Rezultat skanowania SpyBot'em - co dalej?

SpyBot wykrył następujące problemy:

Alexa Related 1 entries,

MediaPlex 1 entries,

WebTrends live 2 entries.

Wiem, że Alexa mam wyrzucić, a co z pozostałymi?

wszystko co znajduje Spy Bot trzeba usuwać :!: :!:

wszystko usuwasz >napraw zaznaczone problemy>>ok

Wklej loga :arrow: HijackThis 1.99.1

Odpalasz program i klikasz Do a system scan and save a logfile następnie automatycznie wyskoczy dokument tekstowy którego całą zawartośći wklejasz na forum.

wklejam loga:

Logfile of HijackThis v1.99.1

Scan saved at 20:35:28, on 2005-06-21

Platform: Windows 2000 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

C:\WINNT\System32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\explorer.exe

C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\Program Files\AVPersonal\AVGNT.EXE

C:\WINNT\System32\internat.exe

C:\WINNT\System32\RUNDLL32.EXE

C:\WINNT\system32\faxsvc.exe

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: @msdxmLC.dll,-1@1045,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O4 - HKLM…\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup

O4 - HKLM…\Run: [EPSON Stylus C42 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 “EPSON Stylus C42 Series” /O6 “USB001” /M “Stylus C42”

O4 - HKLM…\Run: [AVGCtrl] “C:\Program Files\AVPersonal\AVGNT.EXE” /min

O4 - HKCU…\Run: [internat.exe] internat.exe

O4 - HKCU…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU…\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE

O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

log w tym momencie nie ma nic do rzeczy,wszystko co pokazał mu spybot nalezy usunac(leci wszystko co w nim widac)

ps

czysto :smiley:

Log masz czysty

A czy ktoś powiedział że ma nie usuwać

A niby dlaczego nie ma nic do rzeczy widać łapie syf (a to już jest jakaś znak) także dla pewności nic sie nie stanie jak wklei kontrolnie loga.

Hmmm… to gdzie szukać miejsce łapania syfów?

a niby dlatego ,za log nigdy nie poda wiadomosci o tych drobiazgach(powinienes to wiedziec)

jakich syfow?To nic groznego i mozesz sie tym nie przejmowac!!

Potrzeba Ci tylko tego:

SP4

ps

i wcisnij napraw zaznaczone problemy(zobaczysz ,ze zostaną naprawione) :slight_smile:

Nie ma konkretnego miejsca - w całej sieci jest tego pełno.

Ok, dziękuję za rady!

Bez SP 4, i firewalla stale coś cie będzie atakowac,konie trojańskie piszą hakerzy,używają oni potem programów wyszukujących w internecie niezabezpieczonych komputerów z otwartymi portami,same trojany są tak skonstrułowane,że się rozsyłają po sieci,dlatego Windows bez firewalla to sieciowe samobójstwo

Ja bym się do końca nie zgodził, ja od 3 lat nie ma żadnego firewalla i nigdy się jakoś na tym nie przejechałem. Żadko kiedy łapię jakieś virusy, a jak skanuje kompa SpyBotem, to nic nie wykrywa.

Poprostu, mam uruchomionego strażnika antyvir i PestPatrola + regularnie czyszczę rejestr + SpywareBlaster.

NOTABENE: nie pobieram akualizacji windowsa.

pzdr

Prawdę mówiąc właśnie uaktualniłam sobie Windowsa, nie założyłam jeszcze tylko firewall’a.

Może Lin masz dobre zabezpieczenie, moje niestety takie sobie było. Tzn. przez rok również nic nie uaktualniałam i bazowałam tylko na programie antywirusowym. Jak widać muszę poddać się kosmetycznym zabiegom…

No, ale chyba sobie nie zaszkodzę, jak myślisz?

zapamiętaj sobie to haniu : przezorny zawsze ubezpieczony :lol:

antywir + firewall to podstawa dobrego zabezpieczenia systemu :!:

od tego powinno się zacząć :slight_smile:

Jak już wybierzesz firewalla, ty wybierz go dobrze, bo dodatkowa ochrona napewno ci nie zaszkodzi !!

Hmm… a jakiego proponujesz? Bo stoję przed tym faktem…

Na przykład Kerio.

Info: http://www.kerio.tk

:smiley:

haniu poczytaj:

http://forum.dobreprogramy.pl/viewtopic … t=firewall