TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

avast wykrywa mi caly czas wirusy np.w8.exe

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez kominekl » 04 Paź 2011, 18:12

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:6.0.2) Gecko/20100101 Firefox/6.0.2


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod: Zaznacz wszystko
:Processes
killallprocesses

:OTL

MOD - [2007-09-20 12:11:04 | 000,135,168 | ---- | M] () -- C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp\svchost.exe
IE - HKU\S-1-5-21-839522115-2025429265-1606980848-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2786678
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\[email protected]/YahooActiveXPluginBridge;version=1.0.0.1: C:\Program Files\Yahoo!\Common\npyaxmpb.dll File not found
O3 - HKU\S-1-5-21-839522115-2025429265-1606980848-500\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [SoundMax] C:\Documents and Settings\Administrator\userinit.exe ()
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:6CC69D3C

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Office Update.lnk

:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez BialyProblemiasz » 04 Paź 2011, 19:56

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


zwykly chlopak z Białego
Semper Fidelis...:
http://pl.youtube.com/watch?v=U0GMWO1b1NU
Awatar użytkownika
BialyProblemiasz
Postujący
Postujący
 
Posty: 308
Dołączenie: 19 Paź 2007, 18:30
Miejscowość: z Białego
Pochwały: 1

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez mateo8898 » 05 Paź 2011, 18:06

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Usunięte.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj jakiegoś antywira.

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 24

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.4.0 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

logi po formacie

Postprzez BialyProblemiasz » 01 Lis 2011, 23:09

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


a wiec dla swietego spokoju zrobilem reinstal systemu...i mam maly problem.mialem partycje D
wchodze w nia a ona otwiera sie jako aplikacja czyli:otworz za pomoca daje logi i prosze o pomoc:
GMER
http://wklej.eu/index.php?id=cd5f09d8ca
OTL:
http://www.wklej.eu/index.php?id=58e41cdeee
extras:
http://www.wklej.eu/index.php?id=72a545cd79
zwykly chlopak z Białego
Semper Fidelis...:
http://pl.youtube.com/watch?v=U0GMWO1b1NU
Awatar użytkownika
BialyProblemiasz
Postujący
Postujący
 
Posty: 308
Dołączenie: 19 Paź 2007, 18:30
Miejscowość: z Białego
Pochwały: 1

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez kominekl » 01 Lis 2011, 23:24

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Log z OTL ucięty. Popraw to.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez BialyProblemiasz » 01 Lis 2011, 23:25

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


niestety to jest caly log:)zrobie jeszcze raz i dam na forum
edit zwracam honor zamotalem sie:)
http://wklej.eu/index.php?id=ad0697de62

korzystajac z okazji potrzebuje sterownikow sis330 mirage wie ktos gdzie znajde bo sis.com nie dziala;/
zwykly chlopak z Białego
Semper Fidelis...:
http://pl.youtube.com/watch?v=U0GMWO1b1NU
Awatar użytkownika
BialyProblemiasz
Postujący
Postujący
 
Posty: 308
Dołączenie: 19 Paź 2007, 18:30
Miejscowość: z Białego
Pochwały: 1

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez kominekl » 02 Lis 2011, 18:43

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Sterowniki -> http://driverscollection.com/?file_cid= ... 8acaa229dd.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod: Zaznacz wszystko
:OTL

SRV - File not found [On_Demand | Stopped] --  -- (ALG)
IE - HKU\.DEFAULT\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-20\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-21-682003330-1592454029-1417001333-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.xpblackedition.ubf.pl/
IE - HKU\S-1-5-21-682003330-1592454029-1417001333-500\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
O32 - AutoRun File - [2011-11-01 20:33:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]

:Services
ALG

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSConfig"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL, wykonane dokładnie wedle instrukcji (brak Extras.txt tym razem ;), oraz ucięty mniej ważny początek loga ) -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez mateo8898 » 02 Lis 2011, 20:33

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Źle, źle i jeszcze raz ŹLE. Powyższy skrypt usuwa prawidłowe wpisy i pliki, a nie usuwa tego co szkodliwe.

Skrypt powinien wyglądać tak:
:OTL
IE - HKU\S-1-5-18\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-20\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-21-682003330-1592454029-1417001333-500\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
O32 - AutoRun File - [2011-07-20 23:45:09 | 000,000,301 | RH-- | M] () - D:\Autorun.inf -- [ NTFS ]
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\AutoPlay\Command - "" = autoply.exe OPEN
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\AutoRun\command - "" = autoply.exe OPEN
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\explore\Command - "" = autoply.exe EXPLORE
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\open\Command - "" = autoply.exe OPEN

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSConfig"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Dodatkowo pobierz ten plik -> http://hotfile.com/dl/111489395/f30c1a1/alg.exe.html i wrzuć do folderu C:\WINDOWS\System32

Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Listing i podaj utworzony log.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez kominekl » 02 Lis 2011, 20:59

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


mati8898 napisał(a):Źle, źle i jeszcze raz ŹLE. Powyższy skrypt usuwa prawidłowe wpisy i pliki, a nie usuwa tego co szkodliwe.

Skrypt powinien wyglądać tak:
:OTL
IE - HKU\S-1-5-18\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-20\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-21-682003330-1592454029-1417001333-500\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
O32 - AutoRun File - [2011-07-20 23:45:09 | 000,000,301 | RH-- | M] () - D:\Autorun.inf -- [ NTFS ]
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\AutoPlay\Command - "" = autoply.exe OPEN
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\AutoRun\command - "" = autoply.exe OPEN
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\explore\Command - "" = autoply.exe EXPLORE
O33 - MountPoints2\{b3b663f1-04c5-11e1-835a-806d6172696f}\Shell\open\Command - "" = autoply.exe OPEN

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"MSConfig"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Dodatkowo pobierz ten plik -> http://hotfile.com/dl/111489395/f30c1a1/alg.exe.html i wrzuć do folderu C:\WINDOWS\System32

Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Listing i podaj utworzony log.


Nie mogę się z Tobą nie zgodzić. Masz zdecydowaną rację. Pomyłka wynikała z przypadkowego wklejenia na miejsca wpisów 032 i 033 innego wpisu. Co mnie nie tłumaczy. Przepraszam i obiecuję że to się więcej nie powtórzy. Dobrze, że moderator czuwa ;) . Wybacz autorze tematu. Mam nadzieję, ze mimo to nie wątpisz w poprawność moich innych analiz. Oczywiście sterowniki to te -> http://driverscollection.com/?file_cid= ... 8acaa229dd.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez BialyProblemiasz » 02 Lis 2011, 23:03

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


zwykly chlopak z Białego
Semper Fidelis...:
http://pl.youtube.com/watch?v=U0GMWO1b1NU
Awatar użytkownika
BialyProblemiasz
Postujący
Postujący
 
Posty: 308
Dołączenie: 19 Paź 2007, 18:30
Miejscowość: z Białego
Pochwały: 1

Re: avast wykrywa mi caly czas wirusy np.w8.exe

Postprzez mateo8898 » 03 Lis 2011, 16:16

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


Jeszcze zapomniałeś raportu z UsbFix.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Poprzednia

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników

cron