Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
+[log] problem z przeglądarkami-jakby monopol msie • programosy.pl

  • Ogłoszenie:

+[log] problem z przeglądarkami-jakby monopol msie

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

+[log] problem z przeglądarkami-jakby monopol msie

Postprzez GLezyQ 30 Maj 2007, 18:22

reklama
Od jakiegos czasu mam problem z komputerami w moim domu. Administruję pewną stronkę na systemie Mambo! i od jakiegos czasu nie mogę się zalogować na konto administracyjne z innych przeglądarek, jedynie przez IE (po wpisaniu hasła strona zaczyna się ładować, ale tuż przed załadowaniem włącza się Mozilla Feedback a potem raportowanie Microsoftu - tak jest pod FF). Podobnie jest pod Operą i K-meleonem (malutka przeglądareczka na silniku Gecko). Zauważyłem że taki problem zaczął pojawiać się również przy innych stronach: niektórych podstronach digart.pl, gry browserowej plemiona.pl, czy nawet zarządzaniu folderami na 4shared.com. Najśmieszniejsze jest to, że dzisiaj w szkole, na informatyce normalnie zalogowałem się na te wszystkie strony i to wszystko działa bez zarzutu! Oto log z HJT wykonany w momencie wysypania FireFoxa:

Logfile of HijackThis v1.99.1
Scan saved at 17:23:32, on 2007-05-30
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CHPSTART.EXE
C:\Program Files\Tlen.pl\tlen.exe
C:\Program Files\K-Meleon\loader.exe
C:\Program Files\K-Meleon\k-meleon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe
C:\Program Files\Mozilla Firefox\extensions\talkback@mozilla.org\components\talkback.exe
C:\WINDOWS\System32\dwwin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Folder Pilot - {5CE1F973-16E2-49A1-BF2A-F4172C65509B} - C:\PROGRA~1\FOLDER~1\FOLDER~1.DLL
O4 - HKLM\..\Run: [CHIPSStart] CHPSTART.EXE
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - Startup: K-Meleon Loader.lnk = C:\Program Files\K-Meleon\loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O15 - Trusted Zone: http://mks.com.pl
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B7FCE2C-44BC-41DE-A2DD-7257E3B59D57}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4B7FCE2C-44BC-41DE-A2DD-7257E3B59D57}: NameServer = 194.204.152.34,194.204.159.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{4B7FCE2C-44BC-41DE-A2DD-7257E3B59D57}: NameServer = 194.204.152.34,194.204.159.1
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

Szczerze mówiąc, to zastanawiają mnie przede wszytkim te O17 - co to za IP?

Dobra, jest ktoś w stanie mi pomóc? To dosyć ważne dla mnie!
A reinstalacja systemu to ostateczność.
Edit: Po napisaniu postu widze że internet mnie widzi jako safari pod macOS. Co jest?! Posta pisałem pod IE. Zapomniałem dodać że pod IE też nie wszystko dobrze chodzi, ale że takie rzeczy...
GLezyQ
~user
 
Posty: 50
Dołączenie: 27 Lut 2006, 11:23
Miejscowość: Denverrr
Pochwały: 1



Postprzez wojtas 30 Maj 2007, 18:25

witaj wiec tak ten plik

C:\WINDOWS\System32\CHPSTART.EXE


przeskanuj na tych stonach i daj raporty

http://virusscan.jotti.org/
http://www.virustotal.com/

oraz podeslij loga z

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez GLezyQ 30 Maj 2007, 18:56

Ten plik jest czysty (tak wyszło z obydwu skanowań). Z tego co pamiętam, to pojawił się on pozainstalowaniu sterowników do karty graficznej (karta zintegrowana z płytą główną - mam starego Compaqa Armade).

A oto log z Combo fix:

"Paweˆ" - 2007-05-30 18:26:43 Dodatek Service Pack. 1
ComboFix 07-05.27.BV - Running from: "C:\Downloads\"


((((((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\nm


((((((((((((((((((((((((((((((( Files Created from 2007-04-28 to 2007-05-30 ))))))))))))))))))))))))))))))))))


2007-05-30 17:20 <DIR> d-------- C:\backups
2007-05-30 17:10 1,005,568 --a------ C:\WINDOWS\explorer.exe
2007-05-29 19:29 218,112 --a------ C:\HijackThis.exe
2007-05-23 21:02 <DIR> d-------- C:\Program Files\Opera
2007-05-23 20:55 <DIR> d-------- C:\Program Files\Nowy folder
2007-05-22 21:15 <DIR> d-------- C:\Program Files\K-Meleon
2007-05-19 15:36 <DIR> d-------- C:\Program Files\MOBILedit!
2007-05-19 14:05 <DIR> d-------- C:\Program Files\Folder Pilot
2007-05-18 19:37 14 --a------ C:\WINDOWS\popcinfot.dat
2007-05-18 19:37 0 --a------ C:\WINDOWS\popcreg.dat
2007-05-18 19:37 <DIR> d-------- C:\Program Files\PopCap Games
2007-05-15 14:24 <DIR> d-------- C:\WINDOWS\ShellNew
2007-05-11 18:31 <DIR> d--hs---- C:\FOUND.001
2007-04-23 18:40 <DIR> d-------- C:\Program Files\Nvu
2007-04-15 15:57 4 --a------ C:\WINDOWS\system32\proc97.bin
2007-04-09 15:06 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DANEAP~1\ACD Systems
2007-04-09 15:05 997,888 --a------ C:\WINDOWS\system32\wmvdmoe2.dll
2007-04-09 15:05 981,504 --a------ C:\WINDOWS\system32\wmnetmgr.dll
2007-04-09 15:05 892,416 --a------ C:\WINDOWS\system32\wmspdmoe.dll
2007-04-09 15:05 82,432 --a------ C:\WINDOWS\system32\drmstor.dll
2007-04-09 15:05 816,264 --a------ C:\WINDOWS\system32\wmvdmod.dll
2007-04-09 15:05 81,408 --a------ C:\WINDOWS\system32\logagent.exe
2007-04-09 15:05 760,968 --a------ C:\WINDOWS\system32\wmsdmod.dll
2007-04-09 15:05 678,912 --a------ C:\WINDOWS\system32\drmv2clt.dll
2007-04-09 15:05 670,208 --a------ C:\WINDOWS\system32\wmadmoe.dll
2007-04-09 15:05 6,656 --a------ C:\WINDOWS\system32\laprxy.dll
2007-04-09 15:05 486,536 --a------ C:\WINDOWS\system32\wmspdmod.dll
2007-04-09 15:05 410,248 --a------ C:\WINDOWS\system32\wmadmod.dll
2007-04-09 15:05 384,512 --a------ C:\WINDOWS\system32\mp4sdmod.dll
2007-04-09 15:05 316,040 --a------ C:\WINDOWS\system32\mp43dmod.dll
2007-04-09 15:05 301,712 --a------ C:\WINDOWS\system32\drmclien.dll
2007-04-09 15:05 253,952 --a------ C:\WINDOWS\system32\msnetobj.dll
2007-04-09 15:05 241,664 --a------ C:\WINDOWS\system32\qasf.dll
2007-04-09 15:05 241,664 --a------ C:\WINDOWS\system32\mpg4dmod.dll
2007-04-09 15:05 232,960 --a------ C:\WINDOWS\system32\blackbox.dll
2007-04-09 15:05 218,112 --a------ C:\WINDOWS\system32\wmasf.dll
2007-04-09 15:05 143,360 --a------ C:\WINDOWS\system32\wmidx.dll
2007-04-09 15:05 1,111,040 --a------ C:\WINDOWS\system32\wmsdmoe2.dll
2007-04-09 15:05 <DIR> d-------- C:\Program Files\Common Files\ACD Systems
2007-04-09 15:05 <DIR> d-------- C:\Program Files\ACD Systems
2007-04-09 15:03 10,368 --a------ C:\WINDOWS\system32\drivers\pfc.sys
2007-04-09 14:46 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-04-07 19:04 7,552 --a------ C:\WINDOWS\system32\drivers\SONYPVU1.SYS
2007-04-05 14:06 <DIR> d-------- C:\sticks1
2007-04-05 14:02 <DIR> d-------- C:\sticks
2007-04-05 13:15 <DIR> d-------- C:\WINDOWS\system32\appmgmt
2007-04-04 22:07 <DIR> d--hs---- C:\FOUND.000
2007-04-03 20:24 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DANEAP~1\Macrovision
2007-04-01 19:06 <DIR> d-------- C:\Program Files\kED


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-05-23 18:56:16 4,352 ----a-w C:\WINDOWS\mozver.dat
2007-05-18 18:14:00 1,208 ----a-w C:\WINDOWS\system32\d3d8caps.dat
2007-03-29 12:32:10 -------- d-----w C:\Program Files\Common Files\Macromedia Shared
2007-03-29 12:27:56 -------- d--h--w C:\Program Files\InstallShield Installation Information
2007-03-29 12:19:26 -------- d-----w C:\Program Files\Common Files\InstallShield
2007-03-29 12:11:44 -------- d-----w C:\Program Files\Common Files\Borland Shared
2007-03-29 12:11:34 -------- d-----w C:\Program Files\Borland
2007-03-25 16:41:04 25,817 ----a-w C:\WINDOWS\system32\chkdisk.exe
2007-03-25 09:59:42 216,064 ----a-w C:\WINDOWS\iun3404.exe
2007-03-22 18:28:22 49,910 ----a-w C:\WINDOWS\system32\perfc015.dat
2007-03-22 18:28:22 356,068 ----a-w C:\WINDOWS\system32\perfh015.dat
2007-03-22 14:47:04 0 ----a-w C:\WINDOWS\nsreg.dat
2007-03-22 13:11:00 0 --sha-r C:\MSDOS.SYS
2007-03-22 13:11:00 0 --sha-r C:\IO.SYS
2007-03-22 13:11:00 0 ----a-w C:\CONFIG.SYS
2007-03-22 13:11:00 0 ----a-w C:\AUTOEXEC.BAT
2007-03-22 12:59:38 21,856 ----a-w C:\WINDOWS\system32\emptyregdb.dat


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}=C:\Program Files\FlashGet\jccatch.dll [2007-01-29 10:46]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar2.dll [2007-03-23 21:22]
{F156768E-81EF-470C-9057-481BA8380DBA}=C:\Program Files\FlashGet\getflash.dll [2007-01-15 04:40]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CHIPSStart"="CHPSTART.EXE" [2003-09-29 10:37 C:\WINDOWS\system32\chpstart.exe]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Komunikator"="C:\Program Files\Tlen.pl\tlen.exe" [2007-02-12 11:01]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages scecli

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UninstalTime]
chkdisk.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gusvc"=3 (0x3)
"CarbonCopyScheduler"=3 (0x3)
"CarbonCopy32"=3 (0x3)

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*


********************************************************************

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-05-30 18:32:27
Windows 5.1.2600 Dodatek Service Pack. 1 FAT NTAPI

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


********************************************************************

Completion time: 2007-05-30 18:33:01 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-05-30 18:32

--- E O F ---
GLezyQ
~user
 
Posty: 50
Dołączenie: 27 Lut 2006, 11:23
Miejscowość: Denverrr
Pochwały: 1



Postprzez wojtas 30 Maj 2007, 20:54

Użyj WWDC :
http://www.firewallleaktester.com/wwdc.htm
Zmień opcje z disable na enable. Uruchom ponownie komputer.
Tak powinny wyglądać porty (NetBIOS może być żółty) :
http://www.firewallleaktester.com/images_site/wwdc.jpg

sciagnij killbox`a:

http://www.wiruskill.pl/forum/viewtopic.php?t=58

Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę :
C:\WINDOWS\system32\chkdisk.exe


i nacisnij x
Program będzie pytał o restart (oczywiście zgadzasz się)

potem wklej do notatnika:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UninstalTime]


w notatniku u góry>>>plik zapisz jako>>>Zmien rozszerzenie z TXT na Wszystkie pliki *.* >>> Zapisz pod nazwą FIX.REG

Klikasz dwa razy na powstały plik fix i dodajesz go do rejestru....

potem nowy log z combo oraz 2 z gmera wrzuc na jakis serwer bo sie na forum nie zmieszcza

sciagnij gmera:

http://gmer.net/gmer.zip
1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta
2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez GLezyQ 31 Maj 2007, 15:46

Polecenia wykonałem :)
:arrow: Log Combo
:arrow: Logi GMERa
GLezyQ
~user
 
Posty: 50
Dołączenie: 27 Lut 2006, 11:23
Miejscowość: Denverrr
Pochwały: 1



Postprzez wojtas 31 Maj 2007, 19:29

w logach nic nie ma
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości