Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
resetowanie się komputera • programosy.pl

  • Ogłoszenie:

resetowanie się komputera

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Resetowanie się komputera

Postprzez msw57 21 Paź 2007, 13:46

reklama
Od ponad tygodnia walczę z moim kompem. Wykonałem formatowanie wszystkich partycji i od nowa wgrałem system Windows XP. Niestety robal gdzieś się przechował. Komputer wiesz się i resetuje przy każdej próbie połączenia z Internetem. W dzienniku zdarzeń znalazłem m. in. takie komunikaty o błędach:

Typ zdarzenia: Błąd
Źródło zdarzenia: LsaSrv
Kategoria zdarzenia: Menedżer pakietów zabezpieczeń
Identyfikator zdarzenia: 5000
Data: 2004-01-01
Godzina: 04:03:47
Użytkownik: Brak
Komputer: DOM
Opis:
Pakiet zabezpieczeń Negotiate wygenerował wyjątek. Pakiet został wyłączony. Informacje o wyjątku znajdują się w danych.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.
Dane:
0000: c0000005 00000000 00000000 77f5234c
0010: 00000002 00000001 90909090 0001003f
0020: 00000000 00000000 00000000 00000000
0030: 00000000 00000000 ffff027f ffff0000
0040: ffffffff 00000000 00000000 00000000


Typ zdarzenia: Błąd
Źródło zdarzenia: LsaSrv
Kategoria zdarzenia: Menedżer pakietów zabezpieczeń
Identyfikator zdarzenia: 5000
Data: 2004-01-01
Godzina: 04:03:47
Użytkownik: Brak
Komputer: DOM
Opis:
Pakiet zabezpieczeń LSA wygenerował wyjątek. Pakiet został wyłączony. Informacje o wyjątku znajdują się w danych.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.
Dane:
0000: c0000005 00000000 00000000 77f51ed3
0010: 00000002 00000000 909006e3 0001003f
0020: 00000000 00000000 00000000 00000000
0030: 00000000 00000000 ffff027f ffff0000
0040: ffffffff 00000000 00000000 00000000

Typ zdarzenia: Błąd
Źródło zdarzenia: Service Control Manager
Kategoria zdarzenia: Brak
Identyfikator zdarzenia: 7024
Data: 2004-01-01
Godzina: 04:04:21
Użytkownik: Brak
Komputer: DOM
Opis:
Usługa Usługa inteligentnego transferu w tle zakończyła działanie; wystąpił specyficzny dla niej błąd 2147942450 (0x80070032).

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Typ zdarzenia: Błąd
Źródło zdarzenia: Service Control Manager
Kategoria zdarzenia: Brak
Identyfikator zdarzenia: 7031
Data: 2004-01-01
Godzina: 04:04:40
Użytkownik: Brak
Komputer: DOM
Opis:
Usługa Zdalne wywoływanie procedur (RPC) niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 60000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom ponownie komputer.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Typ zdarzenia: Błąd
Źródło zdarzenia: Service Control Manager
Kategoria zdarzenia: Brak
Identyfikator zdarzenia: 7023
Data: 2004-01-01
Godzina: 04:04:45
Użytkownik: Brak
Komputer: DOM
Opis:
Usługa Aktualizacje automatyczne zakończyła działanie; wystąpił następujący błąd:
Serwer RPC jest niedostępny.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Typ zdarzenia: Błąd
Źródło zdarzenia: Service Control Manager
Kategoria zdarzenia: Brak
Identyfikator zdarzenia: 7000
Data: 2004-01-01
Godzina: 04:08:11
Użytkownik: Brak
Komputer: DOM
Opis:
Nie można uruchomić usługi General Purpose USB Driver (adildr.sys) z powodu następującego błędu:
Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia.

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Typ zdarzenia: Błąd
Źródło zdarzenia: DCOM
Kategoria zdarzenia: Brak
Identyfikator zdarzenia: 10005
Data: 2004-01-01
Godzina: 04:27:53
Użytkownik: ZARZĄDZANIE NT\SYSTEM
Komputer: DOM
Opis:
Model DCOM odebrał błąd „Tej usługi nie można uruchomić w trybie awaryjnym ” podczas próby uruchomienia usługi EventSystem z argumentami „” w celu uruchomienia serwera:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Typ zdarzenia: Błąd
Źródło zdarzenia: DCOM
Kategoria zdarzenia: Brak
Identyfikator zdarzenia: 10005
Data: 2004-01-01
Godzina: 04:28:09
Użytkownik: DOM\Marek
Komputer: DOM
Opis:
Model DCOM odebrał błąd „Tej usługi nie można uruchomić w trybie awaryjnym ” podczas próby uruchomienia usługi netman z argumentami „” w celu uruchomienia serwera:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.




Zastosowałem się do procedury opisanej tutaj

Oto moje logi:

http://www.wklej.org/id/1209a1f0e3

a tu są pozostałe:

SmitFraudFix v2.240

Scan done at 19:52:08,92, 2004-01-01
Run from C:\Documents and Settings\Marek\Pulpit\Osˆona i leczenie komputera\SmitFraudFix\SmitfraudFix
OS: Microsoft Windows XP [Wersja 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End



SDFix: Version 1.110

Run by Marek on 2004-01-01 at 19:57

Microsoft Windows XP [Wersja 5.1.2600]

Running From: C:\SDFix\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\system32\dllcache\mravsc32.exe - Deleted
C:\WINDOWS\system32\i - Deleted



Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

Remaining Files:
---------------

File Backups: - C:\SDFix\SDFix\backups\backups.zip

Files with Hidden Attributes:


Finished!


Dziękuję za pomoc.
msw57
~user
 
Posty: 4
Dołączenie: 21 Paź 2007, 12:21
Miejscowość: Łódź



Postprzez MUTOPOMPKA 21 Paź 2007, 13:54

po 1. jak zainstalowałeś już system, wyciągnąłeś kabel od neta, zaisntalowałeś firewalla i antywira?

po 2. Czy po zainstalowaniu systemu od razu podłączyłeś się do neta?
po 3. niepotrzebnie formatowałeś wszystkie partycje. Wystarczyło tylko tę, na której jest system.
Ubuntu user (Lucid - 10.04)
Awatar użytkownika
MUTOPOMPKA
^zasłużony
 
Posty: 9184
Dołączenie: 17 Lis 2004, 21:38
Miejscowość: Głogów
Pochwały: 787



Postprzez msw57 21 Paź 2007, 14:25

1. Instalowałem G Data Antyvirus. Nie wykrywał żadnych wirusów. Po podłączeniu do sieci i próbie aktualizacji wszystko zaczynało się od początku.
2. Firewalla nie instalowałem. Chciałem uruchomić z Windowsa po wgraniu SP2, ale mi się nie udało.
3. Pewnie i niepotrzebnie, najpierw próbowałem z jedną partycją lecz bezskutecznie
msw57
~user
 
Posty: 4
Dołączenie: 21 Paź 2007, 12:21
Miejscowość: Łódź



Postprzez wojtas 21 Paź 2007, 15:12

Wykonaj to co jest podane w tym temacie

daj loga z hijacka

http://forum.programosy.pl/hijackthis-amp-silent-runners-gtobsuga-i-umieszczanie-vt9452.html

oraz z combofixa
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez msw57 21 Paź 2007, 20:16

Wgrałem jeszcze raz system, zabezpieczyłem go i wszystko jest OK.
Bardzo dziękuję za pomoc.
msw57
~user
 
Posty: 4
Dołączenie: 21 Paź 2007, 12:21
Miejscowość: Łódź




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 20 gości