TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Proszę o sprawdzenie loga

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Proszę o sprawdzenie loga

Postprzez dogtr » 20 Lip 2007, 10:18

PostUA:


Witam, proszę Was o sprawdzenie loga ... coś szwankuje mi z komputerem w firmie

Kod: Zaznacz wszystko
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 10:05:53, on 2007-07-20
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft SQL Server\MSSQL$INSERTGT\Binn\sqlservr.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Neostrada TP\taskbaricon.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\service.exe
C:\WINDOWS\System32\sxe.exe
C:\WINDOWS\System32\vtfcah.exe
C:\WINDOWS\System32\msq23.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\WINDOWS\System32\winxp_sp3.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
F:\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pkointeligo.pl/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Neostrada TP\taskbaricon.exe
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Windows Security Center Notification Appls] C:\WINDOWS\System32\sxe.exe
O4 - HKLM\..\Run: [Offica Monitor Secura Systeme ] C:\WINDOWS\System32\winxp_sp3.exe
O4 - HKLM\..\Run: [Windows Service Agent] service.exe
O4 - HKLM\..\Run: [Windows Secure Update ] vtfcah.exe
O4 - HKLM\..\Run: [Internet Security Service ] msq23.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunServices: [Windows Service Agent] service.exe
O4 - HKLM\..\RunServices: [Windows Secure Update ] vtfcah.exe
O4 - HKLM\..\RunServices: [Internet Security Service ] msq23.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [Windows Security Center Notification Appls] C:\WINDOWS\System32\sxe.exe
O4 - HKCU\..\Run: [Offica Monitor Secura Systeme ] C:\WINDOWS\System32\winxp_sp3.exe
O4 - HKCU\..\Run: [Windows Service Agent] service.exe
O4 - HKCU\..\Run: [Windows Secure Update ] vtfcah.exe
O4 - HKCU\..\Run: [Internet Security Service ] msq23.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O22 - SharedTaskScheduler: Moduł wstępnego ładowania interfejsu Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Demon buforu kategorii składników - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe

--
End of file - 4916 bytes


z góry dzięki
człek uczy się nawet na wakacjach :D
dogtr
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 20 Lip 2007, 10:14

Postprzez Arexe » 20 Lip 2007, 15:23

PostUA:


No i sie nie dziwie ze ci tam komp szwankuje...

O4 - HKLM\..\Run: [Windows Security Center Notification Appls] C:\WINDOWS\System32\sxe.exe
O4 - HKCU\..\Run: [Windows Service Agent] service.exe
O4 - HKCU\..\Run: [Windows Secure Update ] vtfcah.exe
O4 - HKCU\..\Run: [Internet Security Service ] msq23.exe
O4 - HKLM\..\Run: [Offica Monitor Secura Systeme ] C:\WINDOWS\System32\winxp_sp3.exe

Fixujesz te wpisy w hijackthis a potem usuwasz pogrubione pliki w awaryjnym. Wszystkie powinny się znajdować w tej lokacji:
C:\WINDOWS\System32\

Potem robisz to:
Zastosować WWDC http://www.instalki.pl/programy/download/Windows/sieciowe/Windows_Worms_Doors_Cleaner.html zamieniasz znaczki z czerwonego na zielone. NetBios może być żółty, wymaga restartu po wykonaniu czynności.


Potem nowe logi... :P
۞₪₪₪₪₪₪₪₪₪₪₪₪₪۞
Google H4x0r prawdę Ci powie!
Awatar użytkownika
Arexe
Postujący
Postujący
 
Posty: 326
Dołączenie: 08 Kwi 2006, 10:19
Pochwały: 3

Postprzez slake1 » 22 Lip 2007, 16:31

PostUA:


Nowe logi,czyli nie sam log z Hijacka tylko log z jego stabilnej wersji, log z Silent Runners i ComboFix.
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Postprzez dogtr » 23 Lip 2007, 14:19

PostUA:


Arexe napisał(a):No i sie nie dziwie ze ci tam komp szwankuje...

O4 - HKLM\..\Run: [Windows Security Center Notification Appls] C:\WINDOWS\System32\sxe.exe
O4 - HKCU\..\Run: [Windows Service Agent] service.exe
O4 - HKCU\..\Run: [Windows Secure Update ] vtfcah.exe
O4 - HKCU\..\Run: [Internet Security Service ] msq23.exe
O4 - HKLM\..\Run: [Offica Monitor Secura Systeme ] C:\WINDOWS\System32\winxp_sp3.exe

Fixujesz te wpisy w hijackthis a potem usuwasz pogrubione pliki w awaryjnym. Wszystkie powinny się znajdować w tej lokacji:
C:\WINDOWS\System32\

Potem robisz to:
Zastosować WWDC http://www.instalki.pl/programy/download/Windows/sieciowe/Windows_Worms_Doors_Cleaner.html zamieniasz znaczki z czerwonego na zielone. NetBios może być żółty, wymaga restartu po wykonaniu czynności.


Potem nowe logi... :P


no i mam problem ... poszedł fix na powyższe pozycje ale w system 32 znalazłem i wykasowałem tylko poniższe pliki


O4 - HKCU\..\Run: [Windows Service Agent] service.exe
C:\WINDOWS\System32\winxp_sp3.exe

tamtych dwóch nie mogłem znaleźć, po restarcie (komp się zawiesił) znowu te pliki były ale service.exe nie chciał się już wykasować

po ponownym restarcie pojawiła sie tylko strzałka od myszki i czarny ekran :twisted: i teraz mam probkem bo nawet w awaryjnym nic innego się nie wyświetla
człek uczy się nawet na wakacjach :D
dogtr
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 20 Lip 2007, 10:14

Postprzez slake1 » 23 Lip 2007, 14:34

PostUA:


Pokaż nowy komplet logów.
Awatar użytkownika
slake1
Postujący
Postujący
 
Posty: 147
Dołączenie: 22 Lip 2007, 16:01

Postprzez dogtr » 23 Lip 2007, 15:26

PostUA:


jak mam pokazać skoro nic sam nie mogę zobaczyć ... system ''do końca'' sie nie ładuje , jest tylko strzałka i czarny ekran
człek uczy się nawet na wakacjach :D
dogtr
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 20 Lip 2007, 10:14

Postprzez Bozz » 23 Lip 2007, 15:35

PostUA:


Spróbuj naprawę systemu

Włącz komputer -> Wkładasz płytę -> Dowolny klawisz -> Naprawa systemu (R)
Awatar użytkownika
Bozz
Moderator
Moderator
 
Posty: 2862
Dołączenie: 21 Sie 2006, 14:08
Miejscowość: 49°54' N 21°03' E
Pochwały: 20


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron