Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
prośba o sprawdzenie loga • programosy.pl

  • Ogłoszenie:

prośba o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Prośba o sprawdzenie loga

Postprzez snajper$ 04 Kwi 2006, 19:31

reklama
Witam no więc tak przed chwilą kupiłem sobie Pc formata i zainstalowałem sobie program Startguard pro od tego czasu komp troche się spowolnił i zauważyłem jeden wpis który się mi nie podoba

Log:
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 18:15:53, on 2006-04-04
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\avast\aswUpdSv.exe
C:\WINDOWS\SGPro.exe
D:\avast\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\kerio\persfw.exe
C:\WINDOWS\Explorer.exe
D:\avast\ashMaiSv.exe
D:\avast\ashWebSv.exe
D:\avast\ashDisp.exe
D:\winpatrol\winpatrol.exe
D:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
D:\SpywareGuard\sgmain.exe
D:\SpywareGuard\sgbhp.exe
D:\tlen\tlen.exe
D:\firefox\firefox.exe
C:\Documents and Settings\Administrator\Pulpit\hijackthis.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.pl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.pl/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - -D:\acrobate\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Implements TweakBHO - {7DAAC7DE-9EF0-4FF0-BFA5-AFF3E899054C} - -D:\TweakMASTER\TweakBHO.dll (file missing)
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O4 - HKLM\..\Run: [avast!] D:\avast\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinPatrol] D:\winpatrol\winpatrol.exe
O4 - HKLM\..\Run: [StartGuard] SGPro.exe /setup
O4 - HKCU\..\Run: [AWMON] "D:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: SpywareGuard.lnk = D:\SpywareGuard\sgmain.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - D:\Program Files\FlashGet\d\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - D:\Program Files\FlashGet\d\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\d\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\d\flashget.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138115382707
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1138118407393
O17 - HKLM\System\CCS\Services\Tcpip\..\{A29190E6-C54D-404C-B1AB-27A8A650D03F}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\avast\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - D:\kerio\persfw.exe



Nie podoba mi się wpis
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe


No więc prosze o pomoc!
Awatar użytkownika
snajper$
~user
 
Posty: 903
Dołączenie: 19 Lut 2006, 17:50
Miejscowość: Okolice krakowa :)
Pochwały: 73



Postprzez prog 04 Kwi 2006, 19:33

C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez krisu 04 Kwi 2006, 19:40

info po angielsku ;)

userinit - userinit.exe - Process Information

Process File: userinit or userinit.exe
Process Name: Userinit Logon Application

Description:
Userinit.exe is a key process in the Windows operating system. On boot-up it manages the different start up sequences needed, such as establishing network connection and starting up the Windows shell. This program is important for the stable and secure running of your computer and should not be terminated.

Note: userinit.exe is also a process which is registered as the Satiloler Trojan. This Trojan allows attackers to access your computer, stealing passwords, Internet banking and personal data. It is a registered security risk and should be removed immediately.

Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System

http://www.liutilities.com/products/wintaskspro/processlibrary/userinit :)

Autor postu otrzymał pochwałę
Awatar użytkownika
krisu
~user
 
Posty: 1761
Dołączenie: 16 Gru 2005, 22:39
Pochwały: 84



Postprzez Bieniol 04 Kwi 2006, 19:40

snajper000 napisał(a):Nie podoba mi się wpis

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe



userinit.exe --> Proces odpowiedzialny za wykonanie sekwencji bootowania podczas rozruchu komputera.

Autor postu otrzymał pochwałę
IE sluzy do przegladania internetu z twojego komputera i na odwrot !!
"...Everybody's going to the party have a real good time..."
Awatar użytkownika
Bieniol
~user
 
Posty: 566
Dołączenie: 16 Gru 2005, 21:23
Miejscowość: Łódź
Pochwały: 65



Postprzez Red 04 Kwi 2006, 19:42

Widze twoje zabezpieczenia kompa i nie jest ci to potrzebne:
O4 - HKLM\..\Run: [StartGuard] SGPro.exe /setup

Masz bardzo dobrze zabezpieczony komp i bez tego,polecam usunac ,bo zwyczajnie masz za duzo zabezpieczen i moze powstawac miedzy nimi konflikt.....

System zdecydowanie przyspieszy.

Autor postu otrzymał pochwałę
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez Hellfire 04 Kwi 2006, 19:43

snajper000 napisał(a):Nie podoba mi się wpis

Cytat:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe


Spoko ten wpis to nie jest zaden syf zobacz:

http://www.liutilities.com/products/wintaskspro/processlibrary/userinit/

Ale poczekajmy jeszcze na opinie programosowych expertow co do twojego loga ;]

Pozdro.

Edit: cos wolny ostatnio jestem... znow mnie wyprzedziliscie ;) :wow:

Autor postu otrzymał pochwałę
<rotfl>
Awatar użytkownika
Hellfire
~user
 
Posty: 2753
Dołączenie: 04 Sty 2006, 18:24
Miejscowość: Kluszkowce
Pochwały: 162



Postprzez snajper$ 04 Kwi 2006, 19:44

Dobrze dzięki wszystkim temat do zamknięcia
Awatar użytkownika
snajper$
~user
 
Posty: 903
Dołączenie: 19 Lut 2006, 17:50
Miejscowość: Okolice krakowa :)
Pochwały: 73



Postprzez prog 04 Kwi 2006, 19:44

zetor - juz dwie osoby o tym powiedzialu wiec po co to piszesz?
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez Red 04 Kwi 2006, 19:45

$prog$ napisał(a):juz dwie osoby o tym powiedzialu


Ale tylko powiedziały ,nic nie doradziły :? :?
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez Hellfire 04 Kwi 2006, 19:47

$prog$ napisał(a):zetor - juz dwie osoby o tym powiedzialu wiec po co to piszesz?

Jak napisalem w edycji posta - troszke sie spoznilem, bo gdy zaczynalem pisac posta to jeszcze byla tu tylko jedna twoja odpowiedz, ale ze robilem w miedzyczasie inne rzeczy to zdazyliscie napisac swoje i dlatego moj post jest taki spozniony ;)

Pozdro.
<rotfl>
Awatar użytkownika
Hellfire
~user
 
Posty: 2753
Dołączenie: 04 Sty 2006, 18:24
Miejscowość: Kluszkowce
Pochwały: 162




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości