Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
23 Maj 2010, 14:44
Witam wszystkich forumowiczów

Jestem tu nowa,więc z góry przepraszam jeśli zrobię coś nie tak;)
Od pewnego czasu w moim komputerze zaczęły występować coraz to dziwniejsze problemy:
*partycje w jakiś sposób się mieszają
*dyski nie chcą się automatycznie otwierać
*nie działają wszelkie obrazy płyt robione np. w Nero(przy próbie zamontowania zamiast systemu plików cdfs,pojawia się jakiś tryb RAW)
*na partycji d,która nie jest systemową znajdują się foldery typu:recycler z mnóstwem koszy oznaczonych cyframi,system volume information itp.(wczesniej ich nie było)
Próbowałam już wszystkiego żeby to naprawić,niestety chyba jeszcze bardziej namieszałam
Wydaje mi się,że to jakiś rootkit,może ma z tym związek któryś z moich pendrive'ów
Poniżej zamieszczam logi z OTL :
http://www.wklej.eu/index.php?id=8170d2560chttp://www.wklej.eu/index.php?id=17aa4c17f1I z Gmer:
http://www.wklej.eu/index.php?id=8da9f5b219Bardzo proszę o pomoc...
23 Maj 2010, 16:02
Log OTL.txt ucięty, wrzuć go na wklejorg, bo wklej.eu niestety ucina długie logi...
23 Maj 2010, 16:15
Przepraszam za roztrzepanie, poprawny link:
http://wklej.org/id/338773/
23 Maj 2010, 19:59
*dyski nie chcą się automatycznie otwierać
Widzę, że był użyty Flash Disinfector, więc problemu już nie powinno być.
*na partycji d,która nie jest systemową znajdują się foldery typu:recycler z mnóstwem koszy oznaczonych cyframi,system volume information itp.(wczesniej ich nie było)
Wejdź w Mój komputer

Narzędzia

Opcje folderów

Widok

Zaznacz "Nie pokazuj ukrytych plików i folderów" oraz "Ukryj chronione pliki systemu operacyjnego (zalecane)"

Zastosuj
Poza tym logi są czyste.
Pobierz
OTC uruchom i kliknij
CleanUp Przeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.html
23 Maj 2010, 23:21
Zrobiłam,tak jak radziłeś,wszystko chyba jest czyste,ale martwię się,bo kiedy po raz pierwszy skanowałam gmerem,wykryło mi rootkita(nie wiedziałam za bardzo co mam robić,jeden wpis był zaznaczony na czerwono?!Kliknęłam ok i myślałam,że wyleczy,ale wygenerowało tylko log).Ponadto,nie wiem czy to ma jakieś znaczenie,próbowałam zdezynfekować jeszcze jednego pendrive'a Flash Disinfectorem ( wyskoczył mi taki komunikat-"Nie można eksportować temp00:błąd podczas otwierania pliku.Może to być błąd dysku lub systemu.").Kilka dni temu usunęłam też jakieś dwa podejrzane pliki,opróżniłam kosz i od tego czasu ikonka kosza wskazuje na zapełnienie,chociaż nic w środku nie ma,w CCleaner, pomimo czyszczenia, ciągle wyskakuje mi ikonka pliku o nazwie "Opróżniono kosz(2 plików)-takie jakby logo Windows.Przepraszam,że zawracam głowę,ale bardzo mi zależy na tym żeby ten komputer działał prawidłowo...
Mam wrażenie,że coś się podszywa pod pliki systemowe,ale wiedzę na temat komputerów mam raczej powierzchowną,więc pewnie się mylę:)
24 Maj 2010, 15:09
To co wykrył Gmer to plik od Kasperskiego, czyli fałszywy alarm.
Jeśli chodzi o kosz to spróbuj tak: włącz z powrotem pokazywanie chronionych plików systemu operacyjnego, a następnie usuń z każdej partycji foldery o nazwie Recycler (zrób to przez SHIFT+DELETE)
24 Maj 2010, 15:13
Dobrze, już tak robię
24 Maj 2010, 15:36
Na D wyskoczył mi taki komunikat: "Nie można usunąć folderu Dd162:Odmowa dostępu.Sprawdz czy dysk nie jest zapełniony lub chroniony przed zapisem,oraz czy plik nie jest aktualnie używany".
Na C udało mi się wrzucić do kosza,w koszu niby pusto,ale kiedy daję "opróżnij kosz",wyskakuje:
"Elementów 2 ,czy chcesz usunąć?",klikam,że chcę ,to się znowu wyświetla:"Nie można usunąć folderu Dd162[...]".I tak w kółko...
Chyba coś robię zle:(
24 Maj 2010, 15:54
Masz zaznaczyć te foldery, a następnie wcisnąć SHIFT i DELETE, a nie z prawokliku i usuń.
24 Maj 2010, 16:50
Tak robiłam

Przy okazji -chciałabym też jakoś sprawdzić czy da się zamontować jakiś plik iso np.w daemonie,bo od jakiegoś czasu mi się to nie udawało,ale nie wiem skąd można taki plik wziąć,nie mam w tej chwili zainstalowanego nero.
Czy mogę jakiś plik obrazu ściągnąć legalnie z internetu,obojętnie co, byle sprawdzić czy działa?
24 Maj 2010, 18:42
W takim razie spróbuj wywalić te foldery Unlockerem
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-dyskowe/unlocker/Czy mogę jakiś plik obrazu ściągnąć legalnie z internetu,obojętnie co, byle sprawdzić czy działa?
Np. Dr.Web LiveCD
ftp://ftp.drweb.com/pub/drweb/livecd/mi ... -5.0.3.iso
25 Maj 2010, 00:16
Próbowałam skasować Unlockerem,przy każdej kolejnej próbie usunięcia wyskakuje mi ten sam komunikat, tylko to "Dd"
się zmienia(rosnąco) i tworzy się za każdym razem nowy folderek,tak,że już mi się ich namnożyło z sześć ?
Przy próbie pobrania Dr. Web LiveCD ,taki komunikat:"Plik nie może zostać zapisany, ponieważ nie można zmienić zawartości tego folderu.Należy zmienić właściwości folderu,a następnie spróbować ponownie lub wybrać inny folder docelowy".Dziwne,bo wszystko inne mi się ściąga
Jeszcze mi się przypomniało,że co jakiś czas wyskakuje coś takiego,czasem codziennie,czasem z przerwą kilkutygodniową,ostatni raz dzisiaj:
"System Windows-brak dysku
Exception Processing Message C0000013 Parameters 75b3bf7c475b3bf7c75b3b3bf7c
Czasem jeszcze coś takiego:
W stacji nie ma dysku Włóż do stacji \Device\Harddisk1\DR4
I takiego:
W stacji E nie ma dysku,włóż dysk do stacji E
Kiedyś obrazy montowały się automatycznie,potem trzeba było kliknąć na ikonkę programu w stacji F(wirtualny),pózniej zaczął się wyświetlać komunikat: "System nie może czytać z tego typu dysku.Niewłaściwy format lub uszkodzony",a teraz to już się kompletnie namieszało:(
Ostatnio edytowany przez
nutria, 31 Maj 2010, 21:14, edytowano w sumie 1 raz
25 Maj 2010, 13:05
Coś mi się tu nie podoba, więc użyj jeszcze
ComboFix i daj log z niego (podczas pobierania i skanu wyłącz wszelkie programy zabezpieczające)
25 Maj 2010, 17:05
Widzę, że dwa razy użyłaś Combofixa, więc podaj jeszcze log z pierwszego uruchomienia, bo nie wiem czy było coś usuwane.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.