Forum

Forum komputerowe

Forum Forum Strona Główna -> Bezpieczeństwo komputera osobistego -> Proszę o sprawdzenie loga :)
Napisz nowy temat  Odpowiedz do tematu Zobacz poprzedni temat :: Zobacz następny temat 
Proszę o sprawdzenie loga :)
PostWysłany: Sob 23:04, 18 Mar 2006
Travis
Strong
Strong

 
Dołączył: 16 Mar 2006
Posty: 360
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Poznań





Na rozkręcenie działu, chociaż sam umiem sprawdzić loga dla prezentacji wklejam jak powinno się przedstawiać log

Logfile of HijackThis v1.99.1
Scan saved at 22:03:14, on 2006-03-18
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\win32ssr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Bartas\USTAWI~1\Temp\Rar$EX00.033\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [link widoczny dla zalogowanych]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [link widoczny dla zalogowanych]
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - (no file)
O3 - Toolbar: (no name) - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - [link widoczny dla zalogowanych]\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.pcworld.pl
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - [link widoczny dla zalogowanych]
O17 - HKLM\System\CCS\Services\Tcpip\..\{1884A4C9-AFD5-43E1-8F7C-3EE030D86CA7}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{1884A4C9-AFD5-43E1-8F7C-3EE030D86CA7}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe


:D :D :D


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 9:15, 19 Mar 2006
Lopez
Moderator
Moderator

 
Dołączył: 18 Mar 2006
Posty: 63
Przeczytał: 0 tematów

Ostrzeżeń: 0/5





@ Travis


Jak dajemy przykład to trzebaby wspomnić o tym, iż wklejamy DWA logi HijackThis + SilentRunners. ;) Poonieważ SilentRunners jest w postaci skryptu i listuje Rejestr (Klucze Run, Aproved, Winlogon, Pliki WIN.INI i SYSTEM.INI... etc). Mam nadzieję, że i na tymForum będzie taka metoda.


Mam wyliczyć tego szkraba z loga czy nie? Brak Uaktualnień Windy i IE to jest bardzo ważne!


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 10:46, 19 Mar 2006
Travis
Strong
Strong

 
Dołączył: 16 Mar 2006
Posty: 360
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Poznań





Cytat:
Brak Uaktualnień Windy i IE to jest bardzo ważne!

Wiem, ponieważ dopiero zainstalowałem winde i nie zdążyłem ściągnąć uaktualnien, a co do loga z SillentRunners to będziemy je wklejać wtedy kiedy ktoś sobię tego zarząda :D [/b]


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 12:10, 19 Mar 2006
Lopez
Moderator
Moderator

 
Dołączył: 18 Mar 2006
Posty: 63
Przeczytał: 0 tematów

Ostrzeżeń: 0/5





A usunąłeś te szkraby z loga?


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 15:05, 19 Mar 2006
Travis
Strong
Strong

 
Dołączył: 16 Mar 2006
Posty: 360
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Poznań





Cytat:
C:\WINDOWS\win32ssr.exe
O2 - BHO: (no name) - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - (no file)
O3 - Toolbar: (no name) - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file)
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - [link widoczny dla zalogowanych]

Te usunąłęm :D


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 17:04, 19 Mar 2006
Lopez
Moderator
Moderator

 
Dołączył: 18 Mar 2006
Posty: 63
Przeczytał: 0 tematów

Ostrzeżeń: 0/5





A wyłączyłeś tą usługę: (?)

Cytat:
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 17:56, 19 Mar 2006
Travis
Strong
Strong

 
Dołączył: 16 Mar 2006
Posty: 360
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Poznań





A można wiedzieć jak to wyłączyć i co to jest Lopez ??


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 18:27, 19 Mar 2006
Lopez
Moderator
Moderator

 
Dołączył: 18 Mar 2006
Posty: 63
Przeczytał: 0 tematów

Ostrzeżeń: 0/5





Usługa...

Start>>>Uruchom>>>CMD:

sc stop "Win32Sr"
sc delete "Win32Sr"

LUB

Start>>>Uruchom>>>services.msc:

wylaczyc i usunac ta usluge


Post został pochwalony 0 razy
Zobacz profil autora
PostWysłany: Nie 18:47, 19 Mar 2006
Travis
Strong
Strong

 
Dołączył: 16 Mar 2006
Posty: 360
Przeczytał: 0 tematów

Ostrzeżeń: 0/5
Skąd: Poznań





Dzięki :P


Post został pochwalony 0 razy
Zobacz profil autora
Proszę o sprawdzenie loga :)
Forum Forum Strona Główna -> Bezpieczeństwo komputera osobistego
Możesz pisać nowe tematy
Możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Wszystkie czasy w strefie EET (Europa)  
Strona 1 z 1  

  
  
 Napisz nowy temat  Odpowiedz do tematu  


fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001-2003 phpBB Group
Theme created by Vjacheslav Trushkin
Regulamin