• Ogłoszenie:

mam pewien problem, uciążliwy problem!

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Mam pewien problem, uciążliwy problem!

Postprzez lukasz22i 30 Lis 2005, 01:18

reklama
Problem polega na tym ze jakieś g**o zakłąda mi hasło na konta użytkowników XP, tzn przy uruchomieniu komputera konta nie sa obciązone hasłem mozna śmiało na nie wejsc, jezeli chce sie wylogować i wejsc np na konto brata to pokazuje sie komunikat ze musze wpisać hasło, to samo jest jak chce wrócić na swój profil! Musze wtedy restartować kompa i uruchamiac na nowo WInde zeby móc wejsć na swóje lub brata konto, zaznaczam ze jako admiistrator nie ustawiałem żadnych haseł dostepu do kont! Prosze o rade ja ksie tego pozbyć, chętnie zasięgne rady Red-a który jużmi pomógł i wykazał sie anielska cierpiwościa:)
lukasz22i
~user
 
Posty: 15
Dołączenie: 28 Lis 2005, 16:35



Postprzez Tom@szek 30 Lis 2005, 03:18

Poczytaj ten temat i umieść log-a
http://forum.programosy.pl/hijackthis-gtobsuga-i-umieszczanie-loga-vt9452.html
Tom@szek
 



Postprzez lukasz22i 30 Lis 2005, 11:16

Tom@szek napisał(a):Poczytaj ten temat i umieść log-a
http://forum.programosy.pl/hijackthis-gtobsuga-i-umieszczanie-loga-vt9452.html


Ok juz to robie,o to mó Log:

Logfile of HijackThis v1.99.1
Scan saved at 10:08:01, on 2005-11-30
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\nvideogui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\PLANET\WL-8303\RtlWake.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\łukasz.111-8VPB6XIU5V9\Pulpit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - Global Startup: PLANET WL-8303.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O15 - Trusted Zone: http://skaner.mks.com.pl
O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://67.15.101.3/g_bin/pl/roulette_2_0_0_17.cab
O16 - DPF: {4539348E-01D7-11D5-9A39-0080C8D85044} (GameDesire Slots 90th) - http://67.15.101.3/g_bin/pl/slots90_2_0_0_25.cab
O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/pl/poker_2_0_0_39.cab
O16 - DPF: {A6212120-01D4-11D5-9A39-0080C8D85044} (GameDesire Slots 70th) - http://67.15.101.3/g_bin/pl/slots70_2_0_0_25.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} - http://skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {ECEAD8AE-01D6-11D5-9A39-0080C8D85044} (GameDesire Slots 80th) - http://67.15.101.3/g_bin/pl/slots80_2_0_0_26.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nvidia Graphic Displacement (nvideoGUI) - Unknown owner - C:\WINDOWS\nvideogui.exe
lukasz22i
~user
 
Posty: 15
Dołączenie: 28 Lis 2005, 16:35



Postprzez Thunderas 30 Lis 2005, 12:21

Usuń to
Kod: Zaznacz wszystko
O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/pl/poker_2_0_0_39.cab
O16 - DPF: {A6212120-01D4-11D5-9A39-0080C8D85044} (GameDesire Slots 70th) - http://67.15.101.3/g_bin/pl/slots70_2_0_0_25.cab
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} - http://skaner.mks.com.pl/SkanerOnline.cab
O16 - DPF: {ECEAD8AE-01D6-11D5-9A39-0080C8D85044} (GameDesire Slots 80th) - http://67.15.101.3/g_bin/pl/slots80_2_0_0_26.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool  - http://67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1

reszta wygląda dobrze
Proc: AMD FX 4300 Quad Core 3.8 GHz
Ram:16 GB DDR3 Zasilacz: OCZ ModXStream Pro 500w
Płyta główna: Gigabyte 78LMT-USB3 Grafika:ASUS Radeon RX 580 4GB
Dysk 1 WD Caviar Green WD5000AADS 500 Gb
Dysk 2 SSD Sandisk cruzer edge 60 gb
Dysk 3 Seagate Pipeline HD.2 ST3500312CS 500 GB
Awatar użytkownika
Thunderas
~user
 
Posty: 2742
Dołączenie: 18 Lis 2005, 11:53
Miejscowość: Redditch
Pochwały: 141



Postprzez Precel 30 Lis 2005, 13:08

Thunderas napisał(a):Usuń to
Kod: Zaznacz wszystko
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1CEE7B8F-FB77-4B53-9430-D7FCE3F51431}: NameServer = 194.204.152.34,194.204.159.1

TYCH wpisow nie usuwaj :!: bo zadnej strony w necie nie otworzysz :D
Dołączenie:
29.04.2005 02:14:25
Ostatni post:
04.08.2008 15:22:24
dziękuje za wspaniałe chwile... ale trzeba wiedzieć kiedy z sceny zejść niepokonanym
to by było na tyle....
verba volant, scripta manent !
Awatar użytkownika
Precel
^zasłużony
 
Posty: 10223
Dołączenie: 29 Kwi 2005, 02:14
Pochwały: 639



Postprzez JarekMk 30 Lis 2005, 13:19

SP2 :idea:

Z tego co widze log czysciutki....
A nie zainstalowales czasem .NETFramework w wersji 1 EN ??
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez lukasz22i 30 Lis 2005, 13:59

Jarek napisał(a):SP2 :idea:

Z tego co widze log czysciutki....
A nie zainstalowales czasem .NETFramework w wersji 1 EN ??


hmmm wiesz co raczej nic takiego nie robiłem chociaz u mnie wszystko jest mozliwe, mozna to jakos sprawdzic czy mam to zainstalowane?

co do tego co mialem wywalic to jszcze tego nie zrobilem bo czekalem na potwierdzenie, dzieki precel_dozy za ostrzezenie!
lukasz22i
~user
 
Posty: 15
Dołączenie: 28 Lis 2005, 16:35



Postprzez JarekMk 30 Lis 2005, 14:11

Wydumalem cos...
Zrob tak:
Kliknij PPM na i kone Moój komputer --> Zarządzaj --> Użytkownicy i grupy lokalne --> Użytkownicy --> Kliknij na swojego użytkownika PPM i Właściwości.
Teraz zaznacz to: "Użytkownik nie moze zmieiać hasła.

Zobaczymy czy to pomoże...
JarekMk
~user
 
Posty: 5151
Dołączenie: 10 Lis 2004, 13:38
Pochwały: 301



Postprzez Tom@szek 30 Lis 2005, 14:14

Thunderas
Żegnamy na zawsze - by !!
Tom@szek
 



Postprzez lukasz22i 30 Lis 2005, 14:22

Tom@szek napisał(a):Thunderas
Żegnamy na zawsze - by !!


??!! a o co chodzi?
lukasz22i
~user
 
Posty: 15
Dołączenie: 28 Lis 2005, 16:35



Postprzez MUTOPOMPKA 30 Lis 2005, 16:48

a sprawdź ustawienia haseł w systemie ? Może ktoś namieszał tam w ustawieniach?? A dostaniesz się do tych ustawień tak:

Panel Sterowania -> Narzędzia administracyjne -> Zasady Zabezpieczeń lokalnych -> Zasady konta i tam sprawdź, czy czasem nikt nie kombinował z opcjami...
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez lukasz22i 30 Lis 2005, 23:56

dzieki za rade ale niestety wszystko co moglo by dotyczyc haseł jest wyłaczone tzn nieaktywne, nie wiem co to moze byc ale jest denerwujace bo musze kompa restartowac gdy tylko chce zmienic konto użytkownika :oops:

[ Dodano: Dzisiaj o 17:58 ]
lukasz22i napisał(a):Problem polega na tym ze jakieś g**o zakłąda mi hasło na konta użytkowników XP, tzn przy uruchomieniu komputera konta nie sa obciązone hasłem mozna śmiało na nie wejsc, jezeli chce sie wylogować i wejsc np na konto brata to pokazuje sie komunikat ze musze wpisać hasło, to samo jest jak chce wrócić na swój profil! Musze wtedy restartować kompa i uruchamiac na nowo WInde zeby móc wejsć na swóje lub brata konto, zaznaczam ze jako admiistrator nie ustawiałem żadnych haseł dostepu do kont! Prosze o rade ja ksie tego pozbyć, chętnie zasięgne rady Red-a który jużmi pomógł i wykazał sie anielska cierpiwościa:)


No niestety mimo sporej liczby specjalistów na forum nikt nie był w stanie mi pomóc, czyżby to była nowość na forum?:D
lukasz22i
~user
 
Posty: 15
Dołączenie: 28 Lis 2005, 16:35




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości