logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Windows 2000 SP4 – analiza loga HijackThis, komputer sam się wyłącza, Blaster?

michalk 16 Mar 2007 00:33 1736 2
REKLAMA
  • #1 3682988
    michalk
    Poziom 17  
    Posty: 363
    Pomógł: 5
    Ocena: 22
    prosze o sprawdzenie loga: nie wiem co mi wyłącza komputer,chociaz probowałem go skanowac programami do usuwanie "blastera"ale na razie bez efektów
    Logfile of HijackThis v1.99.1
    Scan saved at 00:31:08, on 2007-03-16
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\csrss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\Program Files\Spyware Doctor\sdhelp.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINNT\system32\internat.exe
    C:\Program Files\Spyware Doctor\swdoctor.exe
    C:\WINNT\msagent\agentsvr.exe
    C:\WINNT\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\ada\Moje dokumenty\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\ntos.exe,
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [userinit] C:\WINNT\system32\ntos.exe
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
    O20 - Winlogon Notify: mszsrn32 - C:\WINNT\system32\mszsrn32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Usługa administracyjna Menedżera dysków logicznych (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
  • REKLAMA
  • #2 3683027
    Kolobos
    Spec od komputerów
    Posty: 85183
    Pomógł: 17174
    Ocena: 10461
    Slyszales kiedys o aktualizacjach? Chyba nie ma nic glupszego niz uzywanie IE bez aktualizacji!
    Przeskanuj system przy pomocy ewido, zamknij porty przy pomocy wwdc.exe, zmien przegladarke na Opere.

    W hjt usun:
    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\system32\ntos.exe,
    O4 - HKCU\..\Run: [userinit] C:\WINNT\system32\ntos.exe <- plik usun z dysku.
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
    O20 - Winlogon Notify: mszsrn32 - C:\WINNT\system32\mszsrn32.dll <- plik usun z dysku.

    W razie problemow z usuwaniem uzyj killbox z zaznaczona opcje delete on reboot.
  • #3 3687673
    spajder
    Poziom 11  
    Posty: 55
    Ocena: 2
    A pojawia sie okienko ze zostanie komputer zrestartowany za 60 sekund? Jesteś wtedy on-line? Można w takim przypadku zatrzymać restartowanie:
    Menu start-> uruchom-> services.msc znajdź na liście uslugę "Zdalne wywoływanie procedur (RPC) dwuklik na nią i w zakładce "odzyskiwanie" zmień wszystkie 3 opcje na "nie podejmuj żadnej akcji" potem zaktualizuj komputer, zainstaluj firewalla.
REKLAMA