Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
	
		
			Regulamin forum
			1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: 
FRST oraz z 
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach  a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale 
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
		
	
 
        
            
        
    
    
	
        
        29 Lis 2010, 17:50
		
			
			Witam, od jakiegoś czasu mam problemy z laptopem. zaczął coraz wolniej chodzić, mimo, że nie mam zbyt dużo rzeczy na nim, regularnie defragmentuję dysk, usuwam niepotrzebne wpisy w rejestrze. ostatnio przestała działać nagrywarka, tzn pisze że nagrano pomyślnie, wkladam płytkę do napędu a tam 0 plików (702/702MB wolne - próbowane na kilku markach płyt). zeskanowałem combofixem, przy generowaniu loga sam się zresetował. ale log podaję. 
http://wklej.eu/index.php?id=2895e0a328                                         z góry dzięki za pomoc.
			
		
 
	
        
        29 Lis 2010, 18:36
		
			
			Widzę dwa pakiety zabezpieczające: Comodo i G Data. O jeden za dużo, pozbądź się jednego z nich.
Z podłączonymi pamięciami przenośnymi użyj 
UsbFix z opcji 
Deletion i podaj utworzony log.
Następnie wklej do notatnika:
Driver::
ufeaqkg 
NetSvc::
ufeaqkg 
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6902:TCP"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"NvCplDaemon"=-
"HDD Regenerator"=-
"NeroFilterCheck"=-
Plik 

 zapisz jako 

 CFScript.txt
Przeciągnij i upuść ikonkę 
CFScript.txt na ikonkę 
ComboFix.exe  Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.Następnie podaj także logi z 
OTL
			
		 
	
        
        29 Lis 2010, 22:14
		
			
			Logi z OTL : 
http://wklej.eu/index.php?id=84592397b7Extras: 
http://wklej.eu/index.php?id=7387127461i UsbFix: 
http://wklej.eu/index.php?id=7ad9cf7addprzy skanowaniu Combofixem i pojawieniu się komendy o usuwaniu zbędnych plików, pojawił się na moment BS i reset systemu.
z tą GDatą i Comodo jest taka sytuacja, że Gdata ma włączoną ochronę(Strażnika) natomiast Comodo robi tylko za firewall.
			
		
 
	
        
        29 Lis 2010, 22:33
		
			
			z tą GDatą i Comodo jest taka sytuacja, że Gdata ma włączoną ochronę(Strażnika) natomiast Comodo robi tylko za firewall.
Ale w G Data masz wyłączony firewall??? Jeśli tak to wyłącz go z autostartu:
O4 - HKLM..\Run: [GDFirewallTray] C:\Program Files\G Data\InternetSecurity\Firewall\GDFirewallTray.exe (G Data Software AG) 
przy skanowaniu Combofixem i pojawieniu się komendy o usuwaniu zbędnych plików, pojawił się na moment BS i reset systemu.
To niedobrze bo nie wiadomo, czy wszystko usunął. W takim razie zrobimy inaczej. Uruchom 
OTL 
 w oknie 
Własne opcje skanowania/skrypt wklej:
netsvcs
Klikasz 
Skanuj i dajesz powstałe logi.
			
		
 
	 
	
	
        
        30 Lis 2010, 00:28
		
			
			Coś nieprawidłowo wyszły te logi, tak jakbyś nie wkleił do OTL frazy netsvcs (a przestawiłeś tylko w sekcji Rejestr na Wszystko, całkowicie niepotrzebne). Może po wklejeniu zamiast Skanuj kliknąłeś coś innego, np. Wykonaj skrypt???
Zrób jeszcze raz logi, tylko nie zapomnij przed kliknięciem Skanuj wklejenia do OTL frazy netsvcs.
			
		
	 
	
        
        30 Lis 2010, 15:54
		
			
			Teraz powinno być dobrze, bo wczoraj antywir wywalił mi trojana w OTL.exe, potem komenda znikła.
http://wklej.eu/index.php?id=06a1ab826eExtras: 
http://wklej.eu/index.php?id=2ab00dad57
			
		 
	
        
        30 Lis 2010, 16:58
		
			
			Teraz ok.
Jeszcze tylko kosmetyka została. Odinstaluj 
DAEMON Tools ToolbarUruchom 
OTL 
 w oknie 
Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\idad\USTAWI~1\Temp\catchme.sys -- (catchme) 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com" 
[2010-10-26 20:47:00 | 000,002,567 | ---- | M] () -- C:\Documents and Settings\idad\Dane aplikacji\Mozilla\Firefox\Profiles\kre3wyct.default\searchplugins\askcom.xml 
O4 - HKLM..\Run: [KernelFaultCheck]  File not found 
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz 
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
			
		
 
	
	
        
        30 Lis 2010, 18:11
		
			
			Dobra, wykonaj jeszcze nowe logi opcją Skanuj.
			
		
	 
	
	
        
        30 Lis 2010, 20:28
		
			
			Ok, więcej nic tu nie widać.
W OTL kliknij 
SprzątaniePrzeczyść dysk oraz rejestr 
CCleanerWykonaj 
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport 
Zainstaluj SP3 
 http://www.instalki.pl/programy/downloa ... ack_3.html
 http://www.instalki.pl/programy/downloa ... ack_3.htmlZaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) 
 http://www.instalki.pl/programy/downloa ... _8_XP.html
 http://www.instalki.pl/programy/downloa ... _8_XP.htmlZainstaluj tą łatkę 
 http://www.microsoft.com/downloads/deta ... 67b73d6a03
 http://www.microsoft.com/downloads/deta ... 67b73d6a03
			
		 
	
        
        30 Lis 2010, 21:08
		
			
			konieczna jest ta instalacja sp3? ponoć słyszałem na jego temat niezbyt pochlebne opinie. a w dodatku mam pirackiego windowsa.
			
		
	 
	
        
        30 Lis 2010, 21:19
		
			
			Konieczna, SP3 to zbiór wielu poprawek, Twój system jest obecnie dziurawy jak sito (i wykorzystują to infekcje, jak np. Conficker, którego miałeś), SP3 w przypadku XP to obecnie podstawa. Legalność systemu nie ma nic do rzeczy, gdyż nie jest ona przy jego instalacji sprawdzana itp.
			
		
	 
	
	
	
	
	    
	        Powered by phpBB © phpBB Group.
		
		
		    phpBB Mobile / SEO by Artodia.