Forum
Forum komputerowe
Forum Forum Strona Główna
->
Bezpieczeństwo komputera osobistego
Napisz odpowiedź
Użytkownik
Temat
Treść wiadomości
Emotikony
Więcej Ikon
Kolor:
Domyślny
Ciemnoczerwony
Czerwony
Pomarańćzowy
Brązowy
Żółty
Zielony
Oliwkowy
Błękitny
Niebieski
Ciemnoniebieski
Purpurowy
Fioletowy
Biały
Czarny
Rozmiar:
Minimalny
Mały
Normalny
Duży
Ogromny
Zamknij Tagi
Opcje
HTML:
NIE
BBCode
:
TAK
Uśmieszki:
TAK
Wyłącz BBCode w tym poście
Wyłącz Uśmieszki w tym poście
Kod potwierdzający: *
Wszystkie czasy w strefie EET (Europa)
Wybierz forum
Rozrywka
----------------
Licznik
Bezpieczeństwo
----------------
Archiwizacja/Backup danych
Bezpieczeństwo komputera osobistego
Bezpieczeństwo sieci
Urządzenia kontroli dostępu
Gry
----------------
Akcja
cRPG
Inne
Konsole do gier
Online
Polskie
Przygodowe
Sport
Strategia
Ogólne
Internet
----------------
Dostęp do Internetu
Informacje o Sieci
Serwisy online
Tworzenie i utrzymywanie stron WWW
Usługi internetowe
Ogólne
Oprogramowanie
----------------
Audio/Wideo
Grafika i animacja
Oprogramowanie sieciowe
Pakiety biurowe
Programowanie
Systemy operacyjne Windows
Systemy operacyjne Linux
Systemy operacyjne MacOS
Wymiana plików
Ogólne
Sprzęt
----------------
Akcesoria
Chłodzenie i wyciszanie
Cyfrowe urządzenia przenośne
Drukarki
Dyski twarde
Fotografia cyfrowa
Karty dźwiękowe
Karty graficzne/wideo
Komputery stacjonarne
Nagrywarki
Notebooki
Monitory, wyświetlacze, telewizory
Pamięci
Płyty główne
Procesory
Skanery
Zasilacze
Ogólne
Wolna Strefa
----------------
Kupię, sprzedam, zamienię...
Na każdy temat...
Sport
Opinie
----------------
Forum
Urodziny Forum
Śmietnik
----------------
Kosz
Reklamy
Przegląd tematu
Autor
Wiadomość
Travis
Wysłany: Nie 18:47, 19 Mar 2006
Temat postu:
Dzięki :P
Lopez
Wysłany: Nie 18:27, 19 Mar 2006
Temat postu:
Usługa...
Start>>>Uruchom>>>CMD:
sc stop "Win32Sr"
sc delete "Win32Sr"
LUB
Start>>>Uruchom>>>services.msc:
wylaczyc i usunac ta usluge
Travis
Wysłany: Nie 17:56, 19 Mar 2006
Temat postu:
A można wiedzieć jak to wyłączyć i co to jest Lopez ??
Lopez
Wysłany: Nie 17:04, 19 Mar 2006
Temat postu:
A wyłączyłeś tą usługę: (?)
Cytat:
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
Travis
Wysłany: Nie 15:05, 19 Mar 2006
Temat postu:
Cytat:
C:\WINDOWS\win32ssr.exe
O2 - BHO: (no name) - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - (no file)
O3 - Toolbar: (no name) - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file)
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -
http://www.azebar.com/install/azesearch.cab
Te usunąłęm :D
Lopez
Wysłany: Nie 12:10, 19 Mar 2006
Temat postu:
A usunąłeś te szkraby z loga?
Travis
Wysłany: Nie 10:46, 19 Mar 2006
Temat postu:
Cytat:
Brak Uaktualnień Windy i IE to jest bardzo ważne!
Wiem, ponieważ dopiero zainstalowałem winde i nie zdążyłem ściągnąć uaktualnien, a co do loga z SillentRunners to będziemy je wklejać wtedy kiedy ktoś sobię tego zarząda :D [/b]
Lopez
Wysłany: Nie 9:15, 19 Mar 2006
Temat postu:
@ Travis
Jak dajemy przykład to trzebaby wspomnić o tym, iż wklejamy DWA logi HijackThis +
SilentRunners
. ;) Poonieważ SilentRunners jest w postaci skryptu i listuje Rejestr (Klucze Run, Aproved, Winlogon, Pliki WIN.INI i SYSTEM.INI... etc). Mam nadzieję, że i na tymForum będzie taka metoda.
Mam wyliczyć tego szkraba z loga czy nie? Brak Uaktualnień Windy i IE to jest bardzo ważne!
Travis
Wysłany: Sob 23:04, 18 Mar 2006
Temat postu: Proszę o sprawdzenie loga :)
Na rozkręcenie działu, chociaż sam umiem sprawdzić loga dla prezentacji wklejam jak powinno się przedstawiać log
Logfile of HijackThis v1.99.1
Scan saved at 22:03:14, on 2006-03-18
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\cFosSpeed\spd.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\win32ssr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Bartas\USTAWI~1\Temp\Rar$EX00.033\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.allegro.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.pcworld.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - (no file)
O3 - Toolbar: (no name) - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:
\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://www.pcworld.pl
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -
http://www.azebar.com/install/azesearch.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1884A4C9-AFD5-43E1-8F7C-3EE030D86CA7}: NameServer = 194.204.152.34 217.98.63.164
O17 - HKLM\System\CS1\Services\Tcpip\..\{1884A4C9-AFD5-43E1-8F7C-3EE030D86CA7}: NameServer = 194.204.152.34 217.98.63.164
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe
:D :D :D
fora.pl
- załóż własne forum dyskusyjne za darmo
Powered by
phpBB
© 2001-2003 phpBB Group
Theme created by
Vjacheslav Trushkin
Regulamin