Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
22 Sty 2012, 12:42
Witam. Chciałbym was prosić o sprawdzenie moich logów.
Mam problem z FireFox'em ostatnio dosyć często zdarza mu się zaciąć i odblokować się po parunastu sekundach. Czasem gdy na moim profilu jest włączona na przykłąd przeglądarka i ojciec mnie przełącza aby sobie zagrać w Borderlands to zacina mu się myszka jakby miał 1 - 2 FPS'y (nawet w menu) a gdy FF'a się wyłączy jest wszystko Ok. Czasem dysk potrzebuje chwilę by załapać, tzn. klikam na folder, chwilę nic się nie dzieje później znajome "bziuuuuuum" i się włącza folder ^^ Myślałem że to zależy od ilości RPM ale mam 7200 obrotów. Dysk jest firmy Samsung.
Kolega zachęcił mnie też do tego słynnego "Majnkrafta". Mam całkiem niezły procesor bo 6 rdzeni od AMD po 2.8 GHZ, 8 GB RAM'u i kartę graficzną Nvidia GTS 450 1GB (wiem że jest ona kiepska ale chyba nie aż tak ?!) a tymczasem Minecraft na najmniejszych ustawieniach okresowo się ścina do 0 FPS'ów. Znaczy gram sobie jest fajnie i nagle pyk, ściny niemiłosierne.
Prócz tego zauważyłem że transfer interentu mi chyba czasem trochę spada, ale może to wina mojego dostawcy

Nie przedłużając już, oto logi:
OTL:
http://wklej.eu/index.php?id=822c978c24Extras:
http://wklej.eu/index.php?id=f978d09c80Jakby był potrzebne jeszcze jakieś informacje to proszę mówić.
Dodam jeszcze że jechałem już komputer Avastem, Antimalware, CClenerem, Deflaggerem i sprawdzałem msconfig.
22 Sty 2012, 16:50
Wejdź w START

URUCHOM

Msconfig

Usługi

odznacz usługę

NVIDIA Display Driver Service.
Następnie pobierz i uruchom Autoruns
http://www.instalki.pl/programy/downloa ... oruns.html i usuń w nim wpis

RtHDVCpl.
Następnie odinstaluj Avast`a (masz Comodo) tym
http://www.instalki.pl/programy/downloa ... ility.html i Bonjour.
Następnie wejdź w Menedżer Urządzeń

Kontrolery IDE ATA/ATAPI

Podstawowy kanał IDE

Ustawienia zaawansowane

Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
:Files
C:\Users\Michał\Desktop\jre-6u30-windows-i586-s.exe
C:\Users\Michał\Desktop\jre-6u30-windows-x64.exe
C:\ProgramData\surkpqid.bdr
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
22 Sty 2012, 23:02
A więc tak:
1. Nie mam tego zaznaczonego w msconfigu, ostatnio odłączyłem i nie zrestartowałem chyba komputera, jedynie co mam z nvidii to Nvidia Update.
2. Usunąłem go, jednak widzę tam mnóstwo innych podejrzanych procesów, czy może mógłbym ci przesłać z tego jakiegoś loga ?
3. Bonjour odinstalowany. Jednak Comodo to tylko FireWall a Avast to antywirus, a więc jest chyba potrzebny ?
4. Niestety nie znalazłem "Podstawowy kanał IDE", taki mam widok:
- Kod:
http://img857.imageshack.us/img857/2661/38798017.png
Zaraz edytuję jak poszło z OTL
@Edit:
- Kod:
Log z usuwania: http://wklej.eu/index.php?id=e379a7b685
OTL: http://wklej.eu/index.php?id=5efcaff7cc
Extras: http://wklej.eu/index.php?id=a6bfd5192d
23 Sty 2012, 12:06
Wejdź w START

URUCHOM

Msconfig

Usługi

odznacz usługę

NVIDIA Update.
Widzę tu COMODO Internet Security, który rzeczywiscie ma uruchomiony plik zapory. Proponuje nadal deinstalację antywirusa i ponowne zainstalowanie
całego pakietu Comodo
http://www.instalki.pl/programy/downloa ... urity.html.
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
:Files
C:\Windows\tasks\SA.DAT
C:\Users\Michał\Desktop\AutoRuns.arn
C:\Users\Michał\Desktop\Autoruns.zip
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL

Sprzątanie.
Odinstaluj starą wersję Java`y

Java(TM) 6 Update 30 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... %29_6.html.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 8.0.0. Zainstaluj najnowszą wersję K-Lite Codec Pack
https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.
Odinstaluj starą wersję Skype`a

Skype™ 5.5 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... Skype.html.
Odinstaluj starą wersję kompresatora 7-Zip 7.20. Zainstaluj najnowszą wersję 7-zip
http://www.instalki.pl/programy/downloa ... 7-Zip.html.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową)
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Następnie podaj raport z Autoruns poprzez wybranie w programie

File

Save

zapisany plik wrzuć na hosting
[strona nie jest już dostępna] 
podaj link do Niego.
23 Sty 2012, 21:46
Odznaczone
Chyba jednak wolałbym pozostać przy Avaście, ma wykrywalność rzędu 97 - 98%, tak czytałem na niezależnych testach
Wykonałem skrypt.
Usuwanie:
http://wklej.eu/index.php?id=befaa86cecCała reszta poszła też. Jednak jakiej Javy mam używać ? 32 czy 64 bity ? A może obie ?
Malware nic nie znalazł.
I chciałem cię bardzo przeprosić jednak na samym początku źle wykonałem logi z OTL'a

Miałem ustawione na młodsze niż 1 dzień. Teraz dałem na młodsze niż 90 dni. Mam nadzieję że wcześniej niż 3 miesiące temu nic nie załapałem. Czy może mógłbyś sprawdzić je jeszcze raz ?
OTL:
http://wklej.eu/index.php?id=4ff2cd7fdcExtras:
http://wklej.eu/index.php?id=9c1744e044Autoruns:
[strona nie jest już dostępna] (czy to wszystko działa mi w tle ? O.O)
24 Sty 2012, 15:11
Czy może mógłbyś sprawdzić je jeszcze raz ?
Czysto. W OTL

Sprzątanie.
Chyba jednak wolałbym pozostać przy Avaście, ma wykrywalność rzędu 97 - 98%, tak czytałem na niezależnych testach
Nie umywa się On do Comodo.
(czy to wszystko działa mi w tle ? O.O)
Tak. Odinstaluj

WinRar. W Autoruns usuń
http://wklej.eu/index.php?id=f0d71b310f.
24 Sty 2012, 16:05
Chyba jednak wolałbym pozostać przy Avaście, ma wykrywalność rzędu 97 - 98%, tak czytałem na niezależnych testach
Nie umywa się On do Comodo.
A moim zdaniem Comodo Firewall + Avast to bardzo dobre połączenie.
24 Sty 2012, 16:30
Dzięki wielkie.
Jednak zostanę przy Avaście, myślę że to dobrze że "chronią mnie" dwie różne firmy

I mam pytanko:
- Kod:
http://img638.imageshack.us/img638/1936/comodoh.png
jakbyście postąpili ? Z jakim komputerem ten proces chce się połączyć ? I Po co ?
I jak z tą Javą ?
I widzę (w sensie podejrzane dla mnie ;p) w autoruns jeszcze między innymi:
- Kod:
FDMIECookiesBHO Class c:\program files (x86)\free download manager\iefdm2.dll
FLEXnet Licensing Service 64 This service performs licensing functions on behalf of FLEXnet enabled products. Flexera Software, Inc. c:\program files\common files\macrovision shared\flexnet publisher\fnplicensingservice64.exe
Hamachi2Svc Hamachi Client Tunneling Engine LogMeIn Inc. c:\program files (x86)\logmein hamachi\hamachi-2.exe
Steam Client Service Steam Client Service monitors and updates Steam content Valve Corporation c:\program files (x86)\common files\steam\steamservice.exe
PnkBstrA PunkBuster Service Component [v1034] http://www.evenbalance.com c:\windows\syswow64\pnkbstra.exe
PnkBstrB PunkBuster Service Component [v2.202 WOLF] http://www.evenbalance.com c:\windows\syswow64\pnkbstrb.exe
hamachi Hamachi Virtual Network Interface Driver LogMeIn, Inc. c:\windows\system32\drivers\hamachi.sys
speedfan Speed Fan x64 Driver Almico Software c:\windows\syswow64\speedfan.sys
HKLM\Software\Wow6432Node\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance - w tym folderze jest dużo procesów dotyczących moich starych konwerterów
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries i Entries64 - tutaj jakieś dziwne procesy od MS'a
Czy można by się pozbyć którychś procesów z tych które wymieniłem ?
24 Sty 2012, 19:22
Jeśli chodzi o komunikat firewall`a, dopuść.
Co do Javy, z tego co widzę korzystasz z Firefoksa, który jest 32-bitowy, więc instalujesz Javę 32-bitową.
Autoruns - raczej wszystkie z wymienionych zostają, gdyż usunięcie może spowodować problemy z działaniem związanych z tymi wpisami aplikacjami.
24 Sty 2012, 21:09
mati8898 napisał(a):Jeśli chodzi o komunikat firewall`a, dopuść.
Co do Javy, z tego co widzę korzystasz z Firefoksa, który jest 32-bitowy, więc instalujesz Javę 32-bitową.
Autoruns - raczej wszystkie z wymienionych zostają, gdyż usunięcie może spowodować problemy z działaniem związanych z tymi wpisami aplikacjami.
Dokładnie. Ewentualni, jeśli nie używasz Hamachi to możesz usunąć jego wpisy.
25 Sty 2012, 21:02
Dzięki wielkie za pomoc. Komputer włącza się o wiele szybciej jednak FF czasem ma jeszcze spowolnienia, ale to chyba normalne.
Jeszcze raz dzięki wielkie !!!
26 Sty 2012, 12:57
Co do Firefox`a to zabezpieczenia robią swoje. Ponadto możesz Go śmiało zreinstalować za pomocą Revo Uninstaller`a w trybie zaawansowanym
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/revo-uninstaller/, a następnie pobierając i instalując najnowszą wersję
https://www.instalki.pl/download/programy/windows/internet/przegladarki-www/firefox/.
27 Sty 2012, 14:47
Co masz na myśli mówiąc zabezpieczenia ?
27 Sty 2012, 15:47
W sensie zwalniania.
27 Sty 2012, 22:29
Nie w tym sensie ten sens. W sensie że FF'a spowalnia Comodo albo Avast ? Jeśli tak to dlaczego ? Czy może jego wewnętrzne zabezpieczenia ? Teraz pytam tylko z ciekawości coby się rozwijać
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.