makary1 Poziom 11

Joined: 21 Mar 2005 Posts: 76 Location: Lublin
|
#1
23 Nov 2005 12:03 Problem z logowaniem do systemu |
|
|
|
Witam ostatnio miałem przeprawę z kilkoma wirusikami no i się narobiło otóż czasami jak staram się załogować do systemu (windows xp professional) pojawia mi się taki komunikat
„System nie może wykonać tego logowania. Serwer uwierzytelniający raportuje błąd (0,c00000BB). Więcej szczegółów można znaleźć w dzienniku zdarzeń. Pokaż ten błąd administratorowi systemu.
Drugą ciekawą rzeczą jest to że nie mogę uruchomić kompa awaryjnie pojawia się taki oto komunikat:
Press to cancel loading vax347b,sys
Co mam z tym zrobić i co to może powodować?
A wkleję jeszcze log z HijackThis może to coś wam powie
Logfile of HijackThis v1.99.1
Scan saved at 11:59:23, on 2005-11-23
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Mouse Driver\Mouse Driver\5.2\MOUSE32A.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\baner kiler\rr_banner_killer.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\Administrator\Pulpit\Gadu-Gadu\gg.exe
C:\Program Files\Kalendarz XP\Kalendarz.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
C:\DOCUME~1\MARCIN\USTAWI~1\TEMP\_tc0\HIJACK~1.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer,Search Bar = http://www.google.pl
R1 - HKCU\Software\Microsoft\Internet Explorer,Search Page = http://www.google.pl
R1 - HKCU\Software\Microsoft\Internet Explorer,Start Page = http://www.google.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.pl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.pl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 200.189.80.7:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Mouse Driver\Mouse Driver\5.2\MOUSE32A.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [rr baner killer] C:\Program Files\baner kiler\rr_banner_killer.exe
O4 - HKLM\..\Run: [WindowsUpdatem2] %windir%\ svchost.exe
O4 - HKLM\..\RunServices: [MS-patch] msconfig32.exe
O4 - HKLM\..\RunServices: [MS-patch33] winsecurity.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Documents and Settings\Administrator\Pulpit\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{13A95A1F-BCF2-431F-866D-6E13B579583D}: NameServer = 62.233.128.17,213.77.115.28
O17 - HKLM\System\CS1\Services\Tcpip\..\{13A95A1F-BCF2-431F-866D-6E13B579583D}: NameServer = 62.233.128.17,213.77.115.28
O17 - HKLM\System\CS2\Services\Tcpip\..\{13A95A1F-BCF2-431F-866D-6E13B579583D}: NameServer = 62.233.128.17,213.77.115.28
O17 - HKLM\System\CS3\Services\Tcpip\..\{13A95A1F-BCF2-431F-866D-6E13B579583D}: NameServer = 62.233.128.17,213.77.115.28
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - (no file)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: WindowsVideo - Unknown owner - C:\WINDOWS\waudio.exe
Pozdrawiam Makary
|
|