Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

dostep do skanerow online z podanej listy

01 Sty 2010, 20:19

witam znow :)

chcialam skorzystac z listy skanerow ale przy probie dostania sie na ich strony wyskakuje mie jedynie to :
The requested URL /eng/webscan/ was not found on this server.
...ale dlaczego? :oops:

probowalam tez sciagnac z kasperskiego 30 dniowy antywirus na probe ale pojawila mi sie informacja podobnego typu...czy mi sie cos zepsulo w kompie? :?:

ratunku :|
Ostatnio edytowany przez s. 02 Sty 2010, 02:28, edytowano w sumie 2 razy

Re: lista skanerow online

01 Sty 2010, 20:25

To może być wina infekcji.
Pobierz OTL -> w oknie Custom Scans/Fixes wklej:
netsvcs

Klikasz Run Scan i dajesz powstały log. Podaj także logi z GMER oraz System Repair Engineer

Logi wklejasz na wklej.to, a w poście dajesz tylko link

W razie problemów z pobraniem narzędzi masz tu alternatywne linki:
OTL -> [strona nie jest już dostępna]
GMER -> [strona nie jest już dostępna]
SREng -> [strona nie jest już dostępna]

EDIT:
Nie zauważyłem tego tematu -> http://forum.instalki.pl/viewtopic.php? ... 25#p108972, więc na pewno to jest wina infekcji

Re: dostep skanerow online z podanej listy

01 Sty 2010, 20:52

ściagnelam OTL dzieki temu dodatkowemu linkowi ale zaraz po uruchomieniu aplikacja sie zamyka, czytalam , ze to wlasnie przez infekcje... co moge teraz zrobic? i czy sciagac pozostale dwa programy ktore wymieniles? (po kazdym sciagnieciu musze czekac 15 min)

...bardzo dziekuje za pomoc :)

Re: dostep skanerow online z podanej listy

01 Sty 2010, 20:54

Tak, zrób pozostałe logi. Zamiast OTL spróbuj jeszcze zrobić log z RSIT

EDIT:
Spróbuj jeszcze pobrać OTL stąd -> [strona nie jest już dostępna] (nazwę i rozszerzenie specjalnie zmieniłem), może ten ruszy

Re: dostep skanerow online z podanej listy

01 Sty 2010, 22:20

sreng wolal klucza, wiec nic z tego nie wyszlo,
gmera zamykalo,
ale mam to:
otl:

Kod:
http://wklej.to/IIXr
http://wklej.to/BkkG

rsit
http://wklej.to/1wD8
http://wklej.to/zESc


mam nadzieje, ze wyszlo ok :) (az nie wierze, ze ze mi sie to w ogole udalo)
i co Ty na to?

Re: dostep skanerow online z podanej listy

01 Sty 2010, 22:36

No jest tu trochę syfu.

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2004-08-04 11:00:00 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
O3 - HKU\S-1-5-21-563339928-2826738588-4053457104-1006\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-563339928-2826738588-4053457104-1006\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O20 - HKU\.DEFAULT Winlogon: Shell - ("C:\Documents and Settings\niunia\xcys.exe") - C:\Documents and Settings\niunia\xcys.exe ()
O20 - HKU\S-1-5-18 Winlogon: Shell - ("C:\Documents and Settings\niunia\xcys.exe") - C:\Documents and Settings\niunia\xcys.exe ()
O20 - HKU\.DEFAULT Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\S-1-5-18 Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O27 - HKLM IFEO\ctfmon.exe: Debugger - stacsv.exe ( )

:Files
C:\Documents and Settings\niunia\xcys.exe
C:\WINDOWS\System32\stacsv.exe
C:\WINDOWS\System32\secupdat.dat
C:\Documents and Settings\niunia\secupdat.dat
C:\Documents and Settings\niunia\xcys.exe

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
"Shell"="explorer.exe"

:Commands
[emptytemp]
[resethosts]
[reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL.

Następnie użyj Combofix i daj log z niego (podczas pobierania i skanu wyłącz wszelkie programy zabezpieczające)

Re: dostep skanerow online z podanej listy

01 Sty 2010, 23:22

Kod:
http://wklej.to/nRS7

http://wklej.to/TVuo


mam ten log z otl, na razie nie sciagnelam tego ostatniego programu bo mialam opory, czy jesli wylacze kerio, to te ataki nie zostana zarzymane...czyli wylaczyc jednak ? powiem Ci tylko tyle, ze odkad wkleilam loga od Ciebie, to z kerio nie mialam zadnego sygnalu, ze cos jest nie tak...czy to znaczy, ze wszystko sie udalo? :P

Re: dostep skanerow online z podanej listy

02 Sty 2010, 00:34

Dobra, to na razie nie używaj Combofixa, spróbujemy bez niego to usunąć do końca.

Wklej do notatnika:
Kod:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxhkcmd"=-
"igfxpers"=-
"igfxtray"=-
"SunJavaUpdateSched"=-

Plik -> Zapisz jako -> Ustaw rozszerzenie z TXT na Wszystkie pliki -> zapisz pod nazwą FIX.REG -> uruchom utworzony plik i potwierdź

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2004-08-04 11:00:00 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
SRV - File not found [Unknown | Stopped] -- -- (ICF)
O27 - HKLM IFEO\ctfmon.exe: Debugger - stacsv.exe File not found

:Commands
[start explorer]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL
Spróbuj także ponownie wykonać logi z GMER i SREng

Re: dostep skanerow online z podanej listy

02 Sty 2010, 01:24

zniknol mi pasek zadan razem z polem startu, na pulpicie nie mam nim, nawet kosza, jest tylko tapeta.
Ostatnio edytowany przez s., 02 Sty 2010, 01:56, edytowano w sumie 1 raz

Re: dostep skanerow online z podanej listy

02 Sty 2010, 01:35

ok, uruchomolam menadzera zadan, wpisalam explorer exe i mam...czyli wirus mi robi znow cos takiego? czy jakis wpis w rejestrze? czytam wlasnie o tym tu
Kod:
http://www.hotfix.pl/articles.php?article_id=104

ale co dalej? i czemu nagle swiruje w taki sposob?

sreng nadal wola klucza, a to pozostale:
Kod:
http://wklej.to/oSY9
http://wklej.to/j0Jc
http://wklej.to/sIUn

Re: dostep do skanerow online z podanej listy

02 Sty 2010, 10:00

Zobacz, czy problem z pulpitem nie minął po restarcie kompa.

Re: dostep do skanerow online z podanej listy

02 Sty 2010, 18:04

masz racje :) wszystko jest ok :)

dodatkowo wczoraj nie blokowalo mi juz dojscia do skanerow
a jak tam logi?

...jak to sie stalo, ze zalapalam tego smiecia?mam opere ale czasem wlaczam explorera bo nie wszystko w innych przegladarkach dziala, otworzylam, weszlam na strone ery-czyli sprawdzona i wyszlam- tyle- co sie wiec stalo? i jak tego uniknac nastepnym razem? w ogole mam z niego nie korzystac?

Re: dostep do skanerow online z podanej listy

02 Sty 2010, 19:31

To dobrze, w logach nic więcej nie widać.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

i jak tego uniknac nastepnym razem? w ogole mam z niego nie korzystac?

Trudno powiedzieć, skąd ten śmieć się przyplątał. Z jakiej wersji IE korzystasz???

Re: dostep do skanerow online z podanej listy

02 Sty 2010, 21:23

boje sie otworzyc przegladarke, zeby zobaczyc jaka to wersja- jesli jest sposob by to sprawdzic bez otwierania,
to sie pisze :)

okazalo sie, ze mam wylaczone przywracanie systemu, malo tego-wszystko mam wyszarzone, z informacja przy wylaczeniu, ze
jest wylaczone przez zasady grupy...co to w ogole oznacza? i chyba powinnam to jednak jakos wlaczyc, co?


a tu reszta:
Kod:
http://wklej.to/qGao
http://wklej.to/OjCP

Re: dostep do skanerow online z podanej listy

02 Sty 2010, 22:12

Ok, opróżnij jeszcze kwarantannę Malwarebytes.

okazalo sie, ze mam wylaczone przywracanie systemu, malo tego-wszystko mam wyszarzone, z informacja przy wylaczeniu, ze
jest wylaczone przez zasady grupy...co to w ogole oznacza? i chyba powinnam to jednak jakos wlaczyc, co?

W takim razie nie musisz włączać i wyłączać przywracania.

Jeśli byś chciała jednak mieć włączone to:
Start -> Uruchom -> wpisz: gpedit.msc -> Konfiguracja komputera -> Szablony administracyjne -> System> Przywracanie systemu -> ustaw na Nie skonfigurowano

boje sie otworzyc przegladarke, zeby zobaczyc jaka to wersja- jesli jest sposob by to sprawdzic bez otwierania,

Znajdź plik iexplore.exe (powinien być w folderze C:\Program Files\Internet Explorer) -> z prawokliku wybierz właściwości -> Zakładka Wersja i tam powinno być Wersja pliku
Wyślij odpowiedź