Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
08 Sty 2010, 17:32
Witam

Jestem tu nowa, i wiadomo co mnie tu przyniosło - problem z komputerem.. Brat nie ma czasu, więc jestem zdana na siebie i Waszą pomoc

Otóż chodzi mi o to, że przy starcie systemu automatycznie włącza się 2x folder "Moje dokumenty" co jest dość irytujące... Ogólnie ostatnimi czasy Winda strasznie długo się włącza, może na to też coś poradzicie. Ja niestety jestem laikiem jeśli chodzi o sprawy Windowsa, ale poczytałam, że w takich przypadkach wypadałoby podać logi z Combofixa. Jeśli tak, to mówcie proszę, postaram się podać, a jeśli macie jakiś inny sposób na usunięcie mojego problemu, to... mówicie proszę

Z góry dzięki.
08 Sty 2010, 18:02
Żadnego Combofixa proszę nie używać. Podaj logi z:
OTL,
GMER oraz
System Repair EngineerLogi wklejasz na
[strona nie jest już dostępna] lub
[strona nie jest już dostępna], a w poście dajesz tylko link
08 Sty 2010, 19:45
OTL:
[strona nie jest już dostępna] Extras:
[strona nie jest już dostępna]Dodam na razie z OTL, bo po włączeniu GMER komputer mi się zawiesza, a przy włączaniu tego System Repair Engineer wyświetla się info, że ta wersja wygasła.
08 Sty 2010, 20:51
Wylecz pamięci przenośne
Flash Disinfector lub sformatuj
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
- Kod:
:OTL
PRC - [2004-08-03 23:44:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
IE - HKU\S-1-5-21-2052111302-2049760794-839522115-1003\..\URLSearchHook: *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
O4 - HKU\S-1-5-21-2052111302-2049760794-839522115-1003..\Run: [wsctf.exe] File not found
O4 - HKU\S-1-5-21-2052111302-2049760794-839522115-1003..\Run: [amva] C:\WINDOWS\System32\amvo.exe File not found
O33 - MountPoints2\{3c906be2-b0d6-11de-85e0-0024d23696e7}\Shell\AutoRun\command - "" = b.com
O33 - MountPoints2\{3c906be2-b0d6-11de-85e0-0024d23696e7}\Shell\explore\Command - "" = b.com
O33 - MountPoints2\{3c906be2-b0d6-11de-85e0-0024d23696e7}\Shell\open\Command - "" = b.com
O33 - MountPoints2\{a05fa20a-b27f-11de-85e6-0024d23696e7}\Shell\AutoRun\command - "" = F:\q9.cmd -- File not found
O33 - MountPoints2\{a05fa20a-b27f-11de-85e6-0024d23696e7}\Shell\open\Command - "" = F:\q9.cmd -- File not found
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"Alcmtr"=-
"HotKeysCmds"=-
"IgfxTray"=-
"Persistence"=-
"RTHDCPL"=-
"SunJavaUpdateSched"=-
"SynTPEnh"=-
"TFncKy"=-
"TkBellExe"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
:Files
C:\WINDOWS\system32\explorer.exe
:Commands
[emptytemp]
[reboot]
Klikasz
Run Fix. Dajesz log z usuwania + nowy log z OTL
Link do SREng
- Kod:
http://www.kztechs.com/eng/download.html
08 Sty 2010, 21:22
Log z usuwania: [strona nie jest już dostępna] (dodam, że po autorestarcie systemu folder "Moje dokumenty" włączył się tylko raz.
Nowy log z OTL: [strona nie jest już dostępna]
Nowy Extras: [strona nie jest już dostępna]
Log z SREng: [strona nie jest już dostępna]
08 Sty 2010, 22:34
Wrzuć jeszcze log z
HijackThis, bo jest jeszcze jeden wpis, ale nie chcę go przez OTL usuwać
08 Sty 2010, 23:18
HijackThis: [strona nie jest już dostępna]
09 Sty 2010, 09:48
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod:
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - HKCU\..\Run: [ALLUpdate] "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"
Po wykonaniu daj nowy log z HijackThis i napisz, czy Moje dokumenty nadal się otwierają przy starcie
09 Sty 2010, 14:18
Nowy log z HijackThis:
[strona nie jest już dostępna]Jest git, Moje dokumenty już nie otwierają się!

Co prawda system nadal startuje tragicznie powoli i nawet już na pulpicie mija sporo czasu zanim włączy się gg, ale główny problem pokonany!

Dziękuję pięknie!
09 Sty 2010, 16:41
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
09 Sty 2010, 17:15
Mam tylko pytanie - czy ten Cleaner nie usunie mi nic ważnego? Bo zastanawia mnie podpunkt: "Ostatnie dokumenty" w Windows Explorer...
A poza tym - czy dysk i rejestr oczyszczają się za jednym zamachem w tym Cleanerze, czy trzeba to zrobić jakoś osobno?
09 Sty 2010, 18:55
Mam tylko pytanie - czy ten Cleaner nie usunie mi nic ważnego? Bo zastanawia mnie podpunkt: "Ostatnie dokumenty" w Windows Explorer...
Program jest bezpieczny, niczego ważnego nie usuwa, tylko śmieci. Zresztą sam z niego od dawna korzystam i jeszcze mnie nie zawiódł

A poza tym - czy dysk i rejestr oczyszczają się za jednym zamachem w tym Cleanerze, czy trzeba to zrobić jakoś osobno?
Dysk

zakładka po lewej "Cleaner"
Rejestr

zakładka po lewej "Rejestr"
09 Sty 2010, 20:12
Raport z Malwarebytes: [strona nie jest już dostępna]
09 Sty 2010, 20:28
Powinno być ok
09 Sty 2010, 20:31
Ogromne dzięki za pomoc!! :*
Przy okazji podziwiam za wiedzę i cierpliwość

Pozdrawiam

Edit: ale i tak się długo uruchamia. Cóż...

I tak dziękuję
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.