• Ogłoszenie:

Proszę o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Proszę o sprawdzenie loga

Postprzez Andrew_wojownik 23 Maj 2005, 10:48

reklama
Objawy mam takie:
- Co jakię czas wyskakuje okienko z crystal error, lub podobnym. Skanowałem mksvirem oraz adaware i nie pomogło.
###EDIT###
Dokładnie mi wywala coś takiego: http://rtsgames.thc.net.pl/xxx.bmp
Oto log:
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.0
Scan saved at 10:16:19, on 2005-05-23
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\eMule\emule.exe
D:\Program Files\Opera\Opera.exe
C:\Documents and Settings\Andrew_wojownik\Pulpit\Programy antywirusowe\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-2fe89c996183} - c:\program files\steganos internet anonym 7\sia7iep.dll
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRA~1\ISTbar\istbar.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\sys_xp.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing)
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O12 - Plugin for .bmp: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .exe: D:\Program Files\Opera\PLUGINS\NPFgc1.dll
O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport/MaxisSimCityScapeTeleX.cab
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
Ostatnio edytowany przez Andrew_wojownik, 23 Maj 2005, 11:39, edytowano w sumie 1 raz
Andrew_wojownik
~user
 
Posty: 77
Dołączenie: 23 Maj 2005, 10:45



Postprzez JarekMk 23 Maj 2005, 11:00

Moim zdaniem to trzeba usunac to:
Kod: Zaznacz wszystko
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
  O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll (file missing)
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRA~1\ISTbar\istbar.dll (file missing)
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll (file missing)
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
O16 - DPF: {D3D83E08-54D1-4E9D-8EAF-9F979D139294} (MaxisSimCityScapeTeleX Control) - http://simcity.ea.com/scape/teleport/MaxisSimCityScapeTeleX.cab

Co do ostatniego to nie jestem pewien, aha i zainstaluj sp2 i najnowsze aktualizacje, antyvirka i jakas zapore bo tak bez tego to licho...
PoZDro! :wink:
P.S. Poczekaj z tym usuwaniem niech ktos potwierdzi moja teorie...
Ostatnio edytowany przez JarekMk, 23 Maj 2005, 11:13, edytowano w sumie 1 raz
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez Magik 23 Maj 2005, 11:08

szakal175 napisał(a):P.S. Poczekaj z tym usuwaniem niech ktos potwierdzi moja teorie...


heheh.......i to znowu bede ja :mrgreen: :mrgreen: :mrgreen:

jeszcze to

Kod: Zaznacz wszystko
O4 - HKCU\..\Run: [key] C:\WINDOWS\System32\sys_xp.exe           Unknown


Poza tym....szakal175, juz chyba razcej nie zcekaj na potwierdzenia next time...Znasz sie na rzeczy:P

to ostatnie to jest z easports wiec w porzdaku pliczek....niegrozny

PZDR
Image Image
Awatar użytkownika
Magik
~user
 
Posty: 7956
Dołączenie: 08 Maj 2004, 09:17
Miejscowość: Głogów
Pochwały: 886



Postprzez JarekMk 23 Maj 2005, 11:24

No teraz to sie czuje lepiej...
D!eselek 1.9T napisał(a):Poza tym....szakal175, juz chyba razcej nie zcekaj na potwierdzenia next time...Znasz sie na rzeczy:P

Dzieki...

Autor postu otrzymał pochwałę
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez Andrew_wojownik 23 Maj 2005, 11:44

Kod: Zaznacz wszystko
O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)


Ten program instaluje się z najnowszym winampem :)

Jaki firewall polecacie :?:

P.S: SP2 nie instaluje bo to dziadostwo ;)
Andrew_wojownik
~user
 
Posty: 77
Dołączenie: 23 Maj 2005, 10:45



Postprzez JarekMk 23 Maj 2005, 11:58

Dziwactwo nie dziwactwo ale zabezpiecza system... i zawiera firewalla.
A tym okienkie sie nie przejmuj bo to zwykla reklama (poprzez poslanca)
Ja mam zainstalowana Pande Platinium 7 i firewalla z nia zintegrowanego ni nie nazekam - nie mowie ze jest najlepszy ale mi wystarcza.
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez Andrew_wojownik 23 Maj 2005, 12:05

Ale ta reklama mi wystakuje co pare minut i mi to bardzo przeszkadza :( Prubowałem to wyłączyć przez msconfig ale nie pomaga :(
Andrew_wojownik
~user
 
Posty: 77
Dołączenie: 23 Maj 2005, 10:45



Postprzez prog 23 Maj 2005, 12:13

ehh.... mi tez co chwile reklamy wyskakuje...

kiedys D! powiedizal zebym usunal: shnlog.exe usunalem z awaryjnego ale to gowno sie "odradza"

a i jeszcze mam taki dziwny proces: popurer.exe wie ktos moze cos?
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez JarekMk 23 Maj 2005, 12:16

Ok jadziom...
Klikasz prawym przyciskiem myszki na ikone Mojego komputera, wybierasz zarzadzaj potem klikasz na zakladke Uslugi i aplikacje i ponizej Uslugi. Teraz po prawej stronie okna wybierasz "Poslaniec" klikasz 2 razy az otworzy sie okno Wlasciwosci i polu "Tryb uruchomienia" Wybierasz Wylaczony. Koniec
Daj znac czy zadziala... :)
PoZDro! :wink:
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez prog 23 Maj 2005, 12:54

szakal175 napisał(a): Teraz po prawej stronie okna wybierasz "Poslaniec"


nie mam czegos takiego :|

albo nie wiem o co ci chodzi :D
C2D E8400 3GHZ + Pentagram Freezone HP-120 ALCu, Asus P5Q SE /intel P45/, A-Data 2x2GB CL4 Extreme Edition, Sapphire Radeon HD4870 512mb/256bit DDR5, WD 640GB SATA, Lite-ON Super AllWrite DVD SATA, Chieftec 500W, Samsung 2032BW Black 20', Vista Ultimate x64
Exoriare aliquis nostris ex ossibus ultor...
Awatar użytkownika
prog
~user
 
Posty: 4043
Dołączenie: 23 Mar 2005, 22:02
Miejscowość: /home/prog/
Pochwały: 232



Postprzez Magik 23 Maj 2005, 13:36

szakal175 napisał(a):Teraz po prawej stronie okna wybierasz "Poslaniec" klikasz 2 razy az otworzy sie okno Wlasciwosci i polu "Tryb uruchomienia" Wybierasz Wylaczony. Koniec



progmaniak napisał(a):nie mam czegos takiego Neutral

albo nie wiem o co ci chodzi Very Happy


Ludzie poweidzcie no mi o czym Wy mowicie.....Szakal o XP, progmaniak o win2000.....W tym drugim nie ma takeij uslugi :wink:

propo tego procesu nie mam zcasu sie rozpisywac, ale wywalaj to
PZDR
Image Image
Awatar użytkownika
Magik
~user
 
Posty: 7956
Dołączenie: 08 Maj 2004, 09:17
Miejscowość: Głogów
Pochwały: 886



Postprzez Andrew_wojownik 23 Maj 2005, 14:01

THX szakal175 :) Już mi nie wyskakuje :D:D:D
Andrew_wojownik
~user
 
Posty: 77
Dołączenie: 23 Maj 2005, 10:45



Postprzez JarekMk 23 Maj 2005, 15:14

Ok PoZDro! :wink:
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: nifaley oraz 8 gości