Prosze o sprawdzenie loga

[You computer is infected. Pare dni temu mialem to samo… jakiego firewaala stosowac bo mam Kerio Personal ale tylko testowa wersje. O to moj log:

====================================

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Pozdrawiam kuz5

  1. Wyłączyć Przywracanie systemu w XP TU

  2. Zastartować do trybu awaryjnego bez internetu(opis w linku wyżej).

  3. Zaznaczyć wskazane wpisy w Hijacku i kliknąć Fix checked. Wpisy zostaną usunięte.

  4. Skasować z dysku pliki, które podkreśliłem na czerwono

  5. Dokończyć skanerami online - Scanery do wyboru

  6. Pokazać nowy log :stuck_out_tongue:

zastosuj Usuwanie tapety SpySheriff

LOG Ok już czysto :wink:

Nie wiem co jest grane... Wyskoczyła mi niebieska strona i pisalo cos o zrzucaniu pamieci fizycznej na dysk. Wylaczylem wszystkio w automatycznym uruchamianiu i jest ok. o to moj log:



Logfile of HijackThis v1.99.1

Scan saved at 00:48:52, on 2005-12-28

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\savedump.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\msiexec.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Documents and Settings\smoluch\Pulpit\hijackthis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

A jaki komunikat na niebieskim tle, błąd STOP jaki miał numer?

Panel sterowania >>> System >>> Zaawansowne >>> Uruchamianie i odzyskiwanie

Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak. Jak wyskoczy tapetka zapisz numer błędu co w nim jest przykład:

rys_01_bledy_stop.jpg

i masz Stop STOP: 0x000000D1 DRIVER_IRQL_LESS_OR_EQUAL oraz wxyz.sys - ważne informacje

Zle to troche opisalem. Dokladnie wyglada to w ten sposob ze owszem wyskakuje to niebieskie tlo i pisze cos o zrzucie ale zaraz po tym jak sie uruchomi windows a teraz jak to zmienilem to za kazdym razem sie restartuje wiec nie moge podac tego nr . Wlaczam go przez ostatni dzialajacy… i jest ok (mam nadzieje ze mnie zrozumiales:) Z gory dzieki

Złączono Posta : 28.12.2005 (Sro) 5:04

Wiesz co uruchomilem go znoeu przez ostatnia dobra konfiguracje i po zrestartowaniu znowu po chwili sie wylaczyl i wyskoczyl ten komunikat…

… STOP :0x0000008e (0xc0000005,0xf9f2a5d0,0xf9566cb0,ox00000000)… Ale wydaje mi sie ze za kazdym razem jest ciutke inny ten klucz czy co to tam jest:)

Żadnego komunikatu? - sam stop? Przyczyna:

Nie no oczywiscie ze jest komunikat i to na cala strone ale pisales tylko o tym kluczu wiec tylko jego umiescilem. A co teraz z tym fantem zrobic?

Test Ram-u(memtest) http://hcidesign.com/memtest/ niech pomęczy się z godzinę - zobaczymy zaczniemy szukać błędu

Śmigalo godzine ale nic. 0.3%coverage 0 errors. I co teraz?

Złączono Posta : 28.12.2005 (Sro) 14:57

a teraz caly czas pisze ending test…

Ja bym zainstalował SP2 - http://download.microsoft.com/download/ … P2-PLK.exe

Zainstaluje go ale wydaje mi sie ze to nie pomoze

Złączono Posta : 28.12.2005 (Sro) 15:05

jakie zmiany konfiguracji po zainstalowaniu czy nic nie trzeba robic?

Złączono Posta : 28.12.2005 (Sro) 15:10

Masz moze jakius inny URL BO TEN MI NIE DZIALA…

Mi nomalnie działa, klikam i ściągam???

Cos nie tak ze sterami może biosem, jest wiee przyczyn - te co napisłąem na grze to podstawa, tzw. standart

OK POSZLO