Dodaj do ulubionych

prosze o sprawdzenie loga

19.08.06, 17:45
kolejny raz (po dlugiej przerwie) prosze o srawdzenie loga.
problemy:
1. nie dziala polaczenie internetowe - mimo, ze ono jest. nie otwieraja sie
strony, nie sciaga sie poczta itp
2. przy uruchomieniu kompa wyskakuja bledy avasta. nie pamietam numeru bledu,
ale sa ze 4 okienka informujace, ze nie dziala ochrona poczty i calej reszty.
3. beniamin tez wyswietla informacje, ze jest jakis blad.

skanowalam ewido i avastem przy uruchomieniu.
wklejam loga z innego kompa.
z gory od razu dziekuje i informuje tez, jak zwykle, ze aplikacji od neo nie
wywale ;)


Logfile of HijackThis v1.99.1
Scan saved at 17:18:54, on 2006-08-19
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Beniamin\tguard.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Magda\Pulpit\hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
szukaj.wp.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program
Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06
\bin\jusched.exe
O4 - HKLM\..\Run: [tguard] C:\Program Files\Beniamin\tguard.exe
O4 - HKLM\..\Run: [YhooUpdates] C:\WINDOWS\system32\ymsmsgs.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\bnmndrv.dll
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) -
67.15.101.3/g_bin/pl/billard8_2_0_0_24.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil
Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. -
C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Win32 Kernel Update (Win32Kernel) - Unknown owner -
C:\WINDOWS\win32host.exe (file missing)


Obserwuj wątek
    • Gość: Kolobos Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 19.08.06, 20:35
      > kolejny raz (po dlugiej przerwie) prosze o srawdzenie loga.

      Moze jak juz wszystko bedzie ok to zrob sobie obraz dysku przy pomocy np.
      ghost'a i jak cos znowu zepsujesz to przywracaj kopie (trwa to chwile), a nowe
      dane trzymaj na osobnej partycji.

      >1. nie dziala polaczenie internetowe - mimo, ze ono jest. nie otwieraja sie
      > strony, nie sciaga sie poczta itp

      Moze beniamin cos zablokowal? Ping dziala? np. ping 213.180.130.200

      > 2. przy uruchomieniu kompa wyskakuja bledy avasta. nie pamietam numeru bledu,
      > ale sa ze 4 okienka informujace, ze nie dziala ochrona poczty i calej reszty.

      Wiec ja wlacz o ile mozesz.

      > 3. beniamin tez wyswietla informacje, ze jest jakis blad.

      Wiec to bieniamin zepsul, odinstaluj go.

      W hjt:
      O4 - HKLM\..\Run: [YhooUpdates] C:\WINDOWS\system32\ymsmsgs.exe <- plik usun.

      Usluga do kasacji:
      O23 - Service: Win32 Kernel Update (Win32Kernel) - Unknown owner -
      C:\WINDOWS\win32host.exe (file missing)
      • magdajeden Re: prosze o sprawdzenie loga 19.08.06, 22:44
        Gość portalu: Kolobos napisał(a):

        > > kolejny raz (po dlugiej przerwie) prosze o srawdzenie loga.
        >
        > Moze jak juz wszystko bedzie ok to zrob sobie obraz dysku przy pomocy np.
        > ghost'a i jak cos znowu zepsujesz to przywracaj kopie (trwa to chwile), a
        nowe
        > dane trzymaj na osobnej partycji.

        o czym ty do mnie piszesz??
        przeceniasz mnie :(
        >
        > >1. nie dziala polaczenie internetowe - mimo, ze ono jest. nie otwieraja si
        > e
        > > strony, nie sciaga sie poczta itp
        >
        > Moze beniamin cos zablokowal? Ping dziala? np. ping 213.180.130.200

        nie pamiętam jak sie pinga robi :( raz w życiu robilam i to ze wsparciem
        serwisu neo :(
        moge prosić podpowiedź?
        >
        > > 2. przy uruchomieniu kompa wyskakuja bledy avasta. nie pamietam numeru bl
        > edu,
        > > ale sa ze 4 okienka informujace, ze nie dziala ochrona poczty i calej res
        > zty.
        >
        > Wiec ja wlacz o ile mozesz.
        >

        nic nie dziala. nic nie moge wlaczyc.

        > > 3. beniamin tez wyswietla informacje, ze jest jakis blad.
        >
        > Wiec to bieniamin zepsul, odinstaluj go.

        wywale.
        >
        > W hjt:
        > O4 - HKLM\..\Run: [YhooUpdates] C:\WINDOWS\system32\ymsmsgs.exe <- plik usu
        > n.
        >
        > Usluga do kasacji:
        > O23 - Service: Win32 Kernel Update (Win32Kernel) - Unknown owner -
        > C:\WINDOWS\win32host.exe (file missing)

        niby jak? tak, wiem, wiem, gdzies byc moze jest to napisane, ale z tego kompa
        lacze sie przez fona i nie jestem w stanie tego znalezc :(
        czy mozesz mi napisac jak mam pozbyc sie tej uslugi?

        zaraz sprobuje odinstalowac beniamina i pokombinuje z tym pingiem i logiem.

        dzieki i licze na dalsza pomoc. pozdr
    • magdajeden Re: prosze o sprawdzenie loga 19.08.06, 22:54
      miałeś rację, to był beniamin.
      wywaliłam go i wszystko jest ok.
      wywaliłam też tę linijkę z loga.
      reszta pytań nadal aktualna.
      pzdr
      • Gość: Kolobos Re: prosze o sprawdzenie loga IP: *.warszawa.sdi.tpnet.pl 19.08.06, 23:52
        > o czym ty do mnie piszesz??
        > przeceniasz mnie :(

        W necie jest pelno opisow jak zrobic obraz dysku, wiekszosc ma nawet obrazki
        wystarczy zobaczyc i zrobic, ale nie bede Cie zmuszal.

        > nic nie dziala. nic nie moge wlaczyc.

        Avast dalej nie dziala? Jezeli nie to moze go przeinstaluj.

        > niby jak? tak, wiem, wiem, gdzies byc moze jest to napisane, ale z
        > tego kompa lacze sie przez fona i nie jestem w stanie tego znalezc :(
        > czy mozesz mi napisac jak mam pozbyc sie tej uslugi?

        Pisalas tutaj juz tyle razy, ze powinnas miec sciagniety na dysk caly
        przyklejony post, a jego tresc recytowac z pamieci...

        Start->Uruchom->sc stop Win32Kernel
        oraz: sc delete Win32Kernel
        • magdajeden Re: prosze o sprawdzenie loga 20.08.06, 00:58
          Gość portalu: Kolobos napisał(a):

          > > o czym ty do mnie piszesz??
          > > przeceniasz mnie :(
          >
          > W necie jest pelno opisow jak zrobic obraz dysku, wiekszosc ma nawet obrazki
          > wystarczy zobaczyc i zrobic, ale nie bede Cie zmuszal.

          i słusznie. nie dorosłam jeszcze do takiego stopnia zaawansowania.

          >
          > > nic nie dziala. nic nie moge wlaczyc.
          >
          > Avast dalej nie dziala? Jezeli nie to moze go przeinstaluj.

          już działa.

          >
          > > niby jak? tak, wiem, wiem, gdzies byc moze jest to napisane, ale z
          > > tego kompa lacze sie przez fona i nie jestem w stanie tego znalezc :(
          > > czy mozesz mi napisac jak mam pozbyc sie tej uslugi?
          >
          > Pisalas tutaj juz tyle razy, ze powinnas miec sciagniety na dysk caly
          > przyklejony post, a jego tresc recytowac z pamieci...

          nie przesadzaj, nie tak często.
          jestem na etapie posiadania na pulpicie ikony do hjt, to i tak sporo.
          czy mam zmienić login następnym razem, żeby nie byc posądzoną o spamerstwo?

          >
          > Start->Uruchom->sc stop Win32Kernel
          > oraz: sc delete Win32Kernel

          dzięki.
          avast działa. wszsytko działa. beniamin rozwalał.
          zainstaluje nortona, moze on cie uwolni od moich logów ;)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka