Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
krytyczne luki w oprogramowaniu windowas! help! • programosy.pl

  • Ogłoszenie:

krytyczne luki w oprogramowaniu windowas! help!

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Krytyczne Luki w oprogramowaniu Windowas! Help!

Postprzez Pavell86 22 Lis 2006, 18:02

reklama
Wyskakuje mi takie coś, nie wiem co to jest i jak to naprawić. Prosze o pomoc.

Uwaga!

Krytyczne Luki w oprogramowaniu Windowas!

Wykryta 16.11.2006 -- MS-6802
Wykryta 17.11.2006 -- MS-6806

Luka może być zdalnie wykorzystana do przejęcia pełnej kontroli nad systemem

Aby się zabezpieczyć przed niebezpieczeństwem Konieczna jest aktualizacja wszystkich zagrożonych aplikacji
zainstalowanych na systemie bądź korzystanie ze specjalnego oprogramowania firm mających certyfikat Microsoft.
Wszelkie Informacje na stronie firmy Neospace Lab Http://www.neospace.pl
Pavell86
~user
 
Posty: 14
Dołączenie: 31 Mar 2005, 15:10
Miejscowość: Józefów



Postprzez jeff 22 Lis 2006, 18:04

daj log z hijacka w tagach

http://forum.programosy.pl/hijackthis-amp-silent-runners-gtobsuga-i-umieszczanie-vt9452.html
jeff
 



Postprzez Pavell86 22 Lis 2006, 18:15

Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 16:47:37, on 2006-11-22
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Winamp\winampa.exe
D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
D:\WINDOWS\system32\winalert.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Tlen.pl\tlen.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Winamp\Winamp.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\NOTEPAD.EXE
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\NOTEPAD.EXE
E:\Programki z neta\antispm and security\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - D:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [Soltek] D:\WINDOWS\system32\autorun.exe
O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Update Notifier] "D:\WINDOWS\system32\winalert.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Komunikator] D:\Tlen.pl\tlen.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: rpcc - D:\WINDOWS\system32\rpcc.dll

Pavell86
~user
 
Posty: 14
Dołączenie: 31 Mar 2005, 15:10
Miejscowość: Józefów



Postprzez jeff 22 Lis 2006, 18:34

wyłącz przywracanie systemu, wejdź w tryb awaryjny i kasujesz wpisy w Hijacku

O4 - HKLM\..\Run: [Windows Update Notifier] "D:\WINDOWS\system32\winalert.exe
O20 - Winlogon Notify: rpcc - D:\WINDOWS\system32\rpcc.dll


plik pogrubine usuwasz dodatkowo ręcznie z dysku
jeff
 



Postprzez Mr_Timon 22 Lis 2006, 18:37

Wyłącz przywracanie systemu i wejdź w tryb awaryjny.
Najpierw usuwasz wpisy w Hijackthis, następnie pogrubione pliki ręcznie z dysku:

D:\WINDOWS\system32\winalert.exe
O4 - HKLM\..\Run: [Windows Update Notifier] "D:\WINDOWS\system32\winalert.exe"
O20 - Winlogon Notify: rpcc - D:\WINDOWS\system32\rpcc.dll
Awatar użytkownika
Mr_Timon
~user
 
Posty: 465
Dołączenie: 23 Lut 2006, 02:27
Miejscowość: loooooooooooool
Pochwały: 22



Postprzez Pavell86 23 Lis 2006, 02:07

Plik winalert usuna się bez problemu ale nie moge usunąć :rpcc.dll
Pavell86
~user
 
Posty: 14
Dołączenie: 31 Mar 2005, 15:10
Miejscowość: Józefów



Postprzez jeff 23 Lis 2006, 08:08

Ściągnij KillBoxa
http://www.downloads.subratam.org/KillBox.zip

Zaznaczasz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę
D:\WINDOWS\system32\rpcc.dll
naciskasz na X
następnie program będzie pytał o restart - zgadzasz się

daj nowy log z Hijacka i Silenta
jeff
 




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Winston134 oraz 14 gości