Skocz do zawartości


s3in

Rejestracja: 04 gru 2006
OFFLINE Ostatnio: 15 03 2008 01:24
-----

Moje posty

W temacie: Błąd "File not found" po naprawie systemu z konsoli odzyskiwania

14 03 2008 - 15:23

Chętnie dałbym loga z combofixa ale kiedy go uruchamiam, wyskakuje konsolka programu w ktorej napisane jest ze wersja ta jest niekompatybilna z moim systemem, program tylko dla wind 2k i xp - ALE JA MAM WŁAŚNIE XP blink.gif

W temacie: Błąd "File not found" po naprawie systemu z konsoli odzyskiwania

13 03 2008 - 19:24

No własnie jestem na koncie Admina bo tylko to konto mi zostało po odzyskiwaniu. Pozostały tylko pojedyncze pliki starego profilu...;/ Unlocker nic nie widzi. W opcjach folderów odznacz "uzyj prostego udostepniania plików" - zrobiłem i nadal nic. Ponadto w dodaj usuń po odzyskaniu kompa nie było żadnych programów, mimo że ich pliki były oraz same działały - tylko wszystkie miały defaultowe ustawienia.

Log z hijacka
- Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:32:39, on 2008-03-13
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\temp1.exe
C:\WINDOWS\system32\RUNDLL32.EXE
D:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Gigabyte\ET5\GUI.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EasyTuneV] C:\Program Files\Gigabyte\ET5\ETcall.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - Global Startup: Kalendarz XP.lnk = D:\Program Files\Kalendarz XP\Kalendarz.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F13EA4E9-6540-4AAF-A418-8C0F62DCF248}: NameServer = 194.204.159.1 217.98.63.164
O23 - Service: NMSAccessU - Unknown owner - D:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA-OMEGA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 2609 bytes