Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3900: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:112)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3902: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:112)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3903: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:112)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3904: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:112)
prosze o sprawdzenie loga... • programosy.pl

  • Ogłoszenie:

prosze o sprawdzenie loga...

Kosz, czyli miejsce gdzie wrzucamy wszystkie beznadziejne i nic nie wnoszące tematy.

Prosze o sprawdzenie loga...

Postprzez know 17 Paź 2006, 09:53

Mam podejrzenie ze cos sie wdarlo do mojego kompa. Przeskanowalem Ewido ale nie znalazl zadnych powaznych zagrozen...
Dzis rano zainstalowalem OutpostFirewall i wyskoczyl mi jakis blad po czym komputer sie zrestartowal. Niestety nie zdazylem zrobic screena. To bylo cos z feedback.exe o ile sie nie myle...
Teraz nadal cos jest nie tak bo komp "zgubil" ustawienia mojego ekranu... Tzn. nie sie wyposrodkowac.. i nie ma ostrosci...
Narazie tylko log z Hijack poniewaz mam problem z Silent Runner gdyz nie chce mi dokonczyc tworzenie loga...


log z hijack

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 09:24:19, on 2006-10-17
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\WScript.exe
D:\Krzysiek\uzytki\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 17 Paź 2006, 09:58

Log masz czysty zupełnie.
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 17 Paź 2006, 10:00

Oki dzieki. Co wiec moze byc przyczyna restartowania kompa ?? Powtorzylo sie to kilka razy w miedzyczasie... Powinienem posprawdzac napiecia ??
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 17 Paź 2006, 10:04

Posprawdzaj ,sprawdz temperatury


know napisał(a):To bylo cos z feedback.exe



feedback.exe jest plikiem pochodzącym od OutpostFirewall.
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 17 Paź 2006, 20:55

Red napisał(a):Posprawdzaj ,sprawdz temperatury

Kod: Zaznacz wszystko
Właściwości czujnika:
      Typ czujnika                                      Winbond W83697HF  (ISA 290h)

    Temperatury:
      Płyta główna                                      26 °C  (79 °F)
      Procesor                                          30 °C  (86 °F)
      MAXTOR 6L040J2                                    37 °C  (99 °F)

    Wentylatory:
      Procesor                                          3125 RPM

    Wartości napięć:
      Napięcie rdzenia procesora                        1.76 V
      +3.3 V                                            3.30 V
      +5 V                                              4.84 V
      +12 V                                             12.40 V
      -12 V                                             -13.19 V
      -5 V                                              -5.30 V
      +5 V podczas wstrzymania pracy                    4.87 V
      VBAT baterii CMOS                                 3.22 V
      Debug Info F                                      36 FF FF
      Debug Info T                                      26 30 255
      Debug Info V                                      6E 00 CE B4 CC 15 30 (01)


Tak to wyglada...
Wywalilem Outpost sprobuje teraz zainstalowac Sygate firewall... i Avasta. Przeskanuje komp i sprawdze czy czegos nie ma...
Dalej mam problem z obrazem na moim LCD, nie chce mi sie ustawic na srodku... a po recznym przestawieniu nie trzyma ustawien...
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez wojtas 17 Paź 2006, 21:02

temperatury ok napiecia raczej tez moze przieinstaluj stery od grafy od monitora
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez know 17 Paź 2006, 21:17

wojtas19162 napisał(a):temperatury ok napiecia raczej tez moze przieinstaluj stery od grafy od monitora


probowalem... Zaladowalem nowy detonator nvidii resetowalem ustawienia monitora i nic...
Wczoraj tez mialem ten problem i juz zdecydowany bylem pojechac dzis do serwisu. Jednak jak rano przyszedlem wszystko bylo ok, jednak pozniej po kilku restartach o ktorych pisalem wyzej monitos "zgubil" ustawienia...
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 17 Paź 2006, 21:20

Musisz ten monitor przetestować na innym kompie i sprawdz dokładnie jak ma sie sytuacja ....
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 17 Paź 2006, 21:48

Oki jak dowiem sie czegos nowego to dam znac. Dzieki za pomoc!

aha przeskanowalem system BitDefenderem on-line i wykryl mswindtc.exe z tego co sprawdzilem to jakis Trojan...

edit:

nie moze go jednak usunac :/
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 17 Paź 2006, 21:58

Podaj jego lokalizacje ,pełną scieżkę .
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 17 Paź 2006, 22:01

Red napisał(a):Podaj jego lokalizacje ,pełną scieżkę .


C:\WINDOWS\system32\mswindtc.exe

jak wchodze we wlasciwosci pliku mam info ze powstal dzis rano... a uzyty ostatnio zostal pare sekund temu...
Usunac w awaryjnym ??
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 17 Paź 2006, 22:04

zainstaluj:

http://www.firewallleaktester.com/tools/wwdc.exe

pozamykaj porty wszystko na enable

C:\WINDOWS\system32\mswindtc.exe


sciagnij programik:
http://www.bleepingcomputer.com/files/killbox.php
Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:
C:\WINDOWS\system32\mswindtc.exe


i wciskasz x na koncu
Program będzie pytał o restart (oczywiście zgadzasz się)

Powinien wyleciec,sprawdzisz antywirem.
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 17 Paź 2006, 22:07

Red napisał(a):zainstaluj:

http://www.firewallleaktester.com/tools/wwdc.exe


Mam uruchomione.

Co do reszty zaraz zrobie jak napisales...


edit:

Niestety pojawia sie informacja ze plik nie moze byc usuniety...:/


edit:

jednak sie udalo usunac :)
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 18 Paź 2006, 08:25

Sprawdz raz jeszcze antywirem i mozesz dodatkowo przeskanowac kompa:
http://www.kaspersky.pl/virusscanner.html

wklej zawartosc na forum
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 18 Paź 2006, 14:32

Oki. Zrobie to wieczorem po pracy i wrzuce raport. Wczoraj pzreskanowalem jeszcze Avastem przed uruchomieniem systemu i znalazl jeszcze 3 zarazone pliki w katalogu c:/SystemVolumeInformation Sadzac po nazwach byly to chyba pochodne tego trojana.
Avast skasowal zarazone pliki.
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 18 Paź 2006, 14:35

know napisał(a):c:/SystemVolumeInformation

w tej lokalizacji to sie nie przejmuj ,nic groznego ,,,,
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 19 Paź 2006, 09:09

Red napisał(a):know napisał:
c:/SystemVolumeInformation

w tej lokalizacji to sie nie przejmuj ,nic groznego ,,,,



a d:/ System Volume Information ???

Przeskanowalem dysk
http://www.kaspersky.pl/virusscanner.html
ale niestety nie udalo mi sie zakonczyc skanowania bo skaner zrestartowal sie podczas testowania wlasnie katalogu d:/System Volume Information
Testowal ten folder przez ponad pol godziny po czym nie zakonczyl testu raportem tylko zaczal od poczatku... Wszystko trwalo ponad 1,5 godz!!
Kaspersky wykrylk jakies zagrozenia, niestety bez raportu nie moglem ich zlokalizowac...
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 19 Paź 2006, 09:13

To co robimy?
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Postprzez know 19 Paź 2006, 09:16

Red napisał(a):To co robimy?


:lol:

Zapuszcze Kasperskiego raz jeszcze... Ale mam pytanie odnosnie katalogu d:/System Volume Information... Co to jest??? Kiedys mialem tam ukrytego trojana i dopiero brutalne kasowanie tego folderu pomoglo... On ma u mnie prawie 600MB... co tam jest pochowane, bo to folder ukryty...
"Nie dyskutuj z debilem. Najpierw sprowadzi Cię do swojego poziomu, a potem
pokona doświadczeniem"
Awatar użytkownika
know
~user
 
Posty: 159
Dołączenie: 18 Gru 2005, 20:42
Miejscowość: Wrocław
Pochwały: 1



Postprzez Red 19 Paź 2006, 09:25

przywracanie systemu tam jest :)
Awatar użytkownika
Red
^zasłużony
 
Posty: 8694
Dołączenie: 01 Wrz 2005, 10:57
Miejscowość: Piaseczno
Pochwały: 701



Następna

Powróć do Kosz

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 3 gości