Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Czy jest jakieś zagrożenie, że......?

Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#1
Czy jest jakieÅ› zagrożenie, że......?
Witam!

Mam małe pytanie.. dzisiaj ktoś wszedł na konto skype mojego kolegi i najprawdopodobniej powysyłał do wszystkich kontaktów podejrzany link.. odruchowo weszłam w niego.. ale zauważyłam, że to jakiś dziwny link i szybko zamknąłam stroną zanim zdążyła sią wyświetlić ... ale potem widziałam, że pobrało jakiś plik niby zdjącie facebook itp. ale .exe .. nie wchodziłam nawet w to.. tylko od razu usunąłam z komputera.. nawet na wszelki wypadek użyłam ComboFix'a tego co już kiedyś za pomocą ludzi z tego forum pozbyłam sią Trojana.. ii teraz tu moje pytanie.. Czy jeżeli nie kliknąłam w ten plik i użyłam wyżej wymienionego programu to jest jakieś prawdopodobieństwo, że coś mi sią zainstalowało/zgryzło w pliki? czy nie..? Proszą o odpowiedź..! Z góry dziąkują . !
08-06-2012, 10:27 PM
Szukaj Odpowiedz
Autor Wiadomość
Tomken Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jun 2012
Reputacja: 0
#2
Czy jest jakieÅ› zagrożenie, że......?
Zrób skan antywirusowy Wink
(Ten post był ostatnio modyfikowany: 08-07-2012, 07:45 PM przez Katja.)
08-07-2012, 05:58 AM
Strona WWW Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#3
Czy jest jakieÅ› zagrożenie, że......?
1. Wklej log z ComboFixa jeżeli go już użyłaś.

2. Wklej odpowiednie logi wg. tego => http://www.forumkomputerowe.com/topic/13...eczenstwo/
08-07-2012, 09:31 AM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#4
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344331885' post='12457']
1. Wklej log z ComboFixa jeżeli go już użyłaś.

2. Wklej odpowiednie logi wg. tego => http://www.forumkomp...bezpieczenstwo/
[/quote]

Proszą
file:///C:/ComboFix.txt
08-07-2012, 10:46 AM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#5
Czy jest jakieÅ› zagrożenie, że......?
Cytat:Proszą
file:///C:/ComboFix.txt
Dziąki, tylko przyjedź do domu mojego z dyskiem.
Log wklej na wklej.org
08-07-2012, 10:53 AM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#6
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344336788' post='12466']
Dziąki, tylko przyjedź do domu mojego z dyskiem.
Log wklej na wklej.org
[/quote]

wiedziałam, że zwaliłam ^^ zamyślona jestem.. teraz sią zorientowałam, że to skrót do mojego dysku.. -.-" omg.. ;c Przepraszam.. nie wiem jak sią to tam wkleja.. pierwszy raz widzą tą stroną na oczy..
Trzeba mieć tam konto na tej stronie?
(Ten post był ostatnio modyfikowany: 08-07-2012, 10:57 AM przez Endorfina.)
08-07-2012, 10:56 AM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#7
Czy jest jakieÅ› zagrożenie, że......?
Skopiuj cały notatnik , zawartość (ComboFix.txt) , wklej w białe okienko ten tekst i wciśnij Wklej +
(Ten post był ostatnio modyfikowany: 08-07-2012, 10:58 AM przez KamilJB.)
08-07-2012, 10:57 AM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#8
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344337079' post='12468']
Skopiuj cały notatnik , zawartość (ComboFix.txt) , wklej w białe okienko ten tekst i wciśnij Wklej +
[/quote]

Kurde.. zachowuje sią jak blondynka ;ddd Ehh.. może to przez nie wyspanie ;dd

Proszą.. teraz powinno być ok

http://wklej.org/id/805717/
08-07-2012, 11:33 AM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#9
Czy jest jakieÅ› zagrożenie, że......?
Tutaj nic nie ma, też nic nie zostało usuniąte.

Daj log z OTL => http://www.forumkomputerowe.com/topic/19...27#entry27
08-07-2012, 11:50 AM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#10
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344340241' post='12477']
Tutaj nic nie ma, też nic nie zostało usuniąte.

Daj log z OTL => http://www.forumkomp...__p__27#entry27
[/quote]

OTL : http://wklej.to/J05TS
Extras : http://wklej.to/rhh42
08-07-2012, 12:08 PM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#11
Czy jest jakieÅ› zagrożenie, że......?
Tutaj mamy grubszą sprawą.

Uruchom OTL, wszystkie opcje ustaw na Å»adne + Brak natomiast w okno Własne opcje skanowania / skrypt wklej:
[okno]netsvcs
C:\Windows\system32\consrv.dll /64
C:\Windows\assembly\GAC_64\*.*
C:\Windows\assembly\GAC_32\*.*
dir /s /a C:\Windows\assembly\temp /C
dir /s /a C:\Windows\assembly\tmp /C
HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
/md5start
services.exe
/md5stop[/okno]
Klikasz w Skanuj i prezentujesz wynikowy log.
(Ten post był ostatnio modyfikowany: 08-07-2012, 12:36 PM przez KamilJB.)
08-07-2012, 12:35 PM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#12
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344342942' post='12482']
Tutaj mamy grubszą sprawą.

Uruchom OTL, wszystkie opcje ustaw na Å»adne + Brak natomiast w okno Własne opcje skanowania / skrypt wklej:
[okno]netsvcs
C:\Windows\system32\consrv.dll /64
C:\Windows\assembly\GAC_64\*.*
C:\Windows\assembly\GAC_32\*.*
dir /s /a C:\Windows\assembly\temp /C
dir /s /a C:\Windows\assembly\tmp /C
HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
/md5start
services.exe
/md5stop[/okno]
Klikasz w Skanuj i prezentujesz wynikowy log.
[/quote]

Proszą bardzo
http://wklej.to/JYU4a
08-07-2012, 12:41 PM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#13
Czy jest jakieÅ› zagrożenie, że......?
Jest bardzo dobrze, tylko jeden folder do zniszczenia.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej nastąpujący tekst:

[okno]:OTL
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF

:Files
C:\Windows\assembly\temp
netsh winsock reset /C

:Commands
[emptyflash]
[emptytemp][/okno]
Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

2. W aplecie panelu sterowania => dodaj lub usuń programy => odinstaluj te śmiecie: Vid-Saver / Optimizer Pro / Game Booster

3. Użyj AdwCleaner z opcji Delete. Pokaż raport który sią wyświetli w notatniku po restarcie albo znajdziesz go: C:\Clean.txt

4. Wygeneruj do oceny nowe logi: OTL z opcji Skanuj (już bez Extras) oraz Farbar Service Scanner z wszystkimi opcjami zaznaczonymi. Dołącz logi z usuwania powstałe w punktach 1+3.
08-07-2012, 12:51 PM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#14
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344343907' post='12484']
Jest bardzo dobrze, tylko jeden folder do zniszczenia.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej nastąpujący tekst:

[okno]:OTL
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF

:Files
C:\Windows\assembly\temp
netsh winsock reset /C

:Commands
[emptyflash]
[emptytemp][/okno]
Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

2. W aplecie panelu sterowania => dodaj lub usuń programy => odinstaluj te śmiecie: Vid-Saver / Optimizer Pro / Game Booster

3. Użyj AdwCleaner z opcji Delete. Pokaż raport który sią wyświetli w notatniku po restarcie albo znajdziesz go: C:\Clean.txt

4. Wygeneruj do oceny nowe logi: OTL z opcji Skanuj (już bez Extras) oraz Farbar Service Scanner z wszystkimi opcjami zaznaczonymi. Dołącz logi z usuwania powstałe w punktach 1+3.
[/quote]


AdwCleaner : http://wklej.to/f8ait
Farbar Service Scanner : http://wklej.to/3M6V9

a co do tego OTL.. to jeszcze raz dać Skanowanie i podesłać samo OTL. ?
08-07-2012, 01:23 PM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#15
Czy jest jakieÅ› zagrożenie, że......?
Cytat:a co do tego OTL.. to jeszcze raz dać Skanowanie i podesłać samo OTL. ?
Masz dać usuwanie (raport z OTL) który znajdziesz w C:\_OTL oraz wykonać nowe logi z OTL z opcji Skanuj
08-07-2012, 01:40 PM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#16
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344346829' post='12495']
Masz dać usuwanie (raport z OTL) który znajdziesz w C:\_OTL oraz wykonać nowe logi z OTL z opcji Skanuj
[/quote]

http://wklej.to/poxcl
08-07-2012, 01:53 PM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#17
Czy jest jakieÅ› zagrożenie, że......?
[okno]
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000004 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000005 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000006 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000007 - mmswsock.dll File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - %SystemRoot%\System32\nwprovau.dll File not found[/okno]
Nie wszystkie klucze sią naprawiły, trzeba to zrobić rącznie.



1. Otwórz notatnik i wklej do niego ten tekst:
[okno]
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5]
"Num_Catalog_Entries"=dword:00000006
"Serial_Access_Num"=dword:00000020
"Num_Catalog_Entries64"=dword:00000006

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001]
"LibraryPath"="%SystemRoot%\\system32\\NLAapi.dll"
"DisplayString"="@%SystemRoot%\\system32\\nlasvc.dll,-1000"
"ProviderId"=hex:3a,24,42,66,a8,3b,a6,4a,ba,a5,2e,0b,d7,1f,dd,83
"SupportedNameSpace"=dword:0000000f
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002]
"LibraryPath"="%SystemRoot%\\System32\\mswsock.dll"
"DisplayString"="@%SystemRoot%\\system32\\wshtcpip.dll,-60103"
"ProviderId"=hex:40,9d,05,22,9e,7e,cf,11,ae,5a,00,aa,00,a7,11,2b
"SupportedNameSpace"=dword:0000000c
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003]
"LibraryPath"="%SystemRoot%\\System32\\winrnr.dll"
"DisplayString"="NTDS"
"ProviderId"=hex:ee,37,26,3b,80,e5,cf,11,a5,55,00,c0,4f,d8,d4,ac
"SupportedNameSpace"=dword:00000020
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000000
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004]
"LibraryPath"="%SystemRoot%\\system32\\napinsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\napinsp.dll,-1000"
"ProviderId"=hex:a2,cb,4a,96,bc,b2,eb,40,8c,6a,a6,db,40,16,1c,ae
"SupportedNameSpace"=dword:00000025
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1000"
"ProviderId"=hex:ce,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000027
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000006]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1001"
"ProviderId"=hex:cd,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000026
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000001]
"LibraryPath"="%SystemRoot%\\system32\\NLAapi.dll"
"DisplayString"="@%SystemRoot%\\system32\\nlasvc.dll,-1000"
"ProviderId"=hex:3a,24,42,66,a8,3b,a6,4a,ba,a5,2e,0b,d7,1f,dd,83
"SupportedNameSpace"=dword:0000000f
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000002]
"LibraryPath"="%SystemRoot%\\System32\\mswsock.dll"
"DisplayString"="@%SystemRoot%\\system32\\wshtcpip.dll,-60103"
"ProviderId"=hex:40,9d,05,22,9e,7e,cf,11,ae,5a,00,aa,00,a7,11,2b
"SupportedNameSpace"=dword:0000000c
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000003]
"LibraryPath"="%SystemRoot%\\System32\\winrnr.dll"
"DisplayString"="NTDS"
"ProviderId"=hex:ee,37,26,3b,80,e5,cf,11,a5,55,00,c0,4f,d8,d4,ac
"SupportedNameSpace"=dword:00000020
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000000
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000004]
"LibraryPath"="%SystemRoot%\\system32\\napinsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\napinsp.dll,-1000"
"ProviderId"=hex:a2,cb,4a,96,bc,b2,eb,40,8c,6a,a6,db,40,16,1c,ae
"SupportedNameSpace"=dword:00000025
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000005]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1000"
"ProviderId"=hex:ce,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000027
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000006]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1001"
"ProviderId"=hex:cd,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000026
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:[/okno]
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na Wszystkie pliki >>> Zapisz jako FIX.REG >>> uruchom ten plik >>> zrestartuj komputer

2. Do pokazania dajesz nowy log z OTL.
08-07-2012, 01:58 PM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#18
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344347914' post='12500']
[okno]
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000004 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000005 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000006 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000007 - mmswsock.dll File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - %SystemRoot%\System32\nwprovau.dll File not found[/okno]
Nie wszystkie klucze sią naprawiły, trzeba to zrobić rącznie.



1. Otwórz notatnik i wklej do niego ten tekst:
[okno]
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5]
"Num_Catalog_Entries"=dword:00000006
"Serial_Access_Num"=dword:00000020
"Num_Catalog_Entries64"=dword:00000006

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001]
"LibraryPath"="%SystemRoot%\\system32\\NLAapi.dll"
"DisplayString"="@%SystemRoot%\\system32\\nlasvc.dll,-1000"
"ProviderId"=hex:3a,24,42,66,a8,3b,a6,4a,ba,a5,2e,0b,d7,1f,dd,83
"SupportedNameSpace"=dword:0000000f
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002]
"LibraryPath"="%SystemRoot%\\System32\\mswsock.dll"
"DisplayString"="@%SystemRoot%\\system32\\wshtcpip.dll,-60103"
"ProviderId"=hex:40,9d,05,22,9e,7e,cf,11,ae,5a,00,aa,00,a7,11,2b
"SupportedNameSpace"=dword:0000000c
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003]
"LibraryPath"="%SystemRoot%\\System32\\winrnr.dll"
"DisplayString"="NTDS"
"ProviderId"=hex:ee,37,26,3b,80,e5,cf,11,a5,55,00,c0,4f,d8,d4,ac
"SupportedNameSpace"=dword:00000020
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000000
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004]
"LibraryPath"="%SystemRoot%\\system32\\napinsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\napinsp.dll,-1000"
"ProviderId"=hex:a2,cb,4a,96,bc,b2,eb,40,8c,6a,a6,db,40,16,1c,ae
"SupportedNameSpace"=dword:00000025
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000005]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1000"
"ProviderId"=hex:ce,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000027
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000006]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1001"
"ProviderId"=hex:cd,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000026
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000001]
"LibraryPath"="%SystemRoot%\\system32\\NLAapi.dll"
"DisplayString"="@%SystemRoot%\\system32\\nlasvc.dll,-1000"
"ProviderId"=hex:3a,24,42,66,a8,3b,a6,4a,ba,a5,2e,0b,d7,1f,dd,83
"SupportedNameSpace"=dword:0000000f
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000002]
"LibraryPath"="%SystemRoot%\\System32\\mswsock.dll"
"DisplayString"="@%SystemRoot%\\system32\\wshtcpip.dll,-60103"
"ProviderId"=hex:40,9d,05,22,9e,7e,cf,11,ae,5a,00,aa,00,a7,11,2b
"SupportedNameSpace"=dword:0000000c
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000003]
"LibraryPath"="%SystemRoot%\\System32\\winrnr.dll"
"DisplayString"="NTDS"
"ProviderId"=hex:ee,37,26,3b,80,e5,cf,11,a5,55,00,c0,4f,d8,d4,ac
"SupportedNameSpace"=dword:00000020
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000000
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000004]
"LibraryPath"="%SystemRoot%\\system32\\napinsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\napinsp.dll,-1000"
"ProviderId"=hex:a2,cb,4a,96,bc,b2,eb,40,8c,6a,a6,db,40,16,1c,ae
"SupportedNameSpace"=dword:00000025
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000005]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1000"
"ProviderId"=hex:ce,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000027
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries64\000000000006]
"LibraryPath"="%SystemRoot%\\system32\\pnrpnsp.dll"
"DisplayString"="@%SystemRoot%\\system32\\pnrpnsp.dll,-1001"
"ProviderId"=hex:cd,89,fe,03,6d,76,76,49,b9,c1,bb,9b,c4,2c,7b,4d
"SupportedNameSpace"=dword:00000026
"Enabled"=dword:00000001
"Version"=dword:00000000
"StoresServiceClassInfo"=dword:00000001
"ProviderInfo"=hex:[/okno]
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na Wszystkie pliki >>> Zapisz jako FIX.REG >>> uruchom ten plik >>> zrestartuj komputer

2. Do pokazania dajesz nowy log z OTL.
[/quote]

http://wklej.to/QZGzV Mam nadzieją, że już wszystko ok .
(Ten post był ostatnio modyfikowany: 08-07-2012, 02:13 PM przez Endorfina.)
08-07-2012, 02:13 PM
Szukaj Odpowiedz
Autor Wiadomość
KamilJB Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jan 2012
Reputacja: 0
#19
Czy jest jakieÅ› zagrożenie, że......?
Dalej nic.

1. Start > w pole wyszkuwania wpisz CMD > (PPM jako Administrator) > wklep polecenie netsh winsock reset i ENTER. Zrestartuj system.

2. Nowe logi z OTL wykonaj i pokaż.
08-07-2012, 02:34 PM
Szukaj Odpowiedz
Autor Wiadomość
Endorfina Offline
Newbie
*

Liczba postów: 0
Liczba wątków: 0
Dołączył: Jul 2012
Reputacja: 0
#20
Czy jest jakieÅ› zagrożenie, że......?
[quote name='KamilJB' timestamp='1344350089' post='12504']
Dalej nic.

1. Start > w pole wyszkuwania wpisz CMD > (PPM jako Administrator) > wklep polecenie netsh winsock reset i ENTER. Zrestartuj system.

2. Nowe logi z OTL wykonaj i pokaż.
[/quote]

Prosze.. http://wklej.to/5GbXB
(Ten post był ostatnio modyfikowany: 08-07-2012, 03:57 PM przez Endorfina.)
08-07-2012, 03:57 PM
Szukaj Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości

Reklama:

skarpety producent

tylna belka peugeot 206