Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
29 Lis 2010, 17:50
Witam, od jakiegoś czasu mam problemy z laptopem. zaczął coraz wolniej chodzić, mimo, że nie mam zbyt dużo rzeczy na nim, regularnie defragmentuję dysk, usuwam niepotrzebne wpisy w rejestrze. ostatnio przestała działać nagrywarka, tzn pisze że nagrano pomyślnie, wkladam płytkę do napędu a tam 0 plików (702/702MB wolne - próbowane na kilku markach płyt). zeskanowałem combofixem, przy generowaniu loga sam się zresetował. ale log podaję.
http://wklej.eu/index.php?id=2895e0a328 z góry dzięki za pomoc.
29 Lis 2010, 18:36
Widzę dwa pakiety zabezpieczające: Comodo i G Data. O jeden za dużo, pozbądź się jednego z nich.
Z podłączonymi pamięciami przenośnymi użyj
UsbFix z opcji
Deletion i podaj utworzony log.
Następnie wklej do notatnika:
Driver::
ufeaqkg
NetSvc::
ufeaqkg
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6902:TCP"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"HDD Regenerator"=-
"NeroFilterCheck"=-
Plik

zapisz jako

CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.Następnie podaj także logi z
OTL
29 Lis 2010, 22:14
Logi z OTL :
http://wklej.eu/index.php?id=84592397b7Extras:
http://wklej.eu/index.php?id=7387127461i UsbFix:
http://wklej.eu/index.php?id=7ad9cf7addprzy skanowaniu Combofixem i pojawieniu się komendy o usuwaniu zbędnych plików, pojawił się na moment BS i reset systemu.
z tą GDatą i Comodo jest taka sytuacja, że Gdata ma włączoną ochronę(Strażnika) natomiast Comodo robi tylko za firewall.
29 Lis 2010, 22:33
z tą GDatą i Comodo jest taka sytuacja, że Gdata ma włączoną ochronę(Strażnika) natomiast Comodo robi tylko za firewall.
Ale w G Data masz wyłączony firewall??? Jeśli tak to wyłącz go z autostartu:
O4 - HKLM..\Run: [GDFirewallTray] C:\Program Files\G Data\InternetSecurity\Firewall\GDFirewallTray.exe (G Data Software AG)
przy skanowaniu Combofixem i pojawieniu się komendy o usuwaniu zbędnych plików, pojawił się na moment BS i reset systemu.
To niedobrze bo nie wiadomo, czy wszystko usunął. W takim razie zrobimy inaczej. Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
netsvcs
Klikasz
Skanuj i dajesz powstałe logi.
30 Lis 2010, 00:28
Coś nieprawidłowo wyszły te logi, tak jakbyś nie wkleił do OTL frazy netsvcs (a przestawiłeś tylko w sekcji Rejestr na Wszystko, całkowicie niepotrzebne). Może po wklejeniu zamiast Skanuj kliknąłeś coś innego, np. Wykonaj skrypt???
Zrób jeszcze raz logi, tylko nie zapomnij przed kliknięciem Skanuj wklejenia do OTL frazy netsvcs.
30 Lis 2010, 15:54
Teraz powinno być dobrze, bo wczoraj antywir wywalił mi trojana w OTL.exe, potem komenda znikła.
http://wklej.eu/index.php?id=06a1ab826eExtras:
http://wklej.eu/index.php?id=2ab00dad57
30 Lis 2010, 16:58
Teraz ok.
Jeszcze tylko kosmetyka została. Odinstaluj
DAEMON Tools ToolbarUruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\idad\USTAWI~1\Temp\catchme.sys -- (catchme)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
[2010-10-26 20:47:00 | 000,002,567 | ---- | M] () -- C:\Documents and Settings\idad\Dane aplikacji\Mozilla\Firefox\Profiles\kre3wyct.default\searchplugins\askcom.xml
O4 - HKLM..\Run: [KernelFaultCheck] File not found
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
30 Lis 2010, 18:11
Dobra, wykonaj jeszcze nowe logi opcją Skanuj.
30 Lis 2010, 20:28
Ok, więcej nic tu nie widać.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zainstaluj SP3
http://www.instalki.pl/programy/downloa ... ack_3.htmlZaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.htmlZainstaluj tą łatkę
http://www.microsoft.com/downloads/deta ... 67b73d6a03
30 Lis 2010, 21:08
konieczna jest ta instalacja sp3? ponoć słyszałem na jego temat niezbyt pochlebne opinie. a w dodatku mam pirackiego windowsa.
30 Lis 2010, 21:19
Konieczna, SP3 to zbiór wielu poprawek, Twój system jest obecnie dziurawy jak sito (i wykorzystują to infekcje, jak np. Conficker, którego miałeś), SP3 w przypadku XP to obecnie podstawa. Legalność systemu nie ma nic do rzeczy, gdyż nie jest ona przy jego instalacji sprawdzana itp.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.