Svchost.exe - koń trojański

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post05 maja 2013, 15:09

sb2004 pisze:Okej, dzięki :mrgreen: W razie czego mogę liczyć na pomoc ze znalezieniem sterowników po reinstalacji? Kilka płytek pewnie gdzieś się mi zawieruszyło.


Jasne. Tylko powiedz mi teraz jaki masz model płyty głównej/model laptopa, oraz, jakich sterowników będzie potrzeba (w sensie - WiFi, LAN).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

sb2004

Użytkownik
Posty: 16
Rejestracja: 01 maja 2013, 22:19

Svchost.exe - koń trojański

Post15 maja 2013, 17:03

Tak późno, bo miałem maraton maturalny, teraz mogę się tym zająć.
Płyta główna: Foxconn G31MXP
Karta sieciowa: Realtek PCIe GBE Family Controller

O to chodziło, tak? Głupie pytanie, ale czegoś jeszcze będę potrzebował? Pewnie do karty dźwiękowej...? Kompletnie się na tym nie znam, raz już takie skomplikowane operacje robiłem, ale wszystko zapomniałem :P

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Svchost.exe - koń trojański

Post15 maja 2013, 17:22

Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post15 maja 2013, 21:55

sb2004 pisze:Tak późno, bo miałem maraton maturalny, teraz mogę się tym zająć.
Płyta główna: Foxconn G31MXP
Karta sieciowa: Realtek PCIe GBE Family Controller

O to chodziło, tak? Głupie pytanie, ale czegoś jeszcze będę potrzebował? Pewnie do karty dźwiękowej...? Kompletnie się na tym nie znam, raz już takie skomplikowane operacje robiłem, ale wszystko zapomniałem :P


Nie wiem, po co dźwiękówka (co ona ma z siecią wspólnego), ale OK :) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

sb2004

Użytkownik
Posty: 16
Rejestracja: 01 maja 2013, 22:19

Svchost.exe - koń trojański

Post16 maja 2013, 23:25

kominekl pisze:Na 100% konieczna będzie pełna reinstalacja/aktualizacja sterowników sieciowych.


Ma do tego to, ze pełną reinstalację zrozumiałem na początku jako reinstalację windowsa :oops: Dzięki, skoro tylko tyle mam zrobić, to jutro dam znać, czy się poprawiło ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post17 maja 2013, 21:49

Ma do tego to, ze pełną reinstalację zrozumiałem na początku jako reinstalację windowsa :oops: Dzięki, skoro tylko tyle mam zrobić, to jutro dam znać, czy się poprawiło ;)


:D . Ale nie zrobiłeś formatu, prawda? Bo to nie o to chodzi.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

sb2004

Użytkownik
Posty: 16
Rejestracja: 01 maja 2013, 22:19

Svchost.exe - koń trojański

Post18 maja 2013, 18:39

kominekl pisze::D . Ale nie zrobiłeś formatu, prawda? Bo to nie o to chodzi.


Niee. Ale zrobiłem wszystko to:


potem sprawdziłem jeszcze raz wszystko programem FOX LiveUpdate, który miałem na płycie, no i nadal wszystko bardzo powoli działa :cry:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post18 maja 2013, 19:44

potem sprawdziłem jeszcze raz wszystko programem FOX LiveUpdate, który miałem na płycie, no i nadal wszystko bardzo powoli działa :cry:


OK. Podaj teraz nowe logi z OTL, oraz wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Svchost.exe - koń trojański

Post18 maja 2013, 20:53

potem sprawdziłem jeszcze raz wszystko programem FOX LiveUpdate, który miałem na płycie, no i nadal wszystko bardzo powoli działa :cry:

Kto Tobie polecił ten program ?

1. Nazwa płyty głównej ?
2. Procesor ?
3. Pamięć ?
4. Karta graficzna ?
5. Zasilacz ?

Zobacz jeszcze:

sterowniki/dlugie-ladowanie-windows-a-t1106.html?hilit=optymalizacja%20windows%20xp
problemy/duzo-smieci-na-komputerze-jak-usunac-t13043.html

Wrzuć screeny z:
1. Dodaj lub usuń programy (wszystko).
2. Start --> Panel sterowania --> Dźwięki i urządzenia audio --> zakładki Audio oraz Głos.
3. Start --> Panel sterowania --> System --> Sprzęt --> Menedżer urządzeń
z rozwiniętym Kontrolery dźwięku wideo i gier.

Tworzenie screenu (zrzutu) ekranu. Wrzucanie obrazków na hosting.
PicPick - tworzymy zrzuty ekranu.

Screeny wrzucasz na zewnętrzny serwer a na forum podajesz tylko link do nich lub miniaturkę.
Przykładowo na:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Zainstaluj ponownie DirectX 9.0c
Prawidłowa instalacja bibliotek DirectX 9.0c.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników

Sprawdź innego/lżejszego antywirusa...
ESET NOD32

- ma wymagania dużo wyższe od innych antywirusów :(
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post19 maja 2013, 15:38

Kto Tobie polecił ten program ?


Nikt mądry... .

- ma wymagania dużo wyższe od innych antywirusów :(


Fakt. To kolejny podejrzany. Jednak to deinstalacji użyj Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

sb2004

Użytkownik
Posty: 16
Rejestracja: 01 maja 2013, 22:19

Svchost.exe - koń trojański

Post19 maja 2013, 17:36

OK. Podaj teraz nowe logi z OTL


OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników


wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.


1-szy Podstawowy kanał IDE - Bieżący tryb transferu - Urządzenie głównie: Nie dotyczy; Urządzenie podrzędne: Nie dotyczy
2-gi Podstawowy kanał IDE - Bieżący tryb transferu - Urządzenie główne: Tryb PIO; Urządzenie podrzędne: Ultra DMA tryb 5
Pomocniczy kanał IDE - Bieżący tryb transferu - Urządzenie głównie: Nie dotyczy; Urządzenie podrzędne: Nie dotyczy


Kto Tobie polecił ten program ?


Był na płycie dołączonej do sprzętu.


1. Nazwa płyty głównej ?
2. Procesor ?
3. Pamięć ?
4. Karta graficzna ?
5. Zasilacz ?


Płyta główna: Foxconn G31MXP (o to chodzi, tak?)
Procesor: Intel(R) Celeron(R) CPU 2.80GHz
Pamięć: Dostępne tylko dla zarejestrowanych użytkowników
Karta graficzna: Intel(R) G33/G31 Express Chipset Family
Ten zasilacz to nie wiem jak sprawdzić :oops:


Wrzuć screeny z:
1. Dodaj lub usuń programy (wszystko).
2. Start --> Panel sterowania --> Dźwięki i urządzenia audio --> zakładki Audio oraz Głos.
3. Start --> Panel sterowania --> System --> Sprzęt --> Menedżer urządzeń
z rozwiniętym Kontrolery dźwięku wideo i gier.


Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników


Zainstaluj ponownie DirectX 9.0c
Prawidłowa instalacja bibliotek DirectX 9.0c.


Zainstalowałem, antywirusa też już zmieniłem na Avasta.


Zobacz jeszcze:

sterowniki/dlugie-ladowanie-windows-a-t1106.html?hilit=optymalizacja%20windows%20xp
problemy/duzo-smieci-na-komputerze-jak-usunac-t13043.html


A tym się wieczorem zajmę. Dzięki Wam!

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post19 maja 2013, 17:50

1-szy Podstawowy kanał IDE - Bieżący tryb transferu - Urządzenie głównie: Nie dotyczy; Urządzenie podrzędne: Nie dotyczy
2-gi Podstawowy kanał IDE - Bieżący tryb transferu - Urządzenie główne: Tryb PIO; Urządzenie podrzędne: Ultra DMA tryb 5
Pomocniczy kanał IDE - Bieżący tryb transferu - Urządzenie głównie: Nie dotyczy; Urządzenie podrzędne: Nie dotyczy


Tak, jak myślałem :D . Jednak czasem intuicja działa. Wybierz PPM na drugim Podstawowym kanale IDE i naciśnij Odinstaluj. System powinien znacząco przyśpieszyć.

Proxy.


Dostępne tylko dla zarejestrowanych użytkowników.
Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\PROGRA~1\Foxconn\FOXLIV~1\FXDrv32.sys -- (FXDrv32)
DRV - File not found [Kernel | On_Demand | Running] -- C:\Program Files\Foxconn\FOX LiveUpdate\FoxAwdWINFLASH.SYS -- (FoxAwdWINFLASH)
FF - prefs.js..network.proxy.backup.ftp: "80.122.169.38"
FF - prefs.js..network.proxy.backup.ftp_port: 8080
FF - prefs.js..network.proxy.backup.socks: "80.122.169.38"
FF - prefs.js..network.proxy.backup.socks_port: 8080
FF - prefs.js..network.proxy.backup.ssl: "80.122.169.38"
FF - prefs.js..network.proxy.backup.ssl_port: 8080
FF - prefs.js..network.proxy.ftp: "87.103.196.119"
FF - prefs.js..network.proxy.ftp_port: 3128
FF - prefs.js..network.proxy.http: "87.103.196.119"
FF - prefs.js..network.proxy.http_port: 3128
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "87.103.196.119"
FF - prefs.js..network.proxy.socks_port: 3128
FF - prefs.js..network.proxy.ssl: "87.103.196.119"
FF - prefs.js..network.proxy.ssl_port: 3128
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
O4 - HKLM..\Run: [FOX LiveUpdate] C:\PROGRA~1\Foxconn\FOXLIV~1\FoxLoader.exe -AutoRun File not found
O9 - Extra Button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra Button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.21.2)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.21.2)
[2013-05-17 16:47:26 | 000,000,000 | ---D | C] -- C:\WINDOWS\Temp

:Files
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

sb2004

Użytkownik
Posty: 16
Rejestracja: 01 maja 2013, 22:19

Svchost.exe - koń trojański

Post19 maja 2013, 22:46

Tak, jak myślałem :D . Jednak czasem intuicja działa. Wybierz PPM na drugim Podstawowym kanale IDE i naciśnij Odinstaluj. System powinien znacząco przyśpieszyć.


Zrobione, wydaje mi się, że rzeczywiście szybciej się Windows ładuje, ale chyba jeszcze długa droga :P Ten drugi Podstawowy ma nadal być na liście, tak? Zmienił się tylko tryb transferu.

Log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników
OTL.Txt: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Svchost.exe - koń trojański

Post20 maja 2013, 19:40

Logi.


Dorzuć teraz nowy log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

sb2004

Użytkownik
Posty: 16
Rejestracja: 01 maja 2013, 22:19

Svchost.exe - koń trojański

Post20 maja 2013, 23:03

kominekl pisze:
Logi.


Dorzuć teraz nowy log z Autoruns.


Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości