• Ogłoszenie:

proszę o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Proszę o sprawdzenie loga

Postprzez miras84 18 Lip 2005, 13:23

reklama
Coś mi spowalnia strasznie kompa a do tego pojawia się komunikat " Istnieje konflikt adresów IP z innymi systemami w sieci:/



Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 13:19:17, on 2005-07-18
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\WINDOWS\system32\RaConfig.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Miras\USTAWI~1\Temp\Rar$EX00.484\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

miras84
~user
 
Posty: 53
Dołączenie: 02 Lip 2005, 23:26
Miejscowość: Ostrowiec Św.
Pochwały: 1



Postprzez Tom@szek 18 Lip 2005, 15:33

Usuń to:

Kod: Zaznacz wszystko
     O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll

      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup -s     

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net


.
Kod: Zaznacz wszystko
C:\WINDOWS\system32\RaConfig.exe

O4 - Global Startup: RaConfig.lnk = C:\WINDOWS\system32\RaConfig.exe

Sprawdź po restarcie czy plik RaConfig.exe jest usunięty. Jeśli nie to wywal go ręcznie w trybie awaryjnym po wyłączeniu przywracania systemu.
Tom@szek
 



Postprzez kozak 19 Lip 2005, 01:43

Tomaszek napisał(a):Usuń to:

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

:shock: :shock: :shock:
Jesteś adminem a robisz takie błedy, wiecie co mnie śmieszy dajecie userom ostrzeżenia za brak opisu logów po co je daja itp. a wy jeszcze gorsze błedy popełniacie za taki błąd powinieneś dla dobra userów już nigdy w życiu nie sprawdzać logów ponieważ narobisz wiecej szkód niż dobrego usuniecie tych wpisów HijackThisem groźi stałą utratą internetu takze mało co nie pozbawiłeś kolegi miras84 netu.
Wasza wiedza na temat logów jest jak już pisałem jest tragiczna proponuje sie podszkolić w tej dziedzinie.
Tak wiec miras84 patż komu dajesz loga do sprawdzenia bo możesz sie na tym nieźle przejechać.

Wpisów 010 nie usuwa sie HijackThisem tylko programem LSP-FIX
kozak
~user
 
Posty: 22
Dołączenie: 14 Lip 2005, 12:40



Postprzez MUTOPOMPKA 19 Lip 2005, 02:12

Ech... Ekspercie... Dział istnieje już wiele dni, a Ty skoro tak krytykujesz Tomaszek to może pokażesz i pomożesz innym userom wywalac śmieci, a nie tylko drzesz się i krytykujesz!!!!
Może zakasałbyś ręce i pomógł?

Ty chyba naprawdę jestś jakiś "inny"! Czemu? A popatrz sam:
http://forum.programosy.pl/poprzedni-vt15363.html -> tu bez żadnego powodu zaczynasz rzucać się do usera P@blo nawet nie wiedząc kim jest (a powiem Ci że dużo wie i dużo umie, pisze konkrety i najważniejsze: JEST KULTURALNY, w przeciwieństwie do Ciebie). Sam zresztą się od niego uczyłem (poprzez forum)

http://forum.programosy.pl/kto-skasowa-mojego-post-w-ktorym-pomogem-koledze-vp81598.html?highlight=#81598 -> założyłes temat i cisza... Zero odpowiedzi z Twojej strony! (Pomijam GG). I co się stało? Musiałeś napisać, że ktoś z moderków wywalił posta! I cóż takiego się stało? Umrzesz od tego? Dumny jesteś, że pomogłeś i nagle nie ma tego posta?

kozak napisał(a):....narobisz wiecej szkód niż dobrego usuniecie tych wpisów HijackThisem groźi stałą utratą internetu takze mało co nie pozbawiłeś kolegi miras84 netu.

No to popatrz, co na to sami autorzy HiJackThis'a:
Kod: Zaznacz wszystko
O10 Section
This section corresponds to Winsock Hijackers or otherwise known as LSP (Layered Service Provider).
LSPs are a way to chain a piece of software to your Winsock 2 implementation on your computer. Since the LSPs are chained together, when Winsock is used, the data is also transported through each of the LSPs in the chain. Spyware and Hijackers can use LSPs to see all traffic being transported over your Internet connection.

You should use extreme caution when deleting these objects if it is removed without properly fixing the gap in the chain, you can have loss of Internet access.

Example Listing O10 - Broken Internet access because of LSP provider 'spsublsp.dll' missing

Many Virus Scanners are starting to scan for Viruses, Trojans, etc at the Winsock level. The problem is that many tend to not recreate the LSPs in the right order after deleting the offending LSP. This can cause HijackThis to see a problem and issue a warning, which may be similar to the example above, even though the Internet is indeed still working. You should therefore seek advice from an experienced user when fixing these errors. It is also advised that you use LSPFix, see link below, to fix these.

Spybot can generally fix these but make sure you get the latest version as the older ones had problems. There is a tool designed for this type of issue that would probably be better to use, called LSPFix. For a great list of LSP and whether or not they are valid you can visit Zupe's LSP List Page.


kozak napisał(a): Wasza wiedza na temat logów jest jak już pisałem jest tragiczna proponuje sie podszkolić w tej dziedzinie.


Jasne.... My nic nie umiemy, jesteśmy LAMY, ale Ty (user z 2 postami) jest tu mastah i zarazem ofiarą spisku adminów i moderków.

PS. Podsumowując:
1. Jesteś w życiu chyba nieszczęśliwym człowiekiem bo napisałeś 2 posty i w nich rzucasz się do userów (bynajmniej jednego w każdym z postów).
2. Jesteś przewrażliwiony chyba na punkcie przyznawania racji (a to źle). Człowiek jest człowiekiem i nawet Admin błędy robi. Mogłes napisać coś takiego:
Admin - mylisz się z wpisami w sekcji O10, ponieważ hijackthis tego nie usunie, lub usunie lecz może to powodować poważnie problemy z internetem! Podaję info o tym: www.xxxx.xx.xxx
Czyż nie KULTURALNIEJ i łatwiej? Ale co tam! Lepiej pokazać, że tu wszyscy niedouczeni, LAMY bo Admin nie potrafi pomóc, lecz może zaszkodzić!

Popatrz chłopie sam na siebie! Jesteś może i dobry a nawet lepszy ode mnie w kompach ale jedno CI powiem. Z dotychczasowej Twojej przygody tu na forum -> od Ciebie bije:
a) brakiem kultury
b) zadufaniem w sobie
c) hamstwem
d) totalną ignorancją dla innych userów i wypowiedzi.
To oczywiście moje zdanie.

kozak napisał(a):a wy jeszcze gorsze błedy popełniacie

A jakie to błędy popełniamy? Proszę o pokazanie innych!

Także kończę swoją wypowiedź i pozdrawiam.
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez kozak 19 Lip 2005, 02:51

Widzisz człowieku ja tylko poprawiłem admina i już atakujesz moja osobe chyba nie wiedziałeś jak sie podlizać co, admin by zobaczył moją uwage i by było git a ty prowokujesz mnie do zadymy oj nieładnie

Jak już wspomniałem ja nie chce zadymy, tak gadasz o krytyce a co boisz sie jej bo ja nie dla mnie krytyka może jedynie mnie czegoś nauczyć i wzmocnić, także nie wiem w czym problem. Luknij jak wy kryrtkujecie userów.

Już napisałem o co mi chodzi wasz stosunek do userów jest troszke zły, każecie userom przestrzegać regulamin czy tez zasad wklejania loga a sami nie przestrzegacie zasad usuwania syfu przy tym roboiąc full błedów i teraz powiedz mi wy możecie robić błedy a useży już nie tak.

MUTOPOMPKA napisał(a):A jakie to błędy popełniamy? Proszę o pokazanie innych!

Tutaj to chodziło mi o logi jak chcesz to przelece sie po logach i nie tylko a pokaże ci błedy. (a zresztą nie chce mi sie)

MUTOPOMPKA napisał(a):Jasne.... My nic nie umiemy, jesteśmy LAMY, ale Ty (user z 2 postami) jest tu mastah i zarazem ofiarą spisku adminów i moderków.

A kto tak powiedział ja napisałem tylko o ludziach sprawdzających logi a co w tym złego że zaproponowałem sie podszkolić.


MUTOPOMPKA napisał(a):Ty chyba naprawdę jestś jakiś "inny"! Czemu? A popatrz sam:
http://forum.programosy.pl/poprzedni-vt15363.html -> tu bez żadnego powodu zaczynasz rzucać się do usera P@blo nawet nie wiedząc kim jest (a powiem Ci że dużo wie i dużo umie, pisze konkrety i najważniejsze: JEST KULTURALNY, w przeciwieństwie do Ciebie). Sam zresztą się od niego uczyłem (poprzez forum)

W tym temacie sie nie wypowiadam rozmowa sie toczyła miedzy nami a tu kolega przypominam nie znając mnie gada jakieś bzdury w kierunku mojej osoby dotego pisząc że nabijam posty.

MUTOPOMPKA napisał(a):No to popatrz, co na to sami autorzy HiJackThis'a:

Hehehe chcesz to sie ucz tej teori a zobaczymy jak na tym wyjdziesz, zresztą proponuje ci ją jeszcze raz przestudiować, co ty myślisz że ja jednego loga sprawdziłem w życiu jeżeli tak myślisz to sie mylisz widziałem co sie dzieje z kompem po usunieciu tych wpisów także....

Moja reakcja na takie błedy może jest spowodowana tym iz siedze na jednym z olbżymich for na którym jeżeli bym taki błąd popełnił to by mnie chyba ukrzyżowali, jedno wam powiem jezeli tak bedzie to wasze forum nigdy nie stanie sie profesjonalne może i jest jeszcze nie miałem okazji sie mu przyjzeć ale jeżeli jest profesjonalne to po takich biadoleniach to miano straci.


Widze że chyba z wami sie nie dogadam tak wiec jak chcecie to opuszcze to forum. Jeszcze raz powtarzam chciałem tylko zmienili stosunek do userów bo każecie ich za byle co hmm może wam sie nudzi

Pozdrawiam!!!!!!
kozak
~user
 
Posty: 22
Dołączenie: 14 Lip 2005, 12:40



Postprzez Tom@szek 19 Lip 2005, 08:00

miras84
Fakt - to był błąd z mojej strony.
Tutaj masz program, którym powinieneś usunąć te wpisy.
W linku jest program oraz opis. Ale na szybko Ci powiem tak:
-w lewym oknie pozostają pokazane wpisy.
Pozostałe - czyli New.Net przenosisz na lewą stronę i klikasz na finish.

http://www.cexx.org/lspfix.htm


P.S.
kozak
ja tylko poprawiłem admina i już atakujesz moja osobe chyba nie wiedziałeś jak sie podlizać co,

Widać że jesteś bardzo, bardzo nie w temacie.
Tak się składa, że się bardzo dobrze znamy i nikt tu nie musi się popisywać przed nikim.
Widzę że tak sobie tutaj wpadłeś na forum aby wszystkich dookoła pouczać nie dając NIC z siebie. Jak napisał Mutopompka - typowe dla zadufanych ludzi.
Tylko jestem ciekawy dlaczego nie napisałeś poprawnej odpowiedzi jak użyc tego programu, tylko rzucasz puste hasła.

Więcej bez komentarza.
Trzymamy się tematu - takie pogaduchy na PW.
Tom@szek
 



Postprzez miras84 19 Lip 2005, 11:39

Panowie, Panowie!! Spokojnie. Nie wiem czy to żle czy dobrze ale HiJack usunął mi te wpisy i jak na razie nic sie nie dzieje. Ten program co mi go Tomaszek podrzucił nie wykrył mi juz New.Net ale wielkie dzieki. Będę miał na przyszłość.
Pozdro dla wszystkich próbujących mi pomóc :D
miras84
~user
 
Posty: 53
Dołączenie: 02 Lip 2005, 23:26
Miejscowość: Ostrowiec Św.
Pochwały: 1




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 10 gości