Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
escpace client • programosy.pl

  • Ogłoszenie:

escpace client

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

escpace client

Postprzez STRINGER 13 Lip 2006, 19:50

reklama
mam pytanko! co to za program! od jakichś 5 dni przy uruchamianiu neta kerio wyświetla mi komunikat właśnie o tej aplikacji (chce sie uruchomić). nie zezwalam mu i blokuje bo nie wiem co to jest. adres to update.tpnet....... czy ktoś we co to czy to nie syf czy po prostu update neo ??
Ostatnio edytowany przez STRINGER, 13 Lip 2006, 20:27, edytowano w sumie 1 raz
Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85



Postprzez wojtas 13 Lip 2006, 20:23

daj screena z tego komunikatu
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez STRINGER 13 Lip 2006, 20:33

screen:
Image
Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85



Postprzez wojtas 13 Lip 2006, 20:38

zaznacz crate a rule for this communication and dont ask me again.i daj blokuj nie bedzie tego wiecej
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez STRINGER 13 Lip 2006, 20:52

wiem że tak moge zrobić ale nie wiem czy to czasem nie jest jakiś update Neostrady ??? a może to zwykły syf??
Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85



Postprzez jeff 13 Lip 2006, 20:53

wrzuć log w TAGACH

http://forum.programosy.pl/hijackthis-amp-silent-runners-gtobsuga-i-umieszczanie-vt9452.html
jeff
 



Postprzez STRINGER 13 Lip 2006, 21:08

log z hijack:
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 21:04:54, on 2006-07-13
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\NEOSTR~1\CnxMon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\NEOSTR~1\taskbaricon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Neostrada TP\Watch.exe
C:\Program Files\Neostrada TP\NeostradaTP.exe
C:\Program Files\Neostrada TP\ComComp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\DOWNLOADS\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\taskbaricon.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Program Files\RivaTuner v2.0 RC 16\RivaTuner.exe" /S
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{8E51C2A0-ED99-44F3-B2B2-4C6E42730680}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85



Postprzez wojtas 13 Lip 2006, 21:10

log czysty
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez STRINGER 13 Lip 2006, 21:11

też mi sie tak wydawało! więc co to może być ???
Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85



Postprzez oklahoma 13 Lip 2006, 21:15

STRINGER napisał(a):też mi sie tak wydawało! więc co to może być ???


Ja sie nie znam ale

STRINGER napisał(a):O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\taskbaricon.exe


Tylko nic nie kasuj ja tylko pokazałem :P
Ostatnio edytowany przez oklahoma , Dzisiaj o 10:22:27, edytowano w sumie 100 razy
Image
Awatar użytkownika
oklahoma
~user
 
Posty: 671
Dołączenie: 06 Lis 2005, 15:18
Miejscowość: Sztum
Pochwały: 43



Postprzez jeff 13 Lip 2006, 21:16

oklahoma napisał(a):STRINGER napisał:
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\taskbaricon.exe


to są wpisy od NEO wiec zostają
jeff
 



Postprzez STRINGER 13 Lip 2006, 21:32

czyli co mam z tym cosiem zrobić :roll:
Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85



Postprzez jeff 13 Lip 2006, 21:33

STRINGER napisał(a):czyli co mam z tym cosiem zrobić


nic nie RUSZAJ
jeff
 



Postprzez e5 13 Lip 2006, 21:34

jak chcesz się dowiedzieć czy to jest od neo to poprostu do nich zadzwoń nr masz w umowie
Jestem tu bo musze a nie że chcę
Zobacz co dostałem w prezencie nie pozwól żeby ci to też wręczyli
Awatar użytkownika
e5
 
Posty: 128
Dołączenie: 13 Lip 2006, 15:57



Postprzez STRINGER 13 Lip 2006, 21:35

a zablokować go w Kerio na stałe??? bo na razie blokuje tymczasowo (jednorazowo) !
Image
Awatar użytkownika
STRINGER
~user
 
Posty: 1546
Dołączenie: 01 Maj 2006, 19:51
Miejscowość: z B(rz)ydgoszczy
Pochwały: 85




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości