Problem z zaporą Windows
Gdy chce włączyć zapore wyskakuje komunikat “przepraszamy centrum zabezpieczeń nie może włączyć zapory…”
Jak to naprawić?
log z ComboFix, ora z HijackThis v1.99.1
“Robert” - 2007-07-17 13:01:51 - ComboFix 07-07-14.6 - Dodatek Service Pack 2 FAT32 ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Jmp C:\WINDOWS\rising437.exe C:\WINDOWS\rising502.exe C:\WINDOWS\system32\pthreadVC.dll ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\NPF ((((((((((((((((((((((((( Files Created from 2007-06-17 to 2007-07-17 ))))))))))))))))))))))))))))))) 2007-07-17 13:01 51,200 --a------ C:\WINDOWS\nircmd.exe 2007-07-16 23:53 8,178 --a------ C:\SharedAcces.reg 2007-07-14 14:20 2007-07-14 14:20 2007-07-14 14:16 2007-07-14 13:31 2007-07-14 13:24 26,397 --a------ C:\Program Files\test11.exe 2007-07-13 03:00 21 --a------ C:\WINDOWS\system32\mslck.dat 2007-07-13 02:59 8 --a------ C:\WINDOWS\system32\Mlkf.dll 2007-07-13 02:54 368,912 --a------ C:\WINDOWS\system32\vbar332.dll 2007-07-13 02:54 36,864 --a------ C:\WINDOWS\system32\LckFldService.exe 2007-07-13 02:54 153,088 --a------ C:\WINDOWS\system32\fldlckun.exe 2007-07-13 02:54 2007-07-13 00:12 2007-07-12 19:35 20 --a------ C:\sccfg.sys 2007-07-12 19:34 77,824 --a------ C:\WINDOWS\system32\FLKill.exe 2007-07-12 19:34 2007-07-12 19:06 2007-07-12 19:05 2007-07-12 18:01 808 --a------ C:\WINDOWS\unins001.dat 2007-07-12 05:22 8,704 --a------ C:\WINDOWS\system32\kbdjpn.dll 2007-07-12 05:22 8,192 --a------ C:\WINDOWS\system32\kbdkor.dll 2007-07-12 05:22 6,144 --a------ C:\WINDOWS\system32\kbd106.dll 2007-07-12 05:22 6,144 --a------ C:\WINDOWS\system32\kbd101c.dll 2007-07-12 05:22 6,144 --a------ C:\WINDOWS\system32\kbd101b.dll 2007-07-12 05:22 5,632 --a------ C:\WINDOWS\system32\kbd103.dll 2007-07-12 02:04 2007-07-10 23:27 2007-07-10 00:09 2007-07-10 00:08 2007-07-09 13:30 2007-07-09 13:30 2007-07-09 13:27 2007-07-09 13:25 2007-07-09 13:22 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll 2007-07-09 13:22 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe 2007-07-09 13:22 65,536 --a------ C:\WINDOWS\system32\HPZinw12.exe 2007-07-09 13:22 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll 2007-07-09 13:22 306,688 --a------ C:\WINDOWS\IsUninst.exe 2007-07-09 13:22 282,680 --a------ C:\WINDOWS\system32\HPZidr12.dll 2007-07-09 13:22 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll 2007-07-09 13:21 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys 2007-07-09 13:21 2007-07-09 13:15 77,824 -ra------ C:\WINDOWS\system32\hpzids01.dll 2007-07-09 13:15 48,640 --a------ C:\WINDOWS\system32\hpzll4pi.dll 2007-07-09 13:15 14,916 --------- C:\WINDOWS\hphmdl12.dat 2007-07-09 13:15 126,804 --a------ C:\WINDOWS\HPHins12.dat 2007-07-09 13:13 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys 2007-07-06 19:04 2007-07-05 23:20 2007-07-05 19:14 2,977,792 --------- C:\WINDOWS\UNNMP.exe 2007-07-05 19:13 2007-07-05 19:12 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe 2007-07-05 19:11 2,977,792 --------- C:\WINDOWS\UNNeroVision.exe 2007-07-05 15:46 22,288 -ra------ C:\WINDOWS\system32\drivers\BTTUNER.SYS 2007-07-05 15:46 2007-07-05 15:45 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll 2007-07-05 15:41 804 --a------ C:\WINDOWS\TSCTVDIV.BIN 2007-07-05 15:40 2007-07-04 23:32 2007-07-04 23:31 299,520 --a------ C:\WINDOWS\uninst.exe 2007-07-04 23:31 2007-07-04 19:46 2007-07-04 19:42 2007-07-04 19:41 2007-07-04 19:40 38,912 --------- C:\WINDOWS\system32\picn20.dll 2007-07-04 19:40 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll 2007-07-04 19:40 2007-07-04 19:24 2007-07-04 19:22 2007-07-04 19:22 2007-07-04 18:58 545 --a------ C:\WINDOWS\UC.PIF 2007-07-04 18:58 545 --a------ C:\WINDOWS\RAR.PIF 2007-07-04 18:58 545 --a------ C:\WINDOWS\PKZIP.PIF 2007-07-04 18:58 545 --a------ C:\WINDOWS\PKUNZIP.PIF 2007-07-04 18:58 545 --a------ C:\WINDOWS\NOCLOSE.PIF 2007-07-04 18:58 545 --a------ C:\WINDOWS\LHA.PIF 2007-07-04 18:58 545 --a------ C:\WINDOWS\ARJ.PIF 2007-07-04 18:58 2007-07-04 18:15 2007-07-04 18:11 2007-07-04 15:02 229,057 --a------ C:\WINDOWS\Alcohol_Toolbar_Uninstaller_1890.exe 2007-07-04 15:02 2007-07-04 15:02 2007-07-04 14:53 2007-07-04 14:43 2007-07-04 14:39 685,816 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2007-07-04 14:35 2007-07-04 14:35 2007-07-04 14:26 2007-07-04 14:23 2007-07-04 14:04 8,911 --a------ C:\WINDOWS\mozver.dat 2007-07-04 14:04 335 --a------ C:\WINDOWS\nsreg.dat 2007-07-04 14:04 105,168 --a------ C:\WINDOWS\GREUninstall.exe 2007-07-04 14:04 104,656 --a------ C:\WINDOWS\MozillaUninstall.exe 2007-07-04 14:04 2007-07-04 14:04 2007-07-04 14:04 2007-07-04 00:23 2007-07-04 00:12 (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-07-03 17:08:12 -------- d-----w C:\Program Files\MójProdukt 2007-07-03 16:09:30 49,712 ----a-w C:\WINDOWS\system32\perfc015.dat 2007-07-03 16:09:30 355,830 ----a-w C:\WINDOWS\system32\perfh015.dat 2007-07-03 15:05:28 -------- d-----w C:\Program Files\Usługi online ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE~\Browser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] 2004-12-14 01:56 63136 --a------ C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [HKEY_LOCAL_MACHINE~\Browser Helper Objects{53707962-6F74-2D53-2644-206D7942484F}] 2005-05-31 01:04 853672 --a------ C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [HKEY_LOCAL_MACHINE~\Browser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] 2007-03-14 03:43 501400 --a------ C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [HKEY_LOCAL_MACHINE~\Browser Helper Objects{8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489}] 2007-07-04 15:02 798720 --a------ C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “nwiz”=“nwiz.exe” [2006-10-22 06:22 C:\WINDOWS\system32\nwiz.exe] “avast!”=“C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe” [2007-04-30 17:42] “SoundMan”=“SOUNDMAN.EXE” [2003-01-07 12:09 C:\WINDOWS\SOUNDMAN.EXE] “THGuard”=“C:\Program Files\TrojanHunter 4.7\THGuard.exe” [2007-06-23 00:19] “NvCplDaemon”=“C:\WINDOWS\system32\NvCpl.dll” [2006-10-22 06:22] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“C:\WINDOWS\system32\ctfmon.exe” [2004-08-04 00:44] “Gadu-Gadu”=“C:\Program Files\Gadu-Gadu\gg.exe” [2007-05-10 16:36] “RealUpdate”=“C:\Program Files\Common Files\update\real.exe” [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] “{1F12545B-1212-1314-5679-4512ACEF8901}”=“C:\WINDOWS\system32\wdapri.dll” [2004-08-04 05:23] “{12311A42-AC1B-158F-FD32-5674345F23A1}”=“C:\WINDOWS\system32\dhapri.dll” [2004-08-04 18:09] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] “appinit_dlls”=wdapri.dll Contents of the ‘Scheduled Tasks’ folder 2007-07-16 22:00:02 C:\WINDOWS\tasks\At1.job 2007-07-16 23:00:00 C:\WINDOWS\tasks\At2.job 2007-07-15 00:00:00 C:\WINDOWS\tasks\At3.job 2007-07-15 01:00:00 C:\WINDOWS\tasks\At4.job 2007-07-15 02:00:00 C:\WINDOWS\tasks\At5.job 2007-07-15 03:00:02 C:\WINDOWS\tasks\At6.job 2007-07-15 04:00:02 C:\WINDOWS\tasks\At7.job 2007-07-15 05:00:00 C:\WINDOWS\tasks\At8.job 2007-07-15 06:00:02 C:\WINDOWS\tasks\At9.job 2007-07-15 07:00:02 C:\WINDOWS\tasks\At10.job 2007-07-15 08:00:02 C:\WINDOWS\tasks\At11.job 2007-07-17 09:00:02 C:\WINDOWS\tasks\At12.job 2007-07-17 10:00:02 C:\WINDOWS\tasks\At13.job 2007-07-17 11:00:00 C:\WINDOWS\tasks\At14.job 2007-07-15 12:00:02 C:\WINDOWS\tasks\At15.job 2007-07-15 13:00:02 C:\WINDOWS\tasks\At16.job 2007-07-15 14:00:02 C:\WINDOWS\tasks\At17.job 2007-07-16 15:00:02 C:\WINDOWS\tasks\At18.job 2007-07-16 16:00:00 C:\WINDOWS\tasks\At19.job 2007-07-16 17:00:00 C:\WINDOWS\tasks\At20.job 2007-07-14 18:00:02 C:\WINDOWS\tasks\At21.job 2007-07-14 19:00:00 C:\WINDOWS\tasks\At22.job 2007-07-14 20:00:02 C:\WINDOWS\tasks\At23.job 2007-07-14 21:00:02 C:\WINDOWS\tasks\At24.job ************************************************************************** catchme 0.3.915 W2K/XP/Vista - rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-17 13:05:15 Windows 5.1.2600 Dodatek Service Pack 2 FAT NTAPI scanning hidden processes … scanning hidden autostart entries … scanning hidden files … scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-07-17 13:06:15 - machine was rebooted C:\ComboFix-quarantined-files.txt … 2007-07-17 13:06 — E O F —
oraz log z HijackThis v1.99.1:
Logfile of HijackThis v1.99.1 Scan saved at 13:13:58, on 2007-07-17 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LckFldService.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\TrojanHunter 4.7\THGuard.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\22M WLAN Adapter\WLANMON.exe C:\Program Files\Kalendarz XP\Kalendarz.exe C:\Program Files\utorrent\utorrent.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Avant Browser\avant.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\notepad.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\Robert\USTAWI~1\Temp\Rar$EX00.047\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Alcohol Toolbar Helper - {8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll O3 - Toolbar: Alcohol Toolbar - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM…\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM…\Run: [THGuard] “C:\Program Files\TrojanHunter 4.7\THGuard.exe” O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “C:\Program Files\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [RealUpdate] C:\Program Files\Common Files\update\real.exe O4 - Startup: uTorent.lnk = C:\Program Files\utorrent\utorrent.exe O4 - Global Startup: 22M WLAN Adapter.lnk = ? O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - C:\Program Files\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Dodaj do listy blokowanych reklam - C:\Program Files\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Otwórz w nowym Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony… - C:\Program Files\Avant Browser\OpenAllLinks.htm O8 - Extra context menu item: Podświetl - C:\Program Files\Avant Browser\Highlight.htm O8 - Extra context menu item: Szukaj - C:\Program Files\Avant Browser\Search.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab O17 - HKLM\System\CCS\Services\Tcpip…{E360ACAF-CA38-4EB4-8FE9-6037B6668C85}: NameServer = 212.191.152.254 194.204.159.1 O20 - AppInit_DLLs: wdapri.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
Pysio4
(Dnpln)
17 Lipiec 2007 13:38
#2
nie miałem czasu przejrzeć logów, ale w większości przypadków jest to w takim momencie gdy jest jakiś virus, miałem tak kiedyś ale nazwy nie pamiętam, chociaż o ile się nie mylę był to jeffoo. Szczepionki nie pomogą, zapory nie włączysz, pozostaje format. Na początku nied działała mi tylko zapora, później notatnik, wmp itd, nic z win, jakiś virus to wyłącza i tyle, ale zaczyna od zapory. Także proponuje formacik.
Przeskanuj komputer AVG ANTYSPYWARE
popula
(popula)
17 Lipiec 2007 14:01
#4
Proponuję skan EWIDO i sprawdź w usługach, jak jest ustawione.
Report.txt
Złączono Posta : 17.07.2007 (Wto) 23:34
Przeskanowałem AVG ANTYSPYWARE lecz nadal nie moge włączyc zapory
Złączono Posta : 17.07.2007 (Wto) 23:36
Przeskanowałem AVG ANTYSPYWARE lecz nadal nie moge włączyc zapory
Złączono Posta : 17.07.2007 (Wto) 23:42
Finished
Gutek
(Gutek)
17 Lipiec 2007 21:59
#7
Wyłącz i włącz przywracanie systemu.
Zobacz TUTAJ na Zablokowana zapora systemowa firewall
Zrobiłem wszystko co jest tam opisane lecz nadal nie mogę włączyć zapory cały czas wyskakuje ten sam komunikat
Gutek
(Gutek)
18 Lipiec 2007 08:16
#9
Wszystko zrobiłem i dalej jest to samo
Gutek
(Gutek)
18 Lipiec 2007 22:26
#11
Brakujace pliki Windows:
Wejdź w start>>>Uruchom>>>sfc /scannow