Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

ComboFix nie chce mi się uruchomić, a komp ma ogólnego muła

18 Sty 2010, 22:23

http://www.wklej.eu/index.php?id=fbffd3179b Jak w temacie... Proszę o sprawdzenie loga. ComboFix nie chce mi się uruchomić, a komp ma ogólnego muła... Z góry dzięki...

Re: Proszę o sprawdzenie loga z HiJackThis

18 Sty 2010, 23:22

Podaj logi z: OTL, GMER oraz System Repair Engineer

Re: Proszę o sprawdzenie loga z HiJackThis

19 Sty 2010, 21:34

http://www.wklej.eu/index.php?id=54bfdced43 - OTL.Txt

http://www.wklej.eu/index.php?id=9aa3cb4c7d - Extras.Txt

http://www.wklej.eu/index.php?id=f365632971 - GMER

http://www.wklej.eu/index.php?id=4d230b9dba - System Repair Engineer

Re: Proszę o sprawdzenie loga z HiJackThis

19 Sty 2010, 22:02

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..browser.search.selectedEngine: "Winamp Search"
FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
[2009-11-06 23:50:25 | 00,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\Mlody\Dane aplikacji\Mozilla\Firefox\Profiles\31nw4ocy.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2009-09-21 12:24:16 | 00,001,329 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (no name) - - No CLSID value found.
O3 - HKLM\..\Toolbar: (Foxit Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKU\S-1-5-21-117609710-287218729-1177238915-1003\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found

:Files
C:\Program Files\AskBarDis
C:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Commands
[emptytemp]

Klikasz Run Fix. Dajesz log z usuwania. Następnie:
Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
netsvcs

Klikasz Run Scan i dajesz powstały log.
Przydałby się tu także log z Combofixa, bo chyba masz Confickera. Spróbuj uruchomić go pod zmienioną nazwą lub w trybie awaryjnym

Re: Proszę o sprawdzenie loga z HiJackThis

19 Sty 2010, 23:29

http://www.wklej.eu/index.php?id=e802be09c0 - log z usuwania

http://www.wklej.eu/index.php?id=6d16a847ec - powstały log

ComboFix zadziałał oto log:

http://www.wklej.eu/index.php?id=f45b292363

Re: Proszę o sprawdzenie loga z HiJackThis

19 Sty 2010, 23:41

Wklej do notatnika:
Kod:
Driver::
maikthdu

Netsvc::
maikthdu

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4749:TCP"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"NeroFilterCheck"=-
"nwiz"=-
"QuickTime Task"=-
"RTHDCPL"=-
"SkyTel"=-
"SunJavaUpdateSched"=-
"WinampAgent"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"TkBellExe"=-
"nwiz"=-
"QuickTime Task"=-
"MSConfig"=-

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Re: Proszę o sprawdzenie loga z HiJackThis

20 Sty 2010, 14:54

http://www.wklej.eu/index.php?id=0cb49043af - powstaly log

Re: ComboFix nie chce mi się uruchomić, a komp ma ogólnego muła

20 Sty 2010, 17:39

Załatwione.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)

Zamknij robaczywe porty za pomocą WWDC

Zainstaluj tą łatę -> http://www.microsoft.com/downloads/deta ... 67b73d6a03
Wyślij odpowiedź