Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Brak możliwości włączenia antywirusa

01 Gru 2013, 16:45

Witam.
Jestem nowym użytkownikiem Tego Forum więc Dzień dobry Wszystkim. Bardzo proszę o sprawdzenie logów, gdzie podaję poniżej linki. Problem jest jak w temacie. Nadmieniam jednocześnie, że jest to program Microsoft Security Essentials. Ponadto podczas przeglądania stron poprzez przeglądarkę, pomimo poprawnego wpisu FF przekierowuje na inne strony (najczęściej z grami). Nie wiem czy również jest z problemem związane, iż podczas podłączania drukarki (HP) za każdym razem tworzy kopię ustawiając ją jako domyślną (obecnie jest już 11 kopia).
Sprzęt to: Acer Aspire 5733 Win7 HomePremium SP1 64 bit, zarejestrowany na OPP.
Linki:
OTL.txt: http://www.wklej.eu/index.php?id=272d915c7c
Extras.txt: http://www.wklej.eu/index.php?id=72a77ca54e
GMER: http://www.wklej.eu/index.php?id=1c32268d8e

Z góry dziękuję za pomoc. Pozdrawiam
suchman

Re: Brak możliwości włączenia antywirusa

01 Gru 2013, 20:11

Odinstaluj AVG Security Toolbar, IB Updater Service, Internet Explorer Toolbar 4.6 by SweetPacks . Następnie:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
MOD - [2013-05-27 09:58:08 | 000,016,176 | ---- | M] () -- C:\Windows\SysWOW64\jmdp\stij.exe
MOD - [2013-05-27 09:56:42 | 000,382,976 | ---- | M] () -- C:\Windows\SysWOW64\jmdp\lmrn.dll
MOD - [2013-02-05 08:25:06 | 000,362,029 | ---- | M] () -- C:\Windows\SysWOW64\jmdp\sqlite3.dll
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=12&q={searchTerms}&barid={F0013B08-C213-4793-9283-F403EBFF4EBE}
IE - HKU\S-1-5-21-2237718831-1542962541-1653553414-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.avg.com/?cid={349D574A-AD1B-49F8-A428-9FF2F11C91AF}&mid=f01e4d010d9243f6b0e163a10a0f3db0-c87d1b48d56aadc03309cd8c0dd69bc858d7a76b&lang=pl&ds=ax011&pr=&d=2012-11-14 12:47:37&v=13.2.0.5&sap=hp
IE - HKU\S-1-5-21-2237718831-1542962541-1653553414-1000\..\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57}: "URL" = http://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=PL&install_date=20121114&user_guid=6B5AC0069A3D4187860EAA74E0AC8AD1&machine_id=80afc35436be0588cc17d135ba06b554&browser=IE&os=win&os_version=6.1-x64-SP1&iesrc={referrer:source}
IE - HKU\S-1-5-21-2237718831-1542962541-1653553414-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={349D574A-AD1B-49F8-A428-9FF2F11C91AF}&mid=f01e4d010d9243f6b0e163a10a0f3db0-c87d1b48d56aadc03309cd8c0dd69bc858d7a76b&lang=pl&ds=ax011&pr=&d=2012-11-14 12:47:37&v=15.2.0.5&pid=avg&sg=0&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-2237718831-1542962541-1653553414-1000\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={F0013B08-C213-4793-9283-F403EBFF4EBE}
FF - prefs.js..keyword.URL: "http://isearch.avg.com/search?cid={349D574A-AD1B-49F8-A428-9FF2F11C91AF}&mid=f01e4d010d9243f6b0e163a10a0f3db0-c87d1b48d56aadc03309cd8c0dd69bc858d7a76b&lang=pl&ds=ax011&pr=&d=2012-11-14 12:47:37&pid=avg&sg=0&v=15.4.0.5&sap=ku&q="
[2012-11-20 16:29:44 | 000,009,628 | ---- | M] () -- C:\Users\Ksiegowosc\AppData\Roaming\mozilla\firefox\profiles\nwwbgdmb.default\searchplugins\my-web-search.xml
[2013-11-18 14:50:25 | 000,002,120 | ---- | M] () -- C:\Users\Ksiegowosc\AppData\Roaming\mozilla\firefox\profiles\nwwbgdmb.default\searchplugins\MyStart.xml
[2012-11-14 12:49:03 | 000,001,390 | ---- | M] () -- C:\Users\Ksiegowosc\AppData\Roaming\mozilla\firefox\profiles\nwwbgdmb.default\searchplugins\yahoo-zugo.xml
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2237718831-1542962541-1653553414-1001\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105 File not found
[2013-12-01 14:22:23 | 000,000,320 | ---- | M] () -- C:\Windows\tasks\diqzi.job
[2012-12-03 21:51:36 | 000,118,784 | RHS- | C] () -- C:\Windows\SysWow64\fsmgmt2.dll
[2013-05-20 21:26:31 | 000,003,725 | ---- | C] () -- C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml

:Files
C:\Windows\SysWOW64\jmdp

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: Brak możliwości włączenia antywirusa

01 Gru 2013, 22:37

Mati8898 dziękuję za szybką reakcję. Podaję linki:
plik usuwania: http://wklej.eu/index.php?id=586cb76ea1
OTL.txt: http://www.wklej.eu/index.php?id=641f03820b
Extras.txt: http://www.wklej.eu/index.php?id=2ac2b71535

suchman

Re: Brak możliwości włączenia antywirusa

01 Gru 2013, 23:25

Wklej w OTL:
:OTL
[2013-02-22 23:01:54 | 000,003,714 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\avg-secure-search.xml
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?barid={F0013B08-C213-4793-9283-F403EBFF4EBE}&src=2&q="
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)

:Files
C:\Program Files (x86)\SweetIM

:Commands
[reboot]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Napisz także, czy jest poprawa.

Re: Brak możliwości włączenia antywirusa

02 Gru 2013, 00:02

Bardzo dziękuję. Przepraszam ale nie napisałem ostatnio, że właśnie anivir uruchomił się i działa wg mojej oceny poprawnie. Zresztą wszystko działa o wiele lepiej. Podaje logi:
plik usuwania: http://wklej.eu/index.php?id=1075c08c64
OTL.txt: http://www.wklej.eu/index.php?id=c98ef7045e
Extras.txt: http://www.wklej.eu/index.php?id=155f51e9bc

suchman

Re: Brak możliwości włączenia antywirusa

02 Gru 2013, 12:07

W OTL -> Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Re: Brak możliwości włączenia antywirusa

02 Gru 2013, 17:42

Bardzo dziękuję mati8898 :-) Uruchomiłem w OTL sprzątanie i przeczyściłem CCleaner'em dysk oraz rejestr. Czy prawidłowe jest to, iż po sprzątaniu OTL i ponownym uruchomieniu komputera "zniknał" OTL.exe?

pozdrawiam suchman

Re: Brak możliwości włączenia antywirusa

02 Gru 2013, 17:55

Tak.

Re: Brak możliwości włączenia antywirusa

02 Gru 2013, 21:07

Jeszcze raz bardzo dziękuję za pomoc. Proponuję zamknąć temat.
Pozdrawiam suchman
Wyślij odpowiedź