TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

blokowane są narzędzia i ustawienia systemowe

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 17 Gru 2010, 00:54

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


Witam
Od dłuższego czasu komputer odmawia mi wejścia do rejestru, nie działają klawisz ctr+alt+delete, nie wyświetla ukrytych plików, nie pokazuje rozszerzeń plików, nie pojawiają się programy systemowe jak choćby przywracanie systemu, ustawienia które wprowadzam w opcjach folderów same się restartują. Skanowanie programami antywirusowymi jeśli w ogóle pomaga to tylko na parę dni i znów wszystko wraca do stanu poprzedniego a na wszystkich dyskach tworzą się dziwne pliki. Dodatkowo wciąż coś che mi zmieniać klucze w rejestrze. Po skanowanie combofix problem na dziś ustąpił (nie wiem czy nie powróci, bo znów MKS informuje mnie że coś dodaje wpisy)). Log po skanowaniu wkleiłam http://wklej.eu/index.php?id=bd2ca2b31f Co robić?
Dziękuję za wszelkie sugestje
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez kominekl » 17 Gru 2010, 15:43

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 ( )


Nie używamy Combofixa bez polecenia sprawdzającego. Podaj logi z OTL i GMER.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez mateo8898 » 17 Gru 2010, 16:19

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Najpierw z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Deletion i podaj utworzony log, a następnie podaj logi z OTL i GMER
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 17 Gru 2010, 19:03

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


Dziekuje, ale prawdę mówiąc wogóle nie rozumiem co do mnie mówicie :grin: Można bardziej jak dla mniej wtajemniczonych?
Goska W.
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez mateo8898 » 17 Gru 2010, 20:55

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


W poprzednim poście podałem narzędzia wraz z instrukcjami (wystarczy, że klikniesz na nazwę narzędzia to zostaniesz przeniesiona do instrukcji) tam jest wszystko dokładnie opisane. Jak potrafiłaś wkleić log z ComboFixa to z tym także dasz sobie radę. Jeśli jednak czegoś nadal nie będziesz rozumieć, pisz tylko określ co dokładnie sprawia trudność.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 17 Gru 2010, 21:09

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


Przepraszam. Nie wiem co mi się stało. Jakieś zaćmienie lub brak umiejętności czytania ze zrozumieniem. :oops:
No więc tak:
1) Combofix użyłam zanim zarejestrowałam się na forum, ktoś inny mi go polecił
2) paluchów nie używam, z pamięci zewnętrznych tylko aparat fotograficzny, ale nim robię tylko zdjęcia a i tak kartę sformatowałam
3) logo z OTL i Gmer wkleiłam http://www.wklej.eu/index.php?id=d4aa4504e5 http://www.wklej.eu/index.php?id=a47b41c84d

i coś się da z tego wyczytać?
pozdrawiam
Goska W.
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez mateo8898 » 17 Gru 2010, 22:48

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


W takim razie użyj tylko UsbFix z opcji Vaccinate.

Poza tym w logach nic więcej nie ma, tylko kosmetycznie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\UPSMON\UPSMON_Service.Exe -- (UPSMONService)
SRV - File not found [Disabled | Stopped] -- -- (Pcifwck2wwwrv)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys -- (Lavasoft Kernexplorer)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)

:Files
C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Autostart\Adobe Gamma Loader.lnk
C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Autostart\Microsoft Office.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Następnie:

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 18 Gru 2010, 15:45

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


Log po wykonaniu skryptu jest tu http://www.wklej.eu/index.php?id=70d053eae9 Niestety sama tego przeanalizować nie umiem i nie wiem czy jest tam coś ważnego )) Malwarebytes' Anti-Malware nic już nie znalazł. to dobrze, bo wcześniej zawsze znajdował na wszystkich dyskach # winfile.jpg oraz autorun.inf i inne śmieci z czego tych wymienionych nie umiał usunąć i pomagałam sobie Ad-Aware po ręcznym usunięciu tych plików pod comanderem. Pomagało na parę dni a potem wszystko wracało. UFF.
Teraz tylko gdy uruchamiam Outlook Express MKS monituje że zapisy w rejestrze chcą zostać zmienione na MSMSGS = [null] clfmon.exe = [null] a ja nie wiem czy pozwolić czy nie bo się boję powtórki))) Jeśli wiesz co zrobić z tymi dobijającymi się zmianami w rejestrze to byłabym wdzięczna za podpowiedź))

Dziękuję za pomoc, dobrze że są tacy mądrzy ludzie i do tego skorzy do pomocy.
A na Święta i Nowy Rok życzę spokoju, mało śniegu pod garażem, odpocznienia od komputera i tego by Ci Bóg błogosławił i napełniał radością

Goska W.
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez kominekl » 18 Gru 2010, 16:56

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 ( )


Wirusy wracają prawdopodobnie przez dziury w zabezpieczeniach użyj tego programu http://www.instalki.pl/programy/downloa ... eaner.html
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez mateo8898 » 18 Gru 2010, 17:22

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Teraz tylko gdy uruchamiam Outlook Express MKS monituje że zapisy w rejestrze chcą zostać zmienione na MSMSGS = [null] clfmon.exe = [null] a ja nie wiem czy pozwolić czy nie bo się boję powtórki))) Jeśli wiesz co zrobić z tymi dobijającymi się zmianami w rejestrze to byłabym wdzięczna za podpowiedź))

To jest na pewno plik clfmon.exe, czy może ctfmon.exe??? Bo to robi sporą różnicę. Ale tak prawdę mówiąc MKS to słabizna, radziłbym go czym prędzej zmienić, jest sporo darmowych antywirusów o wiele wiele lepszych od tej "atrapy".

kominekl napisał(a):Wirusy wracają prawdopodobnie przez dziury w zabezpieczeniach użyj tego programu http://www.instalki.pl/programy/downloa ... eaner.html

Tu była infekcja z pamięci przenośnych, więc niezamknięte porty nie mają z tym nic wspólnego, ale programu użyć nie zaszkodzi.


Dziękuję za życzenia, nawzajem :)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 18 Gru 2010, 17:23

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


Fajne :razz: Ele naprawdę mnie przeceniasz. Naprawdę nie mam pojęcia co mam blokować a co nie by nadal móc korzystać z komputera :grin: Ale dziękuje za sugestię
Goska
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez mateo8898 » 18 Gru 2010, 17:26

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Sprawdź jeszcze, czy chodziło o plik clfmon.exe, czy ctfmon.exe.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 18 Gru 2010, 17:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


ctfmon.exe - za słabe okulary ubrałam :-)
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez mateo8898 » 18 Gru 2010, 17:34

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


W takim razie zezwól.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: blokowane są narzędzia i ustawienia systemowe

Postprzez malgwas » 18 Gru 2010, 17:41

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.15) Gecko/20101026 Firefox/3.5.15 (.NET CLR 3.5.30729)


Raz jeszcze dziękuję. Z serca. Nie wiem jak się mogę odwdzięczyć. Może chcesz jakieś zdjęcia podrasować, albo zrobić ci cokolwiek innego z zakresu grafiki?
Baw się dobrze i odpoczywaj przez Święta i Sylwestra
Goska
malgwas
Forumowicz
Forumowicz
 
Posty: 7
Dołączenie: 17 Gru 2010, 00:43


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników