Skocz do zawartości

Ciągłe zamykanie przeglądarek z powodu błedu


Pawelas

Rekomendowane odpowiedzi

Witam.

Otóż,po kolejnym już formacie na surową partycję nadal mam problem z przeglądarkami(przed formatem nawiedził mnie wirus Sality plus podobno Confickter)tak swierdzono na "dobre programy pl",jednak po wspomnianym formacie problem pojawia się nadal,przeglądarki ni stąd ni zowąd się zamykają,tak samo jak gg wersja 10.Udało mi się dziś zapisać przynajmniej raport z błędu z opery niestety jak na złość nie zamyka mi się obecnie Mozzila i Gg a ja jako,że jestem blady w tym wszystkim nie szukam rapotów z tych programów w pececie.Nie na moje siły już nadszarpnięte ostatnimi formatami.Dodam,że po formacie,udało mi się zainstalowac avasta a DR webcurelt nic nie wykrył,dlatego mam nadzieję,ze problem lezy w zupełnie innym miejscu.poniżej załączam log z otl i extras oraz raport z opery.Pozdrawiam Forumowiczów.Ps.Własnie mi się jeszcze gg zamknęło więc dołaczam log z raportu gg.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zabrakło obowiązkowego loga z rootkit detekcji (GMER lub Root Repeal). W OTL nie widzę żadnych śladów infekcji, ale przy udziale samego OTL nie można tego potwierdzić w sposób definitywny. Błędy programów nic nie mówią i te koszmarnie duże Załączniki usuwam.

 

Otóż,po kolejnym już formacie na surową partycję nadal mam problem z przeglądarkami(przed formatem nawiedził mnie wirus Sality plus podobno Confickter)tak swierdzono na "dobre programy pl"

 

Po pierwsze: pokaż temat oryginalny. Po drugie: formatowałeś tylko partycję systemową? Są tu aż trzy dyski:

 

Drive C: | 19,52 Gb Total Space | 15,84 Gb Free Space | 81,14% Space Free | Partition Type: FAT32

Drive D: | 17,72 Gb Total Space | 17,72 Gb Free Space | 100,00% Space Free | Partition Type: FAT32

Drive G: | 1,86 Gb Total Space | 1,07 Gb Free Space | 57,39% Space Free | Partition Type: FAT32

 

Infekcje typu Sality nie adresują tylko dysku systemowego, tylko wszystkie dostępne dyski, tam gdzie może być materiał wykonywalny. Dlatego pytam: co jest na tych dyskach, czy były skanowane i formatowane? Kolejne pytanie: skąd były pobierane instalki programów i sterowników stosowane po formacie?

 

Dodam,że po formacie,udało mi się zainstalowac avasta a DR webcurelt nic nie wykrył,dlatego mam nadzieję,ze problem lezy w zupełnie innym miejscu.

 

Od razu należy wypunktować podstawowe wady tego co widzę:

 

1. Przestarzały i bardzo słabo zabezpieczony Windows, tylko SP2:

 

Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 6.0.2900.2180)

 

2. Przestarzały i zawodny system plików FAT32. Nie rozumiem skąd ten wybór przy formatowaniu wszystkich partycji .... NTFS należało wybrać. Tu się klaruje przeprowadzenie konwersji bez utraty danych na system plików NTFS.

 

Zastanawiam się czy nie rozpocząć właśnie od tych operacji, zmiana systemu plików i aktualizacja Windows. Ale najpierw dla spokoju sumienia dostarcz brakujące logi i informacje.

 

 

 

.

Odnośnik do komentarza

Ok biorę się za Gmera z tym,ze nie wiem ile to potrwa bo już otl strasznie długo mi trwał,Tak formatowane były wszystkie partycje C D i wymiennym G,a fat32 dlatego,że był na facie potem się dowiedziałem,że NTFS jest lepszy,ale już nie miałem siły na kolejny format bo ciagłe błedy systemu wyprowadzały mnie z równowagi.Póki co dzięki wielkie,biorę sie za Gmera.Szanowna Picasso "Tu się klaruje przeprowadzenie konwersji bez utraty danych na system plików NTFS."-podejrzewam,że temu zadaniu to ja raczej nie sprostam;).

 

Nie wiem czy biegało WAm o to ale zapisałem co mi wyświetlił Gmer no chyba,ze coś zacnie źle zrobiłem.No to coś źle zrobiłem bo wyświetla mi się,ze nie mam uprawnień by wgrać ten plik dltego właczam go w poście.

 

 

GMER 1.0.15.15281 - http://www.gmer.net

Rootkit quick scan 2010-10-13 09:56:19

Windows 5.1.2600 Dodatek Service Pack 2

Running: 52khqd94.exe; Driver: C:\DOCUME~1\Gwiazda\USTAWI~1\Temp\afxoafob.sys

 

 

---- System - GMER 1.0.15 ----

 

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0xF4D1EBAE]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateSection [0xF4D1E9D2]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwLoadDriver [0xF4D1EB0C]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) NtCreateSection

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObInsertObject

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject

 

---- Devices - GMER 1.0.15 ----

 

Device \FileSystem\Fastfat \Fat aswSP.SYS (avast! self protection module/AVAST Software)

 

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

 

---- EOF - GMER 1.0.15 ----

 

 

 

 

Sorry,że w tylu odpowiedziach ale jestem chyba w gorącej wodzie kąpany.Odinstalowałem kodeki,aczkolwiek sytuacja miała już miejsce zanim je zainstalowałem,mozzila się nagminnie zamykała,opera zrobiła to raz dziś,przez zainfekowaniem wszystko na fat32 biegało normalnie a system trzymał się jakieś 3 i pół roku.Gg obecnie znowu mi padło.Formatowane były obie partycje C oraz D,dysk wymienny również G,instalki były ściągane z xxw.instalki.pl na niezainfekowanym innym kompie i wgrane przez pena(sformatowanego i przeskanowego również).

Odnośnik do komentarza

Wszystkie posty połączyłam. Stosuj buttonik edycji do uzupełnień, jeśli nikt jeszcze nie odpisał pod Twoim postem.

 

Nie wiem czy biegało WAm o to ale zapisałem co mi wyświetlił Gmer no chyba,ze coś zacnie źle zrobiłem.No to coś źle zrobiłem bo wyświetla mi się,ze nie mam uprawnień by wgrać ten plik dltego właczam go w poście.

 

W raporcie brak znaków infekcji. Tylko coś podejrzanie bardzo szybko ten skan poszedł. Czy to na pewno jest pełny skan a nie preskan? A pliku nie mogłeś dołączyć, bo tu w Załącznikach można ładować tylko i wyłącznie *.TXT, a GMER zapisuje jako *.LOG.

Na wszelki wypadek dodaj jeszcze log z MBRCheck, choć wątpię czy coś tu się pokaże.

 

"Tu się klaruje przeprowadzenie konwersji bez utraty danych na system plików NTFS."-podejrzewam,że temu zadaniu to ja raczej nie sprostam;).

 

Sprostasz. Dam instrukcje jak to zrobić. To będzie tylko prosta komenda do wprowadzenia i przeczekanie procesu. Tylko moim zdaniem powinieneś rozpocząć od aktualizacji Windows.

 

.

Odnośnik do komentarza

Ok daję log z MBRCheck,no i chyba według rady powinienem wziąć się za aktualizację windows,z tym,że jestem tak zacny,że nie wiem jak ją "ugryźć".Dzięki za połączenie moich postów,bo ja to w tym wszystkim na forum(a to już jest moje aż drugie) to nawet nie raczkuję odpowiednio.Tak to był całkowity scan rejestr biblioteki system etc.Włączyłem aktualizację automatyczną aczkolwiek nie wiem czy to było na myśli.

MBRCheck_10.13.10_10.15.50.txt

Odnośnik do komentarza

MBRCheck nie wskazuje tu na żadne problemy.

 

Tak to był całkowity scan rejestr biblioteki system etc.

 

Nie o to mi chodzi. Te pozycje są domyślnie zaznaczone. Ja mam na myśli, czy to jest wynik skanu powstały w następujący sposób:

- Uruchomiłeś GMER i on sam zaczął skanować i wreszcie podał wyniki (to jest właśnie tylko preskan)

- Uruchomiłeś GMER, poczekałeś aż sam ukończy skan i poda wyniki, a następnie kliknąłeś w Szukaj (to jest rozpoczęcie skanu pełnego).

Pytam, ponieważ zgłosiłeś się tu w podejrzanie krótkim czasie, który prędzej wskazuje na preskan niż skan pełny.

 

chyba według rady powinienem wziąć się za aktualizację windows,z tym,że jestem tak zacny,że nie wiem jak ją "ugryźć"

 

Zakładam, że nie ma tu żadnego zgrzytu legalności, bo instalacja SP3 sprawdza klucz Windows.... W związku z tym, że wykładają się przeglądarki, to i potencjalnie mógłby zaistnieć problem z pobieraniem przez nie paczki, którą mam na uwadze, a która waży sporo (około 300MB) i przerwanie transferu byłoby frustrujące. Nadal nie wiadomo co jest elementem wspólnym dla defektu przeglądarek i Gadu, ale wstępnie spróbuj pobrać pełny instalator SP3 na dysk inną metodą niż przeglądarki:

 

1. Pobierz narzędzie konsolowe Wget, rozpakuj, cały katalog z narzędziem umieść jako C:\wget. Obok stwórz katalog C:\SP.

 

2. Start > Uruchom > CMD i przeklej z posta do okna poniższe polecenie i ENTER:

 

C:\wget\wget.exe -P C:\SP http://download.microsoft.com/download/4/6/5/465a583a-96a4-4000-80c5-4eef5eb0fac3/WindowsXP-KB936929-SP3-x86-PLK.exe

 

3. Rozpocznie się ściąganie. Jeśli pomyślnie zostanie ukończone, końcowy plik C:\SP\WindowsXP-KB936929-SP3-x86-PLK.exe to instalator SP3, który już wystarczy uruchomić.

 

 

 

 

.

Odnośnik do komentarza

Tak rzeczywiscie nie doczytałem,że powinienem jeszcze zrobić owo "szukaj",sam byłem zdziwiony,że tak szybko mi poszło to...teraz dołaczam z pełnego scanu log z gmera i biorę się za dalsze wskazówki,no chyba,ze po pełnym scanie Gmera jednak coś się tam "czai".

 

 

GMER 1.0.15.15281 - http://www.gmer.net

Rootkit scan 2010-10-13 11:19:17

Windows 5.1.2600 Dodatek Service Pack 2

Running: 52khqd94.exe; Driver: C:\DOCUME~1\Gwiazda\USTAWI~1\Temp\afxoafob.sys

 

 

---- System - GMER 1.0.15 ----

 

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwClose [0xF4D11CF0]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateKey [0xF4D11BAC]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwDeleteKey [0xF4D12160]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwDeleteValueKey [0xF4D1208A]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwDuplicateObject [0xF4D11782]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwOpenKey [0xF4D11C86]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwOpenProcess [0xF4D116C2]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwOpenThread [0xF4D11726]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwQueryValueKey [0xF4D11DA6]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwRenameKey [0xF4D1222E]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwRestoreKey [0xF4D11D66]

SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwSetValueKey [0xF4D11EE6]

 

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0xF4D1EBAE]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateSection [0xF4D1E9D2]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwLoadDriver [0xF4D1EB0C]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) NtCreateSection

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObInsertObject

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject

 

---- Kernel code sections - GMER 1.0.15 ----

 

PAGE ntoskrnl.exe!ObInsertObject 805648A3 5 Bytes JMP F4D1BFFA \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)

PAGE ntoskrnl.exe!NtCreateSection 80564B1B 7 Bytes JMP F4D1E9D6 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)

PAGE ntoskrnl.exe!ZwCreateProcessEx 805885D3 7 Bytes JMP F4D1EBB2 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)

PAGE ntoskrnl.exe!ObMakeTemporaryObject 805A2BF9 5 Bytes JMP F4D1A5D4 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)

PAGE ntoskrnl.exe!ZwLoadDriver 805A6B26 7 Bytes JMP F4D1EB10 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)

 

---- User code sections - GMER 1.0.15 ----

 

? C:\WINDOWS\system32\svchost.exe[712] c:\windows\system32\rpcss.dll IMAGE_DOS_SIGNATURE not found;

.text C:\Program Files\Mozilla Firefox\firefox.exe[2276] ntdll.dll!LdrLoadDll 7C9161CA 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3364] USER32.dll!TrackPopupMenu 77D84F16 5 Bytes JMP 103FDDE0 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)

 

---- User IAT/EAT - GMER 1.0.15 ----

 

IAT C:\WINDOWS\system32\services.exe[552] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW] 003C0002

IAT C:\WINDOWS\system32\services.exe[552] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW] 003C0000

 

---- Devices - GMER 1.0.15 ----

 

Device \FileSystem\Fastfat \FatCdrom aswSP.SYS (avast! self protection module/AVAST Software)

 

AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

 

Device \FileSystem\Fastfat \Fat aswSP.SYS (avast! self protection module/AVAST Software)

 

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software)

 

---- EOF - GMER 1.0.15 ----

 

 

 

Odnośnik do komentarza

Otóż przy próbie wypakowani plików aby umieścić go jako C;\wget. i zrobić obok katalog C;\SP. wyskakuje mi bład w folderach skompresowanych-Folder skompresowany(zip) jest nieprawidłowy lub uszkodzony.A komunikat dignostyczny wyświetla 1-nie mogę otworzyć C;\document and settings\Gwiadza \pulp[it\wget-1.11.4b. zip.

2- Proces nie może uzyskać dostępu do pliku,ponieważ jest uzywany przez inny proces .Oraz dodatkowo ostrzeżenie nie znalazłem archiwów.A normalnie staram się go rozpakować cały katalog by móc go włądować jako C;\wget i by móc stworzyć obok C;\SP. Nie wiem zastanawiam się by nie poszukać tego wgeta gdzieś indziej skoro jest u mnie napisane iż moze być nieprawidłowy lub uszkodzony albo jestem już taki tępy całkiem,że znowu coś robię na skróty.

Odnośnik do komentarza

Hmmm... ja tu widzę, że coś jakby blokuje pobieranie i uszkadza materiały .... Wygląda na to, że pobrana paczka SP3, podobnie jak wcześniej wget, nie jest ściągnięta w sposób prawidłowy. Może spróbuj wyłączyć całkowicie osłony Avast i ponowić ściąganie SP3 przez wget.

Takie błędy mogą sugerować także problem sprzętowy (np. coś z kartą sieciową, dyskiem czy RAM). Na razie spróbuj jeszcze tego podejścia z ponownym pobraniem.

 

Nie wiem dlaczego jest napisane do katalogu d;\ ale robiłem wszystko krok po kroku według wskazówek.

 

To naturalne. Po ściągnięciu SP na dysk (oraz innych instalatorów łatek Windows Update), gdy uruchamiasz instalator, on się zaczyna w pierwszej kolejności rozpakowywać do katalogu o losowej alfanumerycznej nazwie, a katalog ten jest umieszczany automatycznie na partycji z największą ilością wolnego miejsca. Dlatego to wcale nie musi być C, może być każda inna partycja, która ma więcej wolnego niż C.

 

 

 

.

Odnośnik do komentarza

Niestety to się ponawia nadal błąd....Hmmm tak jako laik się zastanawiam czy możemy pominąc ten krok aktualizacji a tylko zmienić system fat32 na ntfs czy raczej bez tego kroku sp3 nie da rady.Póki co włączam avasta i czekam na radę,i na tym już etapie pogłębiania tajników mojego peceta bardzo dziękuje,aha już myślałem nad problemem fizycznym pt ramy etc ale zmieniałem ramy a przed infekcją sality i confictera wszystko działało,myślę,czy jest możliwe by to była wina karty graficznej pt sterowniki?.Procek też mam słaby aczkowlwiek działał bo czego wymagać od 400-etki.Problem pojawił się nagle,przy wspominanej już infekcji sality i confikter aczkolwiek nie powinno mieć to nic do rzeczy skoro partycje były surowe..POzdrawiam.

Odnośnik do komentarza

sądzę,że to nie wina skąd sciągam sp trójke tylko wina chyba jednak leży w sprzęcie,jednakze jakby co dzięki za pomysł bo jak inaczej nic nie wskóram spróbuje tej opcji.

 

A co tu próbować? Sciagnać SP3 na innym kompie, przenieść na swój i instalować.

No chyba że lubisz czekać?

 

A tu krótka instrukcja konwersji Fat na Ntfs bezbolesnie KLIK

Ale ja i tak zrobiłbym kopie partycji systemowej

Odnośnik do komentarza

Ja natomiast odpuściłabym teraz aktualizacje i konwersję FAT, bo to uszkadzanie przy pobieraniu jest podejrzane. Wykonaj wstępnie testy przynajmniej na dwa podstawowe obszary sprzętowe:

 

1. Test na dysk w MHDD. Zaprezentuj wyniki skanu oraz SMART.

2. Test pamięci w Memtest86. Test zapuść na dłuższy okres czasu (conajmniej kilka godzin np. na noc możesz go zostawić) lub do wystąpienia pierwszych błędów.

 

Temat tymczasowo przenoszę do sprzętu.

Odnośnik do komentarza

No to teraz dopiero mam "kredki" przeczytałem instrukcje i MHDD oraz MEMtest86 i sprawa ma się tak,że ni w kij ni w oko nie chce się odpalić na płycie a podobno wszystko gra w czasie bootowania?(dobrze mniemam)Tak jak przynajmniej się doczytałem w instrukcji,normalnie mi się system odpala i na tym koniec,w biosie przestawiłem na CD-roma,nie działa ani wspominany f4 ani f8 i w przypadku MHDD jak i w Memtescie nic z tego nie ma odpala się system i koniec, sprawdzałem na wypalonej płycie ten obraz ISO a tam tylko log z napisem "BOOT CD ROM"....za to teraz mi się wyświetla błąd aplikacji wuauclt.exe,no cuda i dziwy a do tego ja "Cienki Bolek"....

Odnośnik do komentarza

Są tu problemy ze ściąganiem, to i prawdopodobne, że to kolejny wariant tego. Możliwe, że ISO albo jest ściągnięte niepoprawnie, albo podczas jego wypalania na płycie nastąpił błąd. Najlepiej by było, gdybyś pobrał te płyty i wypalił na innym komputerze niż Twój.

Edytowane przez picasso
16.02.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...