26 Gru 2010, 15:53
26 Gru 2010, 18:10
26 Gru 2010, 18:52
Podlaczylem do kompa pedrive ktory byl podlaczony w szkolnym kompie.
ESET Smart Security 4 znalazl na nim "tylko" 15 infekcji. Po za tym zdarza mi sie, ze eset blokuje rozne strony, poniewaz sa podobno zarazone. Wszystko ok, ale od momentu podlaczenia tego zainfekowanego pendrive komp nieco zwolnil tempo swojego dzialania.
BEST0 napisał(a):"Mam powody do paniki, poniewaz rozne opinie o tym czytalem na forach a ja m.in korzystam z konta bankowego, allegro i innych bardzo waznych witryn. Strata hasla byla by dla mnie ogromnym problemem."
Wykryło keyloggera/y,trojan banker/y?
Jeśli nie to oto się nie martw.
27 Gru 2010, 00:53
27 Gru 2010, 10:33
Combofixa pobralem znow [teraz najnowsza wersje].
Wlaczyl sie, przeskanowal, znalazl rookita, restart windy, reszta dzialania i o to log sprzed 5minut:
27 Gru 2010, 14:49
27 Gru 2010, 15:33
Jezeli teraz Combo usunal rookita to co z przywracaniem systemu? Usunac wszystkie "save" wraz z tym tuz po formacie z czystym systemem?
w oknie Własne opcje skanowania/skrypt wklej::OTL
SRV - File not found [Auto | Stopped] -- -- (OMSI download service)
SRV - File not found [Auto | Stopped] -- -- (JavaQuickStarterService)
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C-Media Mixer"=-
"C-Media Speaker Configuration"=-
"ISUSPM Startup"=-
"ISUSScheduler"=-
:Commadns
[clearallrestorepoints]
[emptytemp]
27 Gru 2010, 18:21
27 Gru 2010, 18:29
:OTL
:Commands
[clearallrestorepoints]
[emptytemp]
http://www.instalki.pl/programy/downloa ... _8_XP.htmlJava(TM) 6 Update 17
http://www.instalki.pl/programy/downloa ... %29_6.htmlAdobe Reader 8 - Polish
http://www.instalki.pl/programy/downloa ... eader.html
27 Gru 2010, 18:34
27 Gru 2010, 19:02
Z ta java i adobe to konieczne?
http://www.instalki.pl/programy/downloa ... eader.html
27 Gru 2010, 20:13
27 Gru 2010, 21:05
Uzywalem jeszcze jv Power Tools 2010 ale [co zapomnialem napisac na poczatku] ale plik programu .exe zostal przemianowany przez MKS, poniewaz zawieral Heur.W32 [podejrzany - podejrzane dzialanie].
-Czy wylaczyles mi [w skrypcie do OTL] z autostartu program mixer od karty dzwiekowej C-Media?
-Jak wylaczyc ekran logowania gdy nie mam hasla i posiadam tylko 1 konto?
http://www.porady.org/wylaczenie-ekranu ... s-xpvista/-Denerwuje mnie takie cos jak wmiprvse.exe, ctfmon.exe oraz wuauclt.exe
Wuauclt zawsze z opoznieniem wlacza sie po zalogowaniu do systemu. Potrzebne to? Bo zawsze klikam zakoncz zadanie i to samo robie z tym dwoma pozostalymi.
Data, godzina, język i opcje regionalne
Opcje regionalne i językowe
Zakładka "Języki"
Szczegóły
zakładka "Zaawansowane"
zaznacz: "Wyłącz zaawansowane usługi tekstowe"
Zastosuj.
to od Aktualizacji automatycznych. Jeśli nie korzystasz to wyłącz Aktualizacje automatyczne oraz usługę, czyli: Prawoklik na Mój komputer
Właściwości
Aktualizacje automatyczne
zaznacz: "Wyłącz aktualizacje automatyczne"
Zastosuj.
Uruchom
Wpisz: services.msc
OK. Na liście znajdź usługę Aktualizacje automatyczne, wejdź w nią dwuklikiem i zmień Typ uruchomienia na Wyłączony
to część usługi WMI, jak trzeba to się uruchamia i zostawić to w spokoju.
http://www.searchengines.pl/Services-Us ... t7723.html
27 Gru 2010, 23:31
28 Gru 2010, 00:14