Dodaj do ulubionych

i znów - bedę wdzięczna za sprawdznie loga z HJ

27.12.05, 18:53
No cóż, na nic się zdały moje wysiłki, z komputerem jest nie za dobrze.

Ogólnie: po połączeniu się z internetem (neo) nie mogę uruchomić ani
przegladarki, ani outlooka ani niczego, z wyjątkiem np. moj komputer. Nie da
się też rozłączyć z inernetem ani normalnie zamknąć komputera (nie pojawia się
wogóle okienko wyboru co chcesz zrobić, włączyć ponownie itd). Natomiast
jeżeli wcześniej włączę przegladarkę a potem połączę się to mi działa...

Wyskoczyło mi też okienko, ale tylko raz, że za minutę zrestartuje się system,
i mam ozamykac wszystkie pliki żeby nie utracić informacji itd. Nie wiem czy
to normalne.

Skanowałam avastem, znalazł mi jednego wirusa, ale jego usunięcie nic nie dało.

Z góry dzieki za pomoc, wklejam loga:

---------------

Logfile of HijackThis v1.99.1
Scan saved at 18:42:29, on 2005-12-27
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Borland\InterBase\bin\ibguard.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
C:\Program Files\Winamp\Winampa.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 6.0 CE\Distillr\acrotray.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ADMIN\Moje dokumenty\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.gazeta.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F3 - REG:win.ini: load=C:\YDPDict\watch.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program
Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} -
C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program
Files\Adobe\Acrobat 6.0 CE\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -
C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v2]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [OFARegisterOCX2] C:\WINDOWS\System32\regsvr32.exe /s
C:\WINDOWS\System32\spin32.ocx
O4 - HKLM\..\Run: [OFARegisterOCX1] C:\WINDOWS\System32\regsvr32.exe /s
C:\WINDOWS\System32\flp32x20.ocx
O4 - HKLM\..\Run: [OFARegisterOCX] C:\WINDOWS\System32\regsvr32.exe /s
C:\OFA\olap\bin\rdonly.ocx
O4 - HKLM\..\Run: [OFARegisterOCX3] C:\WINDOWS\System32\regsvr32.exe /s
C:\OFA\olap\bin\snapiocx.ocx
O4 - HKLM\..\Run: [OFARegisterOCX4] C:\WINDOWS\System32\regsvr32.exe /s
C:\OFA\olap\bin\xwcmdwin.ocx
O4 - HKLM\..\Run: [OFARegisterOCX5] C:\WINDOWS\System32\regsvr32.exe /s
C:\OFA\olap\bin\oracd32.ocx
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program
Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat
6.0 CE\Distillr\acrotray.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st
800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Add To Print List -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint High Speed Print -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Preview - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Print - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: dynascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} -
C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: textwareilluminatorbase -
{CE5CD329-1650-414A-8DB0-4CBF72FAED87} -
C:\WINDOWS\System32\textwareilluminatorbaseProtocol.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program
Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program
Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program
Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: gearsec - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - Borland Software
Corporation - C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - Borland Software
Corporation - C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 - Service: InterBase InterClient Server (InterServer) - InterBase -
C:\Program Files\Borland\InterBase\InterClient\bin\interserver.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies -
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

------------
Obserwuj wątek
    • Gość: k Re: i znów - bedę wdzięczna za sprawdznie loga z IP: *.warszawa.sdi.tpnet.pl 27.12.05, 19:53
      Zamknij porty w:
      www.firewallleaktester.com/tools/wwdc.exe
      nastepni zobacz czy sie cos zmienilo.
      • veila Re: i znów - bedę wdzięczna za sprawdznie loga z 27.12.05, 20:36
        Dzieki wielkie, wychodzi na to że wszystko działa. Swoją drogą, tak z
        ciekawości, mogłabym się dowiedzieć o co właściwie chodziło? Sorry za laicyzm.
        • Gość: k Re: i znów - bedę wdzięczna za sprawdznie loga z IP: *.warszawa.sdi.tpnet.pl 27.12.05, 20:51
          Trojan dobijal sie do otwartego portu i to psulo usluge (rpc lub lsass), stad
          odliczanie :-)
          • netsec Re: i znów - bedę wdzięczna za sprawdznie loga z 28.12.05, 09:55
            Gość portalu: k napisał(a):

            > Trojan dobijal sie do otwartego portu i to psulo usluge (rpc lub lsass), stad
            > odliczanie :-)

            "psuło usługę" ???
            • Gość: k Re: i znów - bedę wdzięczna za sprawdznie loga z IP: *.warszawa.sdi.tpnet.pl 28.12.05, 11:13
              Coz Cie tak zdziwilo? sasser lub blaster dobija sie do otwartego portu i
              powoduje zakonczenie uslugi lsass lub rpc, a wiec psuje ja, cos zle
              napisalem? ;-)
    • kornalka Masz trochę śmieci 28.12.05, 12:06
      ale to nic takiego.Możesz usunąć.


      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.gazeta.pl
      F3 - REG:win.ini: load=C:\YDPDict\watch.exe
      O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v2]
      O4 - HKLM\..\Run: [OFARegisterOCX2] C:\WINDOWS\System32\regsvr32.exe /s
      O4 - HKLM\..\Run: [OFARegisterOCX1] C:\WINDOWS\System32\regsvr32.exe /s
      O4 - HKLM\..\Run: [OFARegisterOCX] C:\WINDOWS\System32\regsvr32.exe /s
      O4 - HKLM\..\Run: [OFARegisterOCX3] C:\WINDOWS\System32\regsvr32.exe /s
      O4 - HKLM\..\Run: [OFARegisterOCX4] C:\WINDOWS\System32\regsvr32.exe /s
      O4 - HKLM\..\Run: [OFARegisterOCX5] C:\WINDOWS\System32\regsvr32.exe /s
      O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      O9 - Extra 'Tools' menuitem: Show &Related Links -
      O18 - Protocol: dynascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} -
      O18 - Protocol: textwareilluminatorbase -
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program
      C:\Program Files\Borland\InterBase\InterClient\bin\interserver.exe

      Nic Tobie nie uszkodzi a może poprawić działanie Twojego kompa.Pzdr

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka