Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
13 Lis 2010, 10:34
Jak w temacie, plus to, że Avast wykrywa rootkity co 30 sekund:/
Troszkę nie ogarnąłem i zrobiłem pierwszy scan ComboFix'em. Jak doczytałem nie powinno się tego robić.
Log z ComboFix'a:http://www.wklej.eu/index.php?id=4f160b6a40Później Hijack:http://www.wklej.eu/index.php?id=1a996f9b1fLog OTL:http://www.wklej.eu/index.php?id=cd33178b03Log GMER:http://www.wklej.eu/index.php?id=d6375093e4Btw, po ComboFix'ie wszystko się naprawiło.
13 Lis 2010, 11:34
Z podłączonymi pamięciami przenośnymi użyj
UsbFix z opcji
Deletion i podaj utworzony log.
13 Lis 2010, 12:09
Niestety w tej chwili nie posiadam żadnej pamięci przenośnej.
Pr'zy próbie ściągniecia programu wyskakuje:
http://chiquitine.changelog.fr/UsbFix.exePoszukam gdzie indziej programu.
13 Lis 2010, 13:12
Skoro nie posiadasz pamięci przenośnych to nie musisz go stosować, ale ta infekcja, która tu była roznosi się właśnie na tych pamięciach.
Tylko "kosmetyka" jeszcze tu została. Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-1993962763-1958367476-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.ask.com?o=14780&l=dis FF - HKLM\software\mozilla\Firefox\extensions\\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files\RelevantKnowledge
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
:Files
C:\Program Files\RelevantKnowledge
C:\Program Files\Common Files\AskToolbarInstaller.exe
C:\FOUND.00*
C:\documents and settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"ATICCC"=-
"SunJavaUpdateSched"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
13 Lis 2010, 19:09
Ok, więcej nic tu nie ma.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zainstaluj SP3
http://www.instalki.pl/programy/downloa ... ack_3.html
13 Lis 2010, 19:47
Przed skanowaniem Malware wyłączyć przywracanie systemu?
Druga sprawa, przy instalowaniu SP3 pojawia się taki błąd:
"wystąpił błąd podczas ładowania C:/WINDOWS/system32/apphelp.dll
Nie można odnaleźć określonego modułu"
13 Lis 2010, 21:58
Przed skanowaniem Malware wyłączyć przywracanie systemu?
Nie musisz, punkty przywracania były czyszczone przez OTL.
Druga sprawa, przy instalowaniu SP3 pojawia się taki błąd:
"wystąpił błąd podczas ładowania C:/WINDOWS/system32/apphelp.dll
Nie można odnaleźć określonego modułu"
Sprawdź, czy masz w folderze
C:/WINDOWS/system32 plik
apphelp.dll
14 Lis 2010, 11:24
Nie mam takiego pliku.
Malware nic nie znlazł, czysto:)
14 Lis 2010, 12:29
W takim razie pobierz ten plik stąd
http://www.dll-files.com/dllindex/dll-f ... ml?apphelp i wrzuć do tego folderu. Następnie spróbuj ponownie zainstalować SP3.
14 Lis 2010, 13:18
zainstalowalem ten SP3 i nic nie widzę na ekranie, wszystkie ikony pulpitu mam czarne... paski, żadnych liter nie widze... nawet w panel sterowania nie moe wejść, widzę tylko ikony...
14 Lis 2010, 13:21
Dziwna sprawa, a w trybie awaryjnym możesz się normalnie poruszać po systemie???? Jeśli tak to odinstaluj sterowniki do karty graficznej i zainstaluj najnowsze.
14 Lis 2010, 13:40
Wszedłem w tryb awaryjny wszystko okej. Przywróciłem system przed zainstalowaniem SP3, wszystko wróciło do normy.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.