Kończenie procesu smss.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post06 lut 2010, 17:34

Witam. Gdy wyłączam komputer wyskakuje mi okno " Zakończ proces smss" czy coś w tym stylu i niżej ładuje się pasek . Problem polega na tym że zawsze jak wyłączałem komputer nic nie wyskakiwało i normalnie od razu się wyłączał a teraz czasem z przyzwyczajenia wyłączam i wychodzę z domu wracam a tu okienko i komputer cały czas na nogach. Wie ktoś może co zrobić aby nie wyskakiwało te okno i komputer wyłączał się od razu.
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post06 lut 2010, 17:56

Daj log z OTL'a.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Kończenie procesu smss.

Post06 lut 2010, 21:23

Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post07 lut 2010, 10:06

Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post07 lut 2010, 15:11

O4 - HKU\S-1-5-21-329068152-515967899-839522115-1003..\Run: [Hattric] C:\WINDOWS\system32\hattric\smss.exe ()

Dalej grasz w TIBIE...

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
O33 - MountPoints2\{7883d7e4-12f8-11df-ab0d-000c6e944d4e}\Shell - "" = AutoRun
O33 - MountPoints2\{7883d7e4-12f8-11df-ab0d-000c6e944d4e}\Shell\AutoRun\command - "" = F:\Startme.exe -- File not found
O20 - Winlogon\Notify\LogonInit: DllName - logonInit.dll - C:\Program Files\Common Files\logonInit.dll ()
O4 - HKU\S-1-5-21-329068152-515967899-839522115-1003..\Run: [Gadu-Gadu] C:\Program Files\Gadu-Gadu\gg.exe File not found
O4 - HKU\S-1-5-21-329068152-515967899-839522115-1003..\Run: [Hattric] C:\WINDOWS\system32\hattric\smss.exe ()

:Files
C:\Program Files\Common Files\userInit.dll
C:\Program Files\Common Files\logonInit.dll
C:\WINDOWS\system32\hattric

:Commands
[emptytemp]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post08 lut 2010, 14:44

Nie gram, loguje się żeby ze znajomymi pogadać po prostu :) a co to przez tibie te smss? Czy jak bo nie rozumiem.

-- 08 lut 2010, 14:44 --

I czy po logach można sprawdzić czy np. nie mam jakiegoś wirusa lub keylogera który kradnie hasła w jakiejś grze?
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post08 lut 2010, 15:55

Smss to właśnie ten keylogger.

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post08 lut 2010, 22:06

Aha dzięki za info, a czy możesz jakoś zobaczyć w jakim pliku to było czy coś takiego z czym to ściągnąłem po prostu czy coś, czy nie da sie tego odczytac?
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post09 lut 2010, 06:40

Niestety - OTL nie pokazuje takich rzeczy.
Pokaż nowy log z OTL'a.

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post09 lut 2010, 13:19

Dostępne tylko dla zarejestrowanych użytkowników

Kurde kiedyś przez parę lat żadnych key loggerów nie miałem a teraz nawet po formacie ten smss był, może na płytce coś mam z virkiem hmm, nie da się chyba sprawdzić czy na płytce jest virus nie kopiując z niej wszystkiego? Czy jest skaner który napęd CD skanuje?
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post09 lut 2010, 17:16

może na płytce coś mam z virkiem hmm, nie da się chyba sprawdzić czy na płytce jest virus nie kopiując z niej wszystkiego? Czy jest skaner który napęd CD skanuje?

Każdy AV skanuję to co znajduje sie na płytce. Ty masz AVIRE, a ona powinna skanować ją, więc o płytki to sie nie bój.

Log czysty.

KAŻDY dodatek do TIBII coś zawiera, trojana ,,małego", Keyloggera. 99% użytkowników TIBII ma dzięki niej wirusa i nawet o tym nie wie.

Jako, ze temat dotyczyl wirusow - przenosze go do dzialu ,,Bezpieczenstwo"

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Kończenie procesu smss.

Post09 lut 2010, 17:26

To już nie wiem od czego przed formatem i po keyloggera tego samego mam . Dzięki za pomoc w każdym bądź razie :>
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 16 gości