Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
19 Sty 2010, 19:19
Witam, podczas przegladania sieci AVG wyrzucil mi komende ze znalazl konie trojanskie, nie moglem ich jednak usunac za pomoca tego prgramu wiec postanowilem przeskanowac komputer Nod online scanner, ten dobry programik znalazl mi 10 infekcji glownie w folderach system 32 i windows. Usunalem wszystkie te pliki.... wylaczylem komputer. Gdy wlaczylem ponownie, dostalem komende o bibliotece rundll czy cos takiego dokladnie nie pamietam bo zrobilo mi sie cieplo i bylem w malym szoku. Skutki: narazie skutek jest taki ze nie dziala Mozilla Firefox, a po jej uruchomieniu wyskakuje Crash Reporter o tresci: 'to naredzie jest uruchamiane po wystapieniu awarii w celu zgloszenia problemu tworcom programu. nie powinno byc uruchamiane bezposrednio.' Narazie z tego co widze nie dziala tylko mozilla...
Mysle rowniez ze to spowodowalo mase procesow ktore grzeja strasznie procesor, ktory chodzi bardzo glosno. teraz jestem w trakcie weryfikacji tych procesow w google. Bardzo prosze o pomoc co z ta mozilla, nie chcialbym jej instaowac od nowa, nie wiem tez to cos da. Przepraszam jesli temat jest w niewlasciwym dziale i prosze o ewentualne przeniesienie. Pozdrawiam
19 Sty 2010, 19:27
Podaj logi z:
OTL,
GMER oraz
System Repair EngineerLogi wklejasz na wklejorg lub wklejto, a w poście dajesz tylko link
19 Sty 2010, 21:13
witam, narazie zdolalem zrobic loga tylko z OTL , Germ zawiesil mi sie dwa razy a SRE mam problem z odpalenem, ale pracuje nad tym a oto log z OTL
http://wklej.to/nGt5pozdrawiam i dziekuje
19 Sty 2010, 21:52
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2008-04-14 21:51:18 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2010-01-12 09:21:35 | 00,566,046 | ---- | M] () -- C:\Documents and Settings\pszunieptanie\Menu Start\Programy\Autostart\vmon.exe
IE - HKCU\..\URLSearchHook: *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
O4 - Startup: C:\Documents and Settings\pszunieptanie\Menu Start\Programy\Autostart\siszyd32.exe ()
O4 - Startup: C:\Documents and Settings\pszunieptanie\Menu Start\Programy\Autostart\vmon.exe ()
O33 - MountPoints2\{35b3c500-5a9e-11de-bf68-cd07a62d47fb}\Shell\AutoRun\command - "" = F:\browser.exe -- File not found
O33 - MountPoints2\{d3f9c15f-b99a-11de-8083-001b77ac9733}\Shell\AutoRun\command - "" = F:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe -- File not found
O33 - MountPoints2\{d3f9c15f-b99a-11de-8083-001b77ac9733}\Shell\open\command - "" = F:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe -- File not found
:Files
C:\Documents and Settings\pszunieptanie\Menu Start\Programy\Autostart\vmon.exe
C:\Documents and Settings\pszunieptanie\Menu Start\Programy\Autostart\siszyd32.exe
C:\Temp
C:\Program Files\MyGlobalSearch
C:\Documents and Settings\pszunieptanie\Dane aplikacji\fvgqad.dat
C:\Documents and Settings\pszunieptanie\Dane aplikacji\avdrn.dat
C:\WINDOWS\System32\a.exe
C:\WINDOWS\Gkaxumu.dat
C:\WINDOWS\Tnuda.bin
C:\WINDOWS\cadkasdeinst01e.exe
C:\Documents and Settings\pszunieptanie\Ustawienia lokalne\Dane aplikacji\xalbfqa_nav.dat
:Commands
[emptytemp]
[reboot]
Klikasz
Run Fix. Dajesz log z usuwania + nowy log z OTL
19 Sty 2010, 22:11
http://wklej.to/Beic ,
http://wklej.to/xU0v, zanim zrobilem te skany musialem przeinstalowac mozille
19 Sty 2010, 22:17
Nic więcej nie widzę.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
19 Sty 2010, 23:09
zrobiłem jak zaleciłeś a oto raport z malwarebytes'anti...
http://wklej.to/TZv4,
mam jeszcze takie pytania: czy utworzyć punkt prywracania sytemu i czy zostac przy AVG czy polecasz cos innego?
pozdrawiam i mocno dziekuje
19 Sty 2010, 23:16
Same resztki w rejestrze, możesz opróżnić kwarantannę Malwarebytes.
czy utworzyć punkt prywracania sytemu
Jeśli z powrotem włączyłeś przywracanie to automatycznie został utworzony nowy punkt
czy zostac przy AVG czy polecasz cos innego
AVG nie jest taki zły, choć w wersji darmowej ma jedną poważną wadę, nie posiada modułu Anti-rootkit
19 Sty 2010, 23:52
dziekuje za pomoc, dzieki Tobie wszystko dziala jak nalezy, procek sie nie grzeje, mozila chodzi, i podwoilem wolne miejsce na partycji systemowej. Ostatnie pytanie: co musze zrobic by nauczyc sie weryfikowac logi oczywiscie w domowy sposob:]? ile lat nauki?
20 Sty 2010, 00:04
No wiesz, to nie jest takie proste. Najpierw trzeba znać system i to co jest w nim prawidłowe i nieszkodliwe, potem można się brać za szukanie tego "złego". To są miesiące wpatrywania się w dziesiątki logów, potem dopiero się można brać powoli za pisanie skryptów. Przede wszystkim trzeba to lubić robić i interesować się zagadnieniem bezpieczeństwa. Tak więc nie jest to takie łatwe, tym bardziej, że sam cały czas się uczę, bo przecież ciągle powstają nowe zagrożenia, nowe narzędzia itp. A najlepsze jest to, że żadnego poradnika na ten temat nie ma i pewnie nie będzie
21 Sty 2010, 20:58
witam, jeszcze jedno pytanko, a mianowicie:
dzieki temu calemu zabiegowi ktory kazales mi wykonac, zwolnilem dodatkowo ok 1,2GB na partycji systemowej gdzie mialem jakies 1,3GB. Moglbys mi dac jakas rade jak profilaktycznie pilnowac tej kwestii? Czy to może po prostu te zainfekoane pliki tyle miejsca zajmowaly? pozdrawiam
21 Sty 2010, 21:07
Czyść co jakiś czas kompa CCleanerem oraz możesz od czasu do czasu wyłącz i włącz przywracanie systemu, wtedy zostaną usunięte punkty przywracania.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.