartosc tam wartośći:
"WaitToKillAppTimeout" oraz "HungAppTimeout"
i zmien wartosci na 100

I tak samo w kluczu [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
znajdz wartosc "WaitToKillServiceTimeout"
zmien na 100


[HKEY_CURRENT_USERControl PanelDesktop
edytujemy „AutoEndTasks" i zmieniamy wartosc na 1
Było, minęło...
LucaS
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2820
Dołączenie: 11 Maj 2006, 21:45
Pochwały: 7

Postprzez slake1 » 16 Wrz 2007, 14:46

PostUA:


O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\x\USTAWI~1\Temp\hpdj00.exe (file missing)


Wydaje mi się, że plik ma związek z HP, lecz przeskanuj go na http://virustotal.com i podaj wynik skanowania.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =


Fix.

Pokaż log z Silent Runners i ComboFix.
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Postprzez Bozz » 16 Wrz 2007, 15:41

PostUA:


Zrób tak jak LucaS napisał i ja bym jeszcze z autostartu wyłączył zbędne usługi, bo może go mulić przez to przy wyłączaniu...
Awatar użytkownika
Bozz
Moderator
Moderator
 
Posty: 2862
Dołączenie: 21 Sie 2006, 14:08
Miejscowość: 49°54' N 21°03' E
Pochwały: 20


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron