Opera odmawia posłuszeństwa chyba jakiś nowy wirus

w dziale Opera
anaga napisał(a):

Opera odmawia posłuszeństwa chyba jakiś nowy wirus
Juz drugi raz Opera po uruchomieniu odmawia pracy (kompletne zawieszenia pracy), pierwszy raz 01,01,2006 roku, a dzisiaj znowu od godz ok. 20:00 (03,01,2006 r)odmawia pracy, podejrzewam działanie jakiegoś wirusa. Jeśli ktoś coś wie na ten temat proszę o pomoc, inne przeglądarki działają normalnie tzn. sytemowy IE i zainstalowany w trybie alarmowym FFox, to z niego ten post, bo opera zupełnie nie nadaje się do pracy. Używam AVG i aktualizowałem go wczoraj nic nie znalazł, Zone Alarm też nie wykrywa żadnego ataku, folder systemowy wygląda wg normalnie (zawartość), na tym kończy się moja wiedza tajemna nt. systemu Windows i nie wiem co dalej.

szyk napisał(a):

Stawiam na stery, a więc "zainstaluj najnowsze stabilne sterowniki do karty graficznej" lub przeinstaluj aktualne. smile

PS. Albo może najpierw usuń cache, tzn. plik .\profile\cache4\dcache4.url. smile

JaDo napisał(a):

Originally posted by anaga:

podejrzewam działanie jakiegoś wirusa.
Używam AVG...Zone Alarm


...a ja podejrzewam, że te lub jakieś jeszcze inne "przeszkadzajki" to powodują.

anaga napisał(a):

Originally posted by JaDo:


nie możliwe działał z tymi programami od zainstalowania tj. od września 2005 r, opera jako tako uruchamia się, ale tylko do otwarcia pierwszego okna, a potem zaczyna mielić dysk.

anaga napisał(a):

Originally posted by szyk:


niestety nie pomaga, folder cache zajmuje 40MB mimo że ustawiałem mały czas na plikim tytmczasowe i oczywiście ograniczałem wielkośc w preferencjach nie pamiętam ile ale na pewno nie byłło to 40 MB.

anaga napisał(a):

Dodatkowa informacja instalowałem DirectX 9. coś tam ale to bylo ok. 20 grudnia i tydzień chodziło to bez kłopotu (DX 9 z pakietu AOE III , nie z sieci )

JaDo napisał(a):

Originally posted by anaga:


nie możliwe


Wiadome stanie się wtedy, gdy wyłączysz na chwilę ten "badziew" i spróbujesz poserfować Operą. Te antyświry jak się aktualizuje czasami zmieniają ustawienia. Nie wiem jakie, bo nie używam, ktoś kiedyś opisywał taki wypadek, chodziło chyba o NAV.

DirectX? Być może - sprawdź wersję, powinno być 9.0c (4.09.0000.0904)

anaga napisał(a):

wylączałem i żadnej poprawy ale podam raport z uruchomienia:
Autostart
--------------------------------------------
1) AVGCtrl ("F:\ats\AV\AVGNT.EXE" /min) [HKEY_MACHINE_RUN]
2) Cmaudio (RunDll32 cmicnfg.cpl,CMICtrlWnd) [HKEY_MACHINE_RUN]
3) CTFMON.EXE (C:\WINDOWS\System32\ctfmon.exe) [HKEY_CURRENT_RUN]
4) CTFMON.EXE (C:\WINDOWS\System32\CTFMON.EXE) [HKEY_DEFAULT_RUN]
5) iTunesHelper (F:\ats\ITune\iTunesHelper.exe) [HKEY_MACHINE_RUN]
6) Komunikator (F:\justyna\tlen\tlen.exe) [HKEY_CURRENT_RUN]
7) MSMSGS ("C:\Program Files\Messenger\msmsgs.exe" /background) [HKEY_CURRENT_RUN]
8) NvCplDaemon (RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup) [HKEY_MACHINE_RUN]
9) NvMediaCenter (RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit) [HKEY_MACHINE_RUN]
10) nwiz (nwiz.exe /install) [HKEY_MACHINE_RUN]
11) Power2GoExpress () [HKEY_CURRENT_RUN]
12) QuickTime Task ("F:\ats\qttask.exe" -atboottime) [HKEY_MACHINE_RUN]
13) RecSche (f:\ats\tv\RecSche.exe) [HKEY_MACHINE_RUN]
14) ScanRegistry (C:\W) [HKEY_MACHINE_RUN]
15) SunJavaUpdateSched (C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe) [HKEY_MACHINE_RUN]
16) Windows Update (revz.exe) [HKEY_CURRENT_RUN]
17) Windows Update (revz.exe) [HKEY_DEFAULT_RUN]
18) Windows Update (revz.exe) [HKEY_MACHINE_RUN_SERVICES]
19) Windows Update (revz.exe) [HKEY_MACHINE_RUN]
20) WinDVRCtrl (C:\WINDOWS\WDVRCtrl.exe) [HKEY_MACHINE_RUN]
21) Zone Labs Client (C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe) [HKEY_MACHINE_RUN]

Biblioteki DLL
--------------------------------------------
1) advapi32 (C:\WINDOWS\System32\advapi32.dll)
2) comdlg32 (C:\WINDOWS\System32\comdlg32.dll)
3) gdi32 (C:\WINDOWS\System32\gdi32.dll)
4) imagehlp (C:\WINDOWS\System32\imagehlp.dll)
5) kernel32 (C:\WINDOWS\System32\kernel32.dll)
6) lz32 (C:\WINDOWS\System32\lz32.dll) sherlock
7) ole32 (C:\WINDOWS\System32\ole32.dll)
8) oleaut32 (C:\WINDOWS\System32\oleaut32.dll)
9) olecli32 (C:\WINDOWS\System32\olecli32.dll)
10) olecnv32 (C:\WINDOWS\System32\olecnv32.dll)
11) olesvr32 (C:\WINDOWS\System32\olesvr32.dll)
12) olethk32 (C:\WINDOWS\System32\olethk32.dll)
13) rpcrt4 (C:\WINDOWS\System32\rpcrt4.dll)
14) shell32 (C:\WINDOWS\System32\shell32.dll)
15) url (C:\WINDOWS\System32\url.dll)
16) urlmon (C:\WINDOWS\System32\urlmon.dll)
17) user32 (C:\WINDOWS\System32\user32.dll)
18) version (C:\WINDOWS\System32\version.dll)
19) wininet (C:\WINDOWS\System32\wininet.dll)
20) wldap32 (C:\WINDOWS\System32\wldap32.dll) sherlock

System
--------------------------------------------
1) Shell (Explorer.exe)
2) Userinit (C:\WINDOWS\system32\userinit.exe,)

3) Strona startowa (about:blank)
4) Usługa wyszukiwania (http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch)

Procesy
--------------------------------------------
1) AVGNT.EXE [00] (F:\ats\AV\AVGNT.EXE)
2) AVGUARD.EXE [00] (F:\ATS\AV\AVGUARD.EXE)
3) AVWUPSRV.EXE [00] (F:\ats\AV\AVWUPSRV.EXE)
4) csrss.exe [00] (C:\WINDOWS\System32\csrss.exe)
5) ctfmon.exe [00] (C:\WINDOWS\System32\ctfmon.exe)
6) explorer.exe [00] (C:\WINDOWS\Explorer.EXE)
7) jusched.exe [00] (C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe)
8) lsass.exe [00] (C:\WINDOWS\system32\lsass.exe)
9) lstartup.exe [12] (F:\ats\Light StartUp\lstartup.exe)
10) lvhidsvc.exe [00] (C:\WINDOWS\System32\lvhidsvc.exe) sherlock
11) nvsvc32.exe [00] (C:\WINDOWS\System32\nvsvc32.exe)
12) rundll32.exe [00] (C:\WINDOWS\System32\rundll32.exe)
13) services.exe [00] (C:\WINDOWS\system32\services.exe)
14) smss.exe [00] (C:\WINDOWS\System32\smss.exe)
15) spoolsv.exe [00] (C:\WINDOWS\system32\spoolsv.exe)
16) svchost.exe [00] (C:\WINDOWS\system32\svchost.exe)
17) svchost.exe [00] (C:\WINDOWS\System32\svchost.exe)
18) svchost.exe [00] (C:\WINDOWS\System32\svchost.exe)
19) svchost.exe [00] (C:\WINDOWS\System32\svchost.exe)
20) svchost.exe [00] (C:\WINDOWS\System32\svchost.exe)
21) System [00]
22) vsmon.exe [00] (C:\WINDOWS\system32\ZoneLabs\vsmon.exe)
23) winlogon.exe [00] (C:\WINDOWS\system32\winlogon.exe)
24) zlclient.exe [00] (C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe)
25) Proces bezczynności systemu [88]

szyk napisał(a):

http://my.opera.com/polski/forums/findpost.pl?id=1326847 - może w logach po zwisie coś będzie?

anaga napisał(a):

Originally posted by szyk:


nie zwiesza się system tylko opera

szyk napisał(a):

Ale w logach może to być odnotowane.

PS. Jak się używa Quick Quote, to najpierw trzeba zaznaczyć tekst, a potem kliknąć na Quick Quote. wink

anaga napisał(a):

Originally posted by szyk:


Gdzie ich szukać ?

szyk napisał(a):

W którymś z plików: AppEvent.evt, SecEvent.evt, SysEvent.evt (w XP).

anaga napisał(a):

Originally posted by szyk:

W którymś z plików AppEvent.evt, SecEvent.evt, SysEvent.evt (w XP).



rany ale który katalog nie mogę zlokalizować

szyk napisał(a):

Pewnie %systemroot%\system32\config, czyli standardowo to będzie c:\windows\system32\config.

anaga napisał(a):

Originally posted by szyk:

c:\windows\system32\config.


znalazłem przez wyszukaj tylko problem z odcztem notatnik robi kasze literową a word pad odmawia otworzenia pliku (pewnie zmienia typ pliku na RW przy otwarciu a system nie zezwala) musi być coś co pozwoli normalnie odczytać ten log jeśli wiesz to podpowiedz :irked:

anaga napisał(a):

Originally posted by szyk:

c:\windows\system32\config.


znalazłem przez wyszukaj tylko problem z odcztem notatnik robi kasze literową a word pad odmawia otworzenia pliku (pewnie zmienia typ pliku na RW przy otwarciu a system nie zezwala) musi być coś co pozwoli normalnie odczytać ten log jeśli wiesz to podpowiedz :irked:

JaDo napisał(a):

Originally posted by anaga:


16) Windows Update (revz.exe) [HKEY_CURRENT_RUN]
17) Windows Update (revz.exe) [HKEY_DEFAULT_RUN]
18) Windows Update (revz.exe) [HKEY_MACHINE_RUN_SERVICES]
19) Windows Update (revz.exe) [HKEY_MACHINE_RUN]


http://forum.dobreprogramy.pl/viewtopic.php?t=39090

http://forum.kaspersky.com/index.php?showtopic=3421&st=20#

Tam coś jeszcze ktoś pisze, że wyłączył messengera i po problemie. Osobiście to wywaliłem ten szajs całkowicie z systemu. Qttask.exe chyba też można wyłączyć, zawsze się ładuje do autostartu tylko nie wiem po co.

A url.dll wywaliłem bo mi ikonki Opery podmieniała na niebieskie e. Ble,fuj.

szyk napisał(a):

Originally posted by anaga:

musi być coś co pozwoli normalnie odczytać ten log jeśli wiesz to podpowiedz


Nie wiem, nie mam XP, jakiś XP-kowiec musi się wypowiedzieć. smile
Może skopiuj te pliki do jakiegoś innego katalogu i wtedy spróbuj je otworzyć.

JaDo napisał(a):

Originally posted by szyk:

jakiś XP-kowiec musi się wypowiedzieć. smile



Originally posted by Bill's_szajs_system_user:


Można chyba też tak: ppm->Mój komputer->Zarządzaj->Podgląd zdarzeń


anaga napisał(a):

Originally posted by JaDo:

jakiś XP-kowiec musi się wypowiedzieć.



znalazłem jest w narzędziach administrowania taka usługa jak podgląd zdarzeń ale nic podejrzanego nie znalazłem zresztą dołączam log (tylko bez podglądu niewiele daje)



Informacje 2006-01-04 11:41:06 avgntdw Brak 17 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:41:06 avgntdw Brak 17 Brak ATS-KMSX8EHGIUV
Ostrzeżenie 2006-01-04 11:39:14 disk Brak 34 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:39:40 eventlog Brak 6005 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:39:40 eventlog Brak 6009 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:38:18 eventlog Brak 6006 Brak ATS-KMSX8EHGIUV
Błąd 2006-01-04 11:26:36 Service Control Manager Brak 7034 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:20 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7035 ATS ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:14 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Błąd 2006-01-04 11:23:14 Service Control Manager Brak 7000 Brak ATS-KMSX8EHGIUV
Błąd 2006-01-04 11:23:14 Service Control Manager Brak 7000 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:05 avgntdw Brak 17 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:23:04 avgntdw Brak 17 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:21:15 Application Popup Brak 26 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:21:15 Application Popup Brak 26 Brak ATS-KMSX8EHGIUV
Ostrzeżenie 2006-01-04 11:21:05 disk Brak 34 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:21:32 eventlog Brak 6005 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:21:32 eventlog Brak 6009 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 11:19:59 eventlog Brak 6006 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:27 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7035 SYSTEM ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7035 ATS ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7036 Brak ATS-KMSX8EHGIUV
Informacje 2006-01-04 09:40:24 Service Control Manager Brak 7035 SYSTEM
ATS-KMSX8EHGIUV



i ciekawe dlaczego log kończy się o godz 11:41
komputer cały czas był na chodzie

JaDo napisał(a):

Originally posted by anaga:

znalazłem jest w narzędziach administrowania taka usługa jak podgląd zdarzeń ale nic podejrzanego nie znalazłem


...przecież podałem Ci ścieżkę. I poczytaj jeszcze wyżej.

Originally posted by anaga:

(tylko bez podglądu niewiele daje)


...no więc właśnie. Wywal to->Edit, niepotrzebnie wątek się wydłuża.

anaga napisał(a):

Dzięki za dotychczasowe wskazówki i za chęć pomocy, sherlock przy pomocy Faber Toys znalazłem powiązanie pliku "opera" z plikiem "netscape", nie mam pojęcia skąd się wzieło, ale usunięcie tego powiązania odblokowało przeglądarkę, jeszcze jedna uwaga, wydaje mi się że kłopoty są też z cache, jeśli tam zapisze się jakiś dziwny lub uszkodzony plik to program mieli dyskiem do upadłego i w tym czasie wstrzymuje wykonywanie zadań, możliwe że to też jakaś wada mojego dysku chef (jeszcze nie skanowałem go i dlatego te wątpliwości). Póki co Operka chodzi jak będzie coś nowego na pewno znowu poproszę o pomoc.happy