Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
28 Lut 2011, 13:36
Jak mogę skopiować skrypt, kiedy zamiast kopiowanego tekstu wkleja mi sie głupie "Hello!". Na tym zresztą polega mój problem... Tryb awaryjny również nie chce mi się uruchomić. Jak pozbyć sie tego wirusa? Przepisywać ten skrypt ręcznie?
Jako, ze nie mogę kopiować, to przepisuje link do plików txt z programu otl. Proszę o pomoc.
http://www3.zippyshare.com/v/81736815/file.html Z góry dziękuję. Strasznie to uciążliwe. Zauważyłem, ze mogę to jednak ręcznie wyłączyć klikając ctrl+alt+del i wyłączając program, ale jest to krótkotrwałe, bo problem pojawia się po kolejnym uruchomieniu komputera.
28 Lut 2011, 16:19
Oto logi użytkownika bartolomeo, które pobrałem z podanego przez niego linku i umieściłem na wklej.eu, w celu ułatwienia życia sprawdzającemu:
OTL
http://www.wklej.eu/index.php?id=dd481867ef.
Extras
http://www.wklej.eu/index.php?id=3d16b9173a.
Podaj także logi z GMER (poniżej instrukcja):
GMER
viewtopic.php?f=22&t=13967#p88736.
28 Lut 2011, 16:31
Temat wydzielony.
Niestety, masz Sality. W takim razie:
1. Z podłączonymi pamięciami przenośnymi użyj
UsbFix z opcji
Deletion i podaj utworzony log.
2. Zastosuj się do tego poradnika
viewtopic.php?f=22&t=20698#p111372
28 Lut 2011, 19:05
Dzięki serdecznie za zainteresowanie i pomoc. Już przestało mi sie wklejać to hello, więc podaję link do loga utworzonego przez USBFix
http://wklej.eu/index.php?id=df0ebd782ei zaczynam wykonywać punkt drugi.
Ostatnio edytowany przez
bartolomeo 28 Lut 2011, 19:36, edytowano w sumie 3 razy
28 Lut 2011, 19:12
Po wykonaniu punktu 2 podaj nowe logi z OTL oraz z Gmer
viewtopic.php?f=22&t=13967#p88736
28 Lut 2011, 19:37
lAle już na poczatku mam problem. Nie mogę pobrać szczepionki na sality. Niżej jest napisane, ze "W razie problemów z pobraniem któregoś z narzędzi (infekcja może to uniemożliwiać) proszę pisać na forum, podamy alternatywny link." Czy rzeczywiście muszę to wszystko wykonywać? Jeśli tak, proszę o jakiś alternatywny link.
28 Lut 2011, 20:47
Już się robi, proszę
http://www.speedyshare.com/files/271348 ... killer.zipCzy rzeczywiście muszę to wszystko wykonywać?
Jak chcesz się pozbyć tej infekcji to tak.
02 Mar 2011, 01:52
Po długotrwałym skanowaniu jestem znowu.
Logi:
OTL
http://wklej.eu/index.php?id=a6a05a2314OTL extras
http://wklej.eu/index.php?id=b85bf5813bGMER:
http://wklej.eu/index.php?id=66f375d617Czekam na dalsze instrukcje, jeśli cokolwiek jest jeszcze koniecznie. Z góry dziękuję.
02 Mar 2011, 15:48
Wygląda na to, że leczenie Sality się udało.
Niech pamięć przenośna pod literką
G będzie podłączona na czas usuwania w OTL.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [On_Demand | Stopped] -- -- (aspnet_state)
:Files
G:\pgbrf.exe
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Przyspieszenie uruchomienia programu AutoCAD.lnk
C:\Documents and Settings\Bartek\Menu Start\Programy\Autostart\Adobe Gamma.lnk
C:\Documents and Settings\Bartek\DoctorWeb
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
02 Mar 2011, 19:15
Ok, więcej nic nie widać.
W OTL kliknij
SprzątanieW UsbFix kliknij
UninstallPrzeczyść dysk oraz rejestr
CCleanerZaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.htmlOdinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.4.0 - Polish
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.html
02 Mar 2011, 22:24
Wszystko zrobione. Komputer sprawny. Serdecznie dziękuję za pomoc.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.