TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Brak dostępu poprzez dwukrotne kliknięcie na dysk

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 13 Lis 2010, 10:34

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


Jak w temacie, plus to, że Avast wykrywa rootkity co 30 sekund:/

Troszkę nie ogarnąłem i zrobiłem pierwszy scan ComboFix'em. Jak doczytałem nie powinno się tego robić.

Log z ComboFix'a:

http://www.wklej.eu/index.php?id=4f160b6a40

Później Hijack:

http://www.wklej.eu/index.php?id=1a996f9b1f

Log OTL:

http://www.wklej.eu/index.php?id=cd33178b03

Log GMER:

http://www.wklej.eu/index.php?id=d6375093e4

Btw, po ComboFix'ie wszystko się naprawiło.
Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez mateo8898 » 13 Lis 2010, 11:34

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Deletion i podaj utworzony log.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 13 Lis 2010, 12:09

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


Niestety w tej chwili nie posiadam żadnej pamięci przenośnej.
Pr'zy próbie ściągniecia programu wyskakuje:
http://chiquitine.changelog.fr/UsbFix.exe

Poszukam gdzie indziej programu.
Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez mateo8898 » 13 Lis 2010, 13:12

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Skoro nie posiadasz pamięci przenośnych to nie musisz go stosować, ale ta infekcja, która tu była roznosi się właśnie na tych pamięciach.

Tylko "kosmetyka" jeszcze tu została. Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-1993962763-1958367476-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=14780&l=dis
FF - HKLM\software\mozilla\Firefox\extensions\\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files\RelevantKnowledge
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found

:Files
C:\Program Files\RelevantKnowledge
C:\Program Files\Common Files\AskToolbarInstaller.exe
C:\FOUND.00*
C:\documents and settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"ATICCC"=-
"SunJavaUpdateSched"=-
"HP Software Update"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 13 Lis 2010, 19:00

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez mateo8898 » 13 Lis 2010, 19:09

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Ok, więcej nic tu nie ma.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 13 Lis 2010, 19:47

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


Przed skanowaniem Malware wyłączyć przywracanie systemu?

Druga sprawa, przy instalowaniu SP3 pojawia się taki błąd:

"wystąpił błąd podczas ładowania C:/WINDOWS/system32/apphelp.dll
Nie można odnaleźć określonego modułu"
Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez mateo8898 » 13 Lis 2010, 21:58

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Przed skanowaniem Malware wyłączyć przywracanie systemu?

Nie musisz, punkty przywracania były czyszczone przez OTL.

Druga sprawa, przy instalowaniu SP3 pojawia się taki błąd:

"wystąpił błąd podczas ładowania C:/WINDOWS/system32/apphelp.dll
Nie można odnaleźć określonego modułu"

Sprawdź, czy masz w folderze C:/WINDOWS/system32 plik apphelp.dll
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 14 Lis 2010, 11:24

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


Nie mam takiego pliku.
Malware nic nie znlazł, czysto:)
Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez mateo8898 » 14 Lis 2010, 12:29

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


W takim razie pobierz ten plik stąd -> http://www.dll-files.com/dllindex/dll-f ... ml?apphelp i wrzuć do tego folderu. Następnie spróbuj ponownie zainstalować SP3.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 14 Lis 2010, 13:18

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


zainstalowalem ten SP3 i nic nie widzę na ekranie, wszystkie ikony pulpitu mam czarne... paski, żadnych liter nie widze... nawet w panel sterowania nie moe wejść, widzę tylko ikony...
Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez mateo8898 » 14 Lis 2010, 13:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Dziwna sprawa, a w trybie awaryjnym możesz się normalnie poruszać po systemie???? Jeśli tak to odinstaluj sterowniki do karty graficznej i zainstaluj najnowsze.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Brak dostępu poprzez dwukrotne kliknięcie na dysk

Postprzez Szadi » 14 Lis 2010, 13:40

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.63


Wszedłem w tryb awaryjny wszystko okej. Przywróciłem system przed zainstalowaniem SP3, wszystko wróciło do normy.
Szadi
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 13 Lis 2010, 10:24


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników

cron