Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
19 Cze 2014, 21:48
log otl:
http://www.wklej.eu/index.php?id=01cb379691Problem z dgen.exe. Zużywa 100% procesora.
Eset nod 32 nic nie wykrył. Dopiero malvare znalazło to:
http://www.wklej.eu/index.php?id=df27afc455proszę o pomoc w pozbyciu się tego
20 Cze 2014, 11:22
Wygląda na to, że Malwarebytes praktycznie załatwił sprawę.
Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt i podajesz log z usuwania.
20 Cze 2014, 23:10
FRST:
http://www.wklej.eu/index.php?id=cae109625bAddition:
http://www.wklej.eu/index.php?id=b7e677d668Shortcut:
http://www.wklej.eu/index.php?id=4f21dd51ccDodam jeszcze, że malvarebytes wykrywa ten syf i niby kasuje, ale po ponownym uruchomieniu procesor jak wyżej zawalony 100%.
20 Cze 2014, 23:40
Wklej do notatnika:
2014-06-01 19:38 - 2014-06-20 21:30 - 00000000 ____D () C:\Program Files\PCDApp
2014-06-01 19:37 - 2014-06-19 17:14 - 00000000 ____D () C:\Users\marta\AppData\Local\15058
2014-06-20 21:21 - 2014-06-19 12:59 - 00000000 _____ () C:\Windows\SysWOW64\s.o
2014-06-20 21:21 - 2012-07-26 09:52 - 00000000 ____D () C:\Windows\SKB
2014-06-20 21:11 - 2012-07-26 10:12 - 00000000 ___RD () C:\Windows\Offline Web Pages
reboot:
Plik zapisujesz pod nazwą
fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim
Fix. Powstanie plik
fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.
21 Cze 2014, 11:04
Teraz wygląda na usunięte. Czy proces przestał się pojawiać?
21 Cze 2014, 21:33
Tak przestał
Jestem niezmiernie wdzięczny. Zmarnowało mi to sporo nerwów. Wspomnę jeszcze, że kiedyś też uratowałeś mi komputer przed dużo większą infekcją. Podaj nr konta na pw to przeleję coś na jakiegoś browara bo się należy
Pozdrawiam!
22 Cze 2014, 17:13
W OTL
Sprzątanie
Usuń folder
C:\FRSTPrzeczyść dysk oraz rejestr
CCleaner (zakładka
Cleaner i
Rejestr)
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.