Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
[ log ] proszę o sprawdzenie mojego log'a. • programosy.pl

  • Ogłoszenie:

[ log ] proszę o sprawdzenie mojego log'a.

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

[ log ] proszę o sprawdzenie mojego log'a.

Postprzez Oktawio 06 Maj 2007, 16:44

reklama
Coś strasznie muli mi kompa i chyba wiem co. Od jakiegoś czasu uruchamia się program iexplore.exe. Proszę o wskazówki jak pozbyć sie tego programu. Używałem już Hijackthis i nic. Wchodziłem w MSCONFIG, a program dalej przy starcie systemu dalej się otwiera :(. Nie wiem co mam dalej zrobić.
Zamieszczam loga :

Logfile of HijackThis v1.99.1
Scan saved at 16:11:34, on 2007-05-06
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
F:\Programy\Avast! 4 Home Edition\aswUpdSv.exe
F:\Programy\Avast! 4 Home Edition\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
F:\Programy\AVAST!~1\ashDisp.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
F:\Programy\Avast! 4 Home Edition\ashWebSv.exe
F:\Programy\Avast! 4 Home Edition\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\iexplor.exe
C:\Program Files\uTorrent\utorrent.exe
C:\WINDOWS\System32\cidaemon.exe
F:\Programy\Gadu-Gadu\gg.exe
E:\Programosy\Do logów\Hijackthis\hijackthis_199\HijackThis.exe

O4 - HKLM\..\Run: [avast!] F:\Programy\AVAST!~1\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Gadu-Gadu] "F:\Programy\Gadu-Gadu\gg.exe" /tray
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Programy\Avast! 4 Home Edition\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Programy\Avast! 4 Home Edition\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - F:\Programy\Avast! 4 Home Edition\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - F:\Programy\Avast! 4 Home Edition\ashWebSv.exe" /service (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: ľ2:ˇ/
wů:Gź·siÖ (€?
) - Unknown owner - C:\WINDOWS\iexplor.exe



Z góry dziękuje za pomoc.
Oktawio
~user
 
Posty: 11
Dołączenie: 24 Lut 2007, 17:32
Miejscowość: Śwdinik



Postprzez First 06 Maj 2007, 17:39

O23 - Service: ľ2:ˇ/wů:Gź·siÖ (€?) - Unknown owner - C:\WINDOWS\iexplor.exe

To jest bankowy syf,ale obym sie mylil jesli chodzi o jego pochodzenie.

Uzywales programow typu TVants itd,do ogladania meczow.?

Dajesz logi z Silentrunners,Combofix, i
Gmer na takich ustawieniach:

1) Rootkit >>> zaznaczone Pokaż wszystko >>> wskazane tylko Usługi >>> Szukaj >>> Kopiuj >>> CTRL+V do posta
2) Rootkit >>> odznaczone Pokaż wszystko >>> wskazane wszystkie obiekty do skanu >>> Szukaj >>> Kopiuj >>> CTRL+V do posta


Wszystkie logi wrzuc na www.wklej.org a tutaj daj tylko linki
First
~user
 
Posty: 55
Dołączenie: 08 Kwi 2007, 12:45
Pochwały: 4



Postprzez Oktawio 06 Maj 2007, 18:20

Nie, nie używałem żadnych tego typu programów ponieważ nie specjalnie interesuje się piłką nożną xD. Jeżeli chodzi o te logi z Silentrunners, Combofix i Gmer to czy mógłbyś mnie oświecić :)? Wydaje m się że jestem zielony w tych tematach i nie specjalnie wiem o co z tym chodzi ;].

[ Dodano: Dzisiaj o 17:30 ]
Jeżeli o to chodzi to wkleiłem tego loga na tą stronkę co mi podałeś, a link jest teraz tutaj http://www.wklej.org/id/e240862c64 Z góry wielkie dzięki za pomoc.
Oktawio
~user
 
Posty: 11
Dołączenie: 24 Lut 2007, 17:32
Miejscowość: Śwdinik



Postprzez wojtas 06 Maj 2007, 19:06

tu masz combofixa:

http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe

a gmera sciagasz i masz instrukcje
1) Rootkit >>> zaznaczone Pokaż wszystko >>> wskazane tylko Usługi >>> Szukaj >>> Kopiuj >>> CTRL+V do posta
2) Rootkit >>> odznaczone Pokaż wszystko >>> wskazane wszystkie obiekty do skanu >>> Szukaj >>> Kopiuj >>> CTRL+V do posta
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Oktawio 06 Maj 2007, 19:55

I jeżeli dam te logi to spróbujesz mi pomóc? Właśnie przed sekundą IEXPLORE.EXE zwariował. Jego użycie procesora wynosiło 421 608 K!!! Jeszcze żaden program tyle mi nie zabierał. Co mam dalej robić jeżeli zrobię te logi? Proszę bardzo o pomoc bo już powoli nie daje rady xD praca na tym komputerze jest tera praktycznie niemożliwa <sam nie wiem jakim sposobem piszę teraz na forum xD>. Co wogóle daje ten Combofix?
Oktawio
~user
 
Posty: 11
Dołączenie: 24 Lut 2007, 17:32
Miejscowość: Śwdinik



Postprzez wojtas 06 Maj 2007, 20:02

I jeżeli dam te logi to spróbujesz mi pomóc?


tak

Oktawio napisał(a):Co mam dalej robić jeżeli zrobię te logi?


wkleic je na jakis serwer bo sie nie zmieszcza


Oktawio napisał(a):Co wogóle daje ten Combofix?


podaje i usuwa szkodzniki do wyrzucenia
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Oktawio 06 Maj 2007, 20:27

Tutaj masz link do logu od ComboFixa - http://www.wklej.org/id/414181ad19

Tutaj od Gmera - 1) - nie mogę zaznaczyć Pokazuj Wszystko :(
2) - http://www.wklej.org/id/75ce1f4011

A tutaj od SilentRunners - http://www.wklej.org/id/724b698e6d

[ Dodano: Dzisiaj o 19:29 ]
Da się coś z tym zrobić? Czy jest tragedia :)?
Oktawio
~user
 
Posty: 11
Dołączenie: 24 Lut 2007, 17:32
Miejscowość: Śwdinik



Postprzez wojtas 06 Maj 2007, 20:46

O23 - Service: ľ2:ˇ/wů:Gź·siÖ (€?) - Unknown owner - C:\WINDOWS\iexplor.exe

Pobierz i uruchom narzędzie : The Avenger
http://swandog46.geekstogo.com/avenger.zip
Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Files to delete:

C:\WINDOWS\temp.bat
C:\WINDOWS\windll.exe
C:\WINDOWS\system32\exe.exe
C:\WINDOWS\system32\wins.exe
C:\m3n.exe
C:\WINDOWS\system32\eraseme_62688.exe
C:\WINDOWS\system32\mqhgpq.exe
C:\WINDOWS\system32\winmgr.exe

Drivers to unload:

€?


Klikasz Done, a następnie zielone światełko i zgadzasz się na restart klikając OK.


Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt + log z comboscana oraz dokladne logi z gmera wedlug instrukcji

comboscan:

http://www.techsupportforum.com/sectools/Deckard/comboscan.exe
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Oktawio 06 Maj 2007, 21:04

Dziękuje Ci bardzo za pomoc :evil: . Dzięki twojej pomocy mój komputer przestał działać. W tym momencie używam trybu awaryjnego z obsługą sieci. Nie wiem jak mam to naprawić więc raczej postawię chyba nowy system. Jeszcze raz wielkie dzieki za pomoc. Szkoda tylko, że nie wyszło :( :evil:.

[ Dodano: Dzisiaj o 20:16 ]
Fałszywy alarm jednak wszystko żyje. Sorki za problem. IEXPLORE.EXE wycieło i komputer znacznie przyspieszył :D . Wielkie dzięki za pomoc, powiedz mi tylko jeszcze jedno : JAK SIĘ DODAJE POCHWAŁY ?? xD
Oktawio
~user
 
Posty: 11
Dołączenie: 24 Lut 2007, 17:32
Miejscowość: Śwdinik



Postprzez wojtas 06 Maj 2007, 23:27

Oktawio daj nowe logi
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Oktawio 07 Maj 2007, 18:48

Już już - Hijhackthis = http://wklej.org/id/9b0cad5d64
ComboFix = http://wklej.org/id/b50ddfb1c7
SilentRunners = http://wklej.org/id/9ee2149fdc
Gmer = http://wklej.org/id/34ff471555

[ Dodano: Dzisiaj o 18:22 ]
I jak? Dalej jest słabiutko? 1 dzień komputer wytrzymał, a teraz znowu wiesza. Fakt, troszkę mniej, ale dalej nie jest perfekcyjnie. Da się coś z tym zrobić?
Oktawio
~user
 
Posty: 11
Dołączenie: 24 Lut 2007, 17:32
Miejscowość: Śwdinik



Postprzez wojtas 07 Maj 2007, 20:24

skasuj te wpisy w hijacku poprzez zaznaczenie ptaszkiem i nacisniecie fox checkde

O4 - HKLM\..\Run: [Microsoft Update] iexplor.exe
O4 - HKLM\..\Run: [hesaflbk] C:\lsfrqrgm.bat
O4 - HKLM\..\RunServices: [Microsoft Update] iexplor.exe
O23 - Service: ľ2:ˇ/w ů:Gź·siÖ (€?) - Unknown owner - C:\WINDOWS\iexplor.exe (file missing)


wklej do notatnika:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
"Microsoft Update"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Windows Software"=-
"Internet Security Service"=-


w notatniku u góry>>>plik zapisz jako>>>Zmien rozszerzenie z TXT na Wszystkie pliki *.* >>> Zapisz pod nazwą FIX.REG

Klikasz dwa razy na powstały plik fix i dodajesz go do rejestru....
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości