Logo
Strona głównaPomocSzukajZaloguj sięRejestracja
Witamy, Gość. Zaloguj się lub zarejestruj.
Wrzesień 05, 2010, 02:43:27 pm
Aktualności: Prosimy nie używać COMBOFIX samemu bezpodstawnie !!!  Zapraszamy na Portal Bezpieczni w Sieci !

Strony: 1 [2]   Do dołu
Proszę o sprawdzenie logów i poradę jak wyłączyć QUOTE  (Przeczytany 747 razy)
Newbie
*

Wiadomości: 15


C> 19,7GB;  D>19.6GB;  E>17.1GB; F>16.8GB


-------------------------
   
Newbie
*

Wiadomości: 15


Podgląd zdarzeń Wpisy

0strzeżenia  Źródło - WinMgmt
Apliikacja
Uruchomiono usługę MS DTC z następującymi ustawieniami:

  Konfiguracja zabezpieczeń (WYŁĄCZONE = 0 oraz WŁĄCZONE = 1):
      Sieciowa administracja transakcji = 0,
      Klienci sieci = 0,
      Przychodzące transakcje rozproszone używające wbudowanego protokołu usługi MSDTC = 0,
      Wychodzące transakcje rozproszone używające wbudowanego protokołu usługi MSDTC = 0,
      Transaction Internet Protocol (TIP) = 0,
      Transakcje XA = 0

Dostawca, HiPerfCooker_v1, został zarejestrowany w obszarze nazw WMI, Root\WMI, i może korzystać z konta LocalSystem. To konto jest uprzywilejowane i dostawca może naruszyć zabezpieczenia, jeśli poprawnie nie spersonifikuje żądań użytkownika.

Dostawca, CmdTriggerConsumer, został zarejestrowany w obszarze nazw WMI, Root\cimv2, i może korzystać z konta LocalSystem. To konto jest uprzywilejowane i dostawca może naruszyć zabezpieczenia, jeśli poprawnie nie spersonifikuje żądań użytkownika.

Dostawca, Rsop Planning Mode Provider, został zarejestrowany w obszarze nazw WMI, root\RSOP, ale nie określił właściwości HostingModel. Ten dostawca będzie działał za pomocą konta LocalSystem. To konto jest uprzywilejowane i dostawca może spowodować naruszenie zabezpieczeń, jeśli niepoprawnie spersonifikuje żądania użytkownika. Upewnij się, że dostawca został sprawdzony pod względem bezpieczeństwa i zaktualizuj właściwość HostingModel rejestracji dostawcy z kontem o możliwie najmniejszych uprawnieniach dla wymaganej funkcjonalności.

SYSTEM
Źródło - Workstation - co to oznacza ?
Ten komputer został pomyślnie przyłączony do workgroup „PFE"

po usunięciu plików Workstation w regedit system padł ? TABLICA  NIEB STOP nr:.... jak potrzebny podam?
UDAŁO MI SIĘ zainstalować Pełnego XP i dopiero teraz widzę to czego nie widziałem w Win home i że teraz brakuje mi pewnych plików w regedit - do konfiguracji kompa. pliki jako zainfekowane dodam później?


-------------------------
   

Grupa: Global Moderator
Hero Member
**********

Wiadomości: 2.079

NieCh BęDzie


Ja już trochę odbiegłem od twojego  tematu ta delegacja teraz trochę dała mi się we znaki  Smutny

Ale Słuchaj myślę że bezpieczniej będzie jak zainstalujesz system i nic nie będziesz kombinował ,nie wszystko zaraz to wirusy  , czasami bywa także aktualizacje , programy zainstalowany soft tworzą sobie konta na dysku aby uzyskać dostęp zdalnych do niektórych usług systemowych , no jak to wykasowałeś system miał prawo paść

Cytuj
UDAŁO MI SIĘ zainstalować Pełnego XP i dopiero teraz widzę to czego nie widziałem w Win home i że teraz brakuje mi pewnych plików w regedit - do konfiguracji kompa. pliki jako zainfekowane dodam później?

No właśnie strasznie skaczesz , po kolei wytłumacz o co chodzi i o jakie pliki  Mrugnięcie


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Newbie
*

Wiadomości: 15


nie wiem co to jest nigdy takiego loga nie mniałem  http://www.wklej.org/id/299557/ no i jeszce jedno między partycjami widzę dalej  od 3 do 8 cylindrów wyciętych. następnie przy uruchamianiu systemu instalują mi się 2 dyski Volume, z informacją abym zrestartował komputer, nigdy tego nie mniałem.
Mam ciekawą sprawę z ruterem - pokazuje mi na device adres mak nie związany z moimi kartami sieciowymi.
pozdro.


-------------------------
   

Grupa: Global Moderator
Hero Member
**********

Wiadomości: 2.079

NieCh BęDzie


Cytuj
C:\\WINDOWS.0

Dlaczego ty masz znowu taki katalog windows - tak zwany nakładowy  Mrugnięcie Przecież jesteś świeżo po formacie i już robiłeś nakładkę Co?


Cytuj
Mam ciekawą sprawę z ruterem - pokazuje mi na device adres mak nie związany z moimi kartami sieciowymi.

Tzn gdzie to się pojawia , jeśli w zakładce log , to jest normalne w końcu jesteś w sieci i router rejestruje wszelkie próby połaczenia , pokaż i zrób screen tego co pokazuje router
 


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Newbie
*

Wiadomości: 15


Rutera przetestowałem w innej sieci i na innym PC pokazał to samo. A z tą nakładką to dziwne bo jak uruchomię gpedit.msc
i ustawie aby instalował tylko z płyty czyli samo " m " i chcę zrobić nakładkę, to od razu mi wyskakuje, że takich plików nie ma na płycie - zaczyna się chyba od BOOTFONT i czy chcę plik pominąć przez wciśnięcie " esc "  lub pozostawić  " enter "   no i tak trzymam te " ESC " z 20 min, bo  "enter " nie działa. A po takiej instalce system pada, z komunikatem brak pliku " ntldr "
Gdy chciałem sprawdzić co na dysk " C " się zapisało, dostałem tylko informację partycja niedostępna. więc to nie jest nakładka zrobiona prze zemnie. Co?


-------------------------
   

Grupa: Global Moderator
Hero Member
**********

Wiadomości: 2.079

NieCh BęDzie


No to nie rób nakładki tylko zainstaluj od nowa system , czyli format partycji C:\ i instaluj system od nowa


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Newbie
*

Wiadomości: 15


No i znowu źle zostałem zrozumiany, cały czas próbuję wytłumaczyć, że każda moja nowa instalacja jest nakładką na nieznany system. Tak to się dzieje od 2 lat. 


-------------------------
   

Grupa: Global Moderator
Hero Member
**********

Wiadomości: 2.079

NieCh BęDzie


No i znowu źle zostałem zrozumiany, cały czas próbuję wytłumaczyć, że każda moja nowa instalacja jest nakładką na nieznany system. Tak to się dzieje od 2 lat. 

Jak to jest możliwe , proszę opisz dokładnie przebieg instalacji systemu co robisz pkt po pkt


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Newbie
*

Wiadomości: 15


Właśnie sformatowałem dysk. wgrałem system z płyty. wgrałem stery z płyty: Komplet Via , dźwięk,  Karta grafiki.
HiJackThis - Zawiesił się podczas odczytu musiałem resetować. wgrałem prog anty wirusowy Eset. No i skąd to
http://wstaw.org/w/2Ep/  i pozdro. Duży uśmiech


-------------------------
   

Grupa: Global Moderator
Hero Member
**********

Wiadomości: 2.079

NieCh BęDzie


To co pokazuje Nod to są pliki i drivery systemowe , nie ruszaj tego bo znowu będziesz wgrywał system  Mrugnięcie

Czy podczas instalacji i formatowania dysku były jakieś problemy Co??

Twój problem może być sprzętowy , nie wszystko jest od razu oznaką wirusa




Jeśli chcesz mieć pewność to tylko skanery on-line potwierdzą ci brak wirusa są nie zależne od systemu

http://www.cybertrash.pl/forum1/index.php?topic=5.0

Wybierz sobie ze dwa skanery i dysk systemowy sprawdź


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Newbie
*

Wiadomości: 15


Proquota dalej pracuje, podanymi mi poleceniami nie wylaczylem jej. Natomiast doszedl nastepny problem - stery wiamrajd ja takich nigdy nie instalowalem przez nie 2 razy system padl a teraz to ich i wolami nie wyciagne z systemu: http://wstaw.org/w/3vH/ - takiego wpisu bysmy nigdy nie zobaczyli w ostatniej sek zdjecie
kliklem. Caly system laduje sie z wiersza polecenia zapisanego w pamieci i odczytujac pokolei takie wpisy: przyklad ponirzej a jest ich ponad 180
HKEY_CLASSES_ROOT\MIME\Database\Charset\ks_c_5601-1989
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO646-US
HKEY_CLASSES_ROOT\MIME\Database\Charset\iso-2022-jp
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO_8859-9:1989
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO_8859-6:1987
HKEY_CLASSES_ROOT\MIME\Database\Charset\iso_8859-1:1987
HKEY_CLASSES_ROOT\MIME\Database\Charset\iso_8859-2:1987
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO_8859-4:1988
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO_8859-5:1988
HKEY_CLASSES_ROOT\MIME\Database\Charset\iso_8859-1
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO_646.irv:1991
HKEY_CLASSES_ROOT\MIME\Database\Charset\iso-8859-8-i
HKEY_CLASSES_ROOT\MIME\Database\Charset\ISO-8859-8 Visual
HKEY_CLASSES_ROOT\MIME\Database\Charset\iso-8859-9
dlatego, na przyklad: nie moge postawic systemu z dysku twardego, przy wylaczonym sdiromie. Na dzien dzisiejszy pszeszlem na linuksa uruchamianego z  pendrive - dyski twarde wypiete, sdirom wypiety / wylaczone. Systemik mi smiga, oczywiscie z bledami, bo np: polaczenia sieciowego z takim wpisem: Auto eth0  never, nie moge narazie przekonfigurowac w polu edycji np chce zmienic mak adres to znika mi zatwierdzenie " Apply". No i nie mam polskich czcionek. A rozwiazania raczej musze szukac w linuksie. pozdro  dziadek  Mrugnięcie


-------------------------
   

Grupa: Global Moderator
Hero Member
**********

Wiadomości: 2.079

NieCh BęDzie


Czy kombinowałeś coś w biosie Co?

włączył ci się  VIA SATA RAID Controller   ustaw na Disabled jeśli nie masz dysków w macierzy , zresztą nie wiem jaka to jest płyta główna i czy obsługuje macierzy RAID


-------------------------

-------------------------
Cyrk jest śmieszny , NIE DLA ZWIERZĄT             
   
Newbie
*

Wiadomości: 15


Do momentu pojawienia sie tego wpisu nic nie przestawialem.  A inaczej mowiac procesor ma bios w D.... przyklad; ustawilem
w biosie aby start odbywal sie tylko z usb, HDD w biosie - wylonczylem calkowicie. Start byl taki, ze pominol usb - pendrive  poszedl do twardego otworzyl go w trybie awaryjnym, to zrobil tylko raz i potem uruchamial sie normalnie. a w biosie dla twardego bylo ustawienie halt. System z gwizdka ruszyl dopiero jak dysk twardy pozbawilem zasilania.  Duży uśmiech I tu chyba bendziem zamykac temat bo ja juz jestem na etapie urabiania jadra procesora. Mrugnięcie pozdro dziadek


-------------------------
   
Strony: 1 [2]   Do góry


Skocz do:  

Theme © PopularFX | Based on PFX Ideas! | Scripts from iScript4u Wrzesień 05, 2010, 02:43:27 pm
Działa na MySQL Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Działa na PHP Prawidłowy XHTML 1.0! Prawidłowy CSS!
Strona wygenerowana w 0.118 sekund z 19 zapytaniami.