Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
prosze o sprawdzenie loga • programosy.pl

  • Ogłoszenie:

prosze o sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Postprzez miral_trunks 26 Gru 2005, 22:15

reklama
ech.. teraz to juz nei wiem czego to sie tyczy.. czy pierwszego problemu, czy drugiego..
jesli tego drugiego to:
kaspersky nie chce sie odpalic, po prostu...
mks online nei dziala
cwsshredderem juz wczensiej skanowalem i wykryl CWS Look2Me
Ad Aware wykrywa 6 wpisow do rejestru i 1 plik, ale przy usuwaniu sie zawiesza (w trybie awaryjnym oraz normalnie). Usunalem ten jeden plik (system32/wbem/logo/wbeness.log) w trybie awaryjnym (z wylaczonym przywracaniem systemu) ale po resecie byl znowu.

spy bota i pestpatrol wyprobuje dopiero jutro jak znowu bede przy tym kompie siedzial...

a odnosnei tego pierwszego problemu, to chyba zrobie to tak jak bylo podane na tej stronie...
miral_trunks
~user
 
Posty: 207
Dołączenie: 08 Paź 2005, 23:38



Postprzez jeff 26 Gru 2005, 22:17

a odnosnei tego pierwszego problemu, to chyba zrobie to tak jak bylo podane na tej stronie...


poczekaj na Reda 8)
jeff
 



Postprzez miral_trunks 26 Gru 2005, 22:23

anders napisał(a):poczekaj na Reda

ja moze i do czekam ale nei wiem czy moj komp doczeka...
miral_trunks
~user
 
Posty: 207
Dołączenie: 08 Paź 2005, 23:38



Postprzez jeff 26 Gru 2005, 22:24

miral_trunks napisał(a):ja moze i do czekam ale nei wiem czy moj komp doczeka...


jednynie On Cie moze uratować - ja sie nie zajmuje logami z L2Mfix :P
jeff
 



Postprzez miral_trunks 26 Gru 2005, 22:29

anders napisał(a):jednynie On Cie moze uratować

tym mnei raczej nei pocieszyles... po ... -dziesieciu formatach w tym roku (ktory nadal trwa) nie chce mi sie w podobny sposob wchodzic w nastepny...

a tak sie jeszcze spytam, dla pewnosci..
czy bezpieczne bedzie podlaczanie sie do neta z kompem, ktory jest goly jesli chodzi o wszlkiego rodzaju latki na IE, winde itp?
miral_trunks
~user
 
Posty: 207
Dołączenie: 08 Paź 2005, 23:38



Postprzez jeff 26 Gru 2005, 22:35

miral_trunks napisał(a):czy bezpieczne bedzie podlaczanie sie do neta z kompem, ktory jest goly jesli chodzi o wszlkiego rodzaju latki na IE, winde itp?


nie. Podstawa to świezo po formacie - najpierw wgrywasz Antywirusa, Firewall, SP2 a dopiero potem wlaczaszz neta
jeff
 



Postprzez miral_trunks 26 Gru 2005, 22:39

czyli co? bez formatu w chwili obecnej juz sie nic nie da zrobic?
miral_trunks
~user
 
Posty: 207
Dołączenie: 08 Paź 2005, 23:38



Postprzez jeff 26 Gru 2005, 22:44

miral_trunks napisał(a):czyli co? bez formatu w chwili obecnej juz sie nic nie da zrobic?


mówimy o drugim problemie - masz duzo syfu - niektórych rzeczy nie znam ani google nie mówią nic. Wiec najpierw przeskanuj czym sie da a potem rzuce okiem na loga
jeff
 



Postprzez miral_trunks 27 Gru 2005, 15:51

uzylem ad-aware'a, cwsshreddera, smitrema. Dzieki temu ostatniemu udalo mi siezainstalowac Avasta, ktorymsprawdzilem kompa przed procedura uruchamiania czy jakos tak (zanim sie winda zaladowala). Usunal on 30 plikow. Zrobilem loga w hijacku, ale widzialem w nim pliki, ktore mialem usunac wczesciej (i usunalem). Poszukalem wiec jeszcze raz tych plikow w trybie awaryjnym z wylaczonym przywracaniem systemu. Nie znalazlem ich, totez usunalem te wpisy w hijacku,ktore sie do nich odnosily.
po ponownym generowaniu loga otrzymalem go w nastepujacej postaci:

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 14:41:01, on 2005-12-27
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Messenger\msmsgs.exe
F:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
F3 - REG:win.ini: run=C:\WINDOWS\inet20001\winlogon.exe
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [RegServer] regserve.exe
O4 - HKLM\..\Run: [TridentWatchDog] twatdog.exe
O4 - HKLM\..\Run: [Microsoft Office] C:\WINDOWS\System32\msvcp.exe
O4 - HKLM\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\pqwcwr.exe reg_run
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20001\winlogon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe
O4 - HKCU\..\Run: [CU1] C:\Program Files\Common Files\VCClient\VCClient.exe
O4 - HKCU\..\Run: [CU2] C:\Program Files\Common Files\VCClient\VCMain.exe
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\winlogon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\win32app\word2002\Office10\OSA.EXE
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\hr2605fse.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


niestety pojawil sie problem, ktory wynika prawdopodobniez dzialalnosci avasta. jak uruchamiam kompa to wyskakuje mi blad ze nie moze znalezc winlogon.exe (ktorego faktycznie niema).Natomiast gdy probuje uruchomic pestpatrol albo adaware'a teraz,to pojawia sie blad o braku biblioteki wininet.dll. rozumiem ze pownienem je przyworcic.. w jaki sposob?
miral_trunks
~user
 
Posty: 207
Dołączenie: 08 Paź 2005, 23:38



Postprzez Tom@szek 27 Gru 2005, 16:52

Usuwasz jak wcześniej było napisane:


O4 - HKLM\..\Run: [RegServer] regserve.exe

O4 - HKLM\..\Run: [TridentWatchDog] twatdog.exe

O4 - HKLM\..\Run: [Microsoft Office] C:\WINDOWS\System32\msvcp.exe

O4 - HKLM\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s

O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\pqwcwr.exe reg_run

O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20001\winlogon.exe

O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe


O4 - HKCU\..\Run: [CU1] C:\Program Files\Common Files\VCClient\VCClient.exe

O4 - HKCU\..\Run: [CU2] C:\Program Files\Common Files\VCClient\VCMain.exe

O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20001\winlogon.exe

O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\hr2605fse.dll
Tom@szek
 



Postprzez miral_trunks 27 Gru 2005, 18:33

Kod: Zaznacz wszystko
O20 - Winlogon Notify: Uninstall - C:\WINDOWS\system32\hr2605fse.dll
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe

+folder inet20001


te dwa pliki usunalem, botylko te dwa byly... reszte usunalem juz wczesniej.
nadal przy uruchamianiu wyskakuje blad o winlogon.exe oraz wininet.dll

zaraz dam nowego loga

albo i niedam,bo hijack odmawia wspolpracy...
miral_trunks
~user
 
Posty: 207
Dołączenie: 08 Paź 2005, 23:38



Poprzednia

Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 14 gości