Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 06:29

Logi z OTL :

http://www.wklej.eu/index.php?id=bc9737f05f
http://wklej.eu/index.php?id=25d5ba60c0

Log z HJ :

http://wklej.eu/index.php?id=e8eb47598f

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 09:49

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
Kod:
:OTL
PRC - [2004-08-04 00:44:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
IE - HKU\S-1-5-21-515967899-2052111302-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKU\S-1-5-21-515967899-2052111302-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.theprizeday.com/today.php
FF - HKLM\software\mozilla\Firefox\Extensions\\{40f1eb95-4de4-4f36-a826-054ee36bb905}: C:\Program Files\Gameztar Toolbar\2.1.3.6670\FFToolbar [2009-12-18 08:21:09 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\4.1.0.2080\FF [2009-12-18 08:21:39 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\4.1.0.1960\FF [2009-12-18 08:22:18 | 00,000,000 | ---D | M]
O2 - BHO: (Customized Platform Advancer) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files\Customized Platform Advancer\4.1.0.1960\CPAIEAddOn.dll ()
O2 - BHO: (Content Management Wizard) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1990\CMWIE.dll ()
O2 - BHO: (Textual Content Provider) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1810\TCPIE.dll ()
O2 - BHO: (Web Search Operator) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\4.1.0.2080\WSO.dll ()
O3 - HKU\S-1-5-21-515967899-2052111302-725345543-1003\..\Toolbar\WebBrowser: (Gameztar Toolbar) - {D45817B8-3EAD-4D1D-8FCA-EC63A8E35DE2} - Reg Error: Value error. File not found
O4 - HKLM..\Run: [HydarVisionDesktopManager]  File not found

:Files
C:\Program Files\Gameztar Toolbar
C:\Program Files\Web Search Operator
C:\Program Files\Customized Platform Advancer
C:\Program Files\Content Management Wizard
C:\Program Files\Textual Content Provider
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\Textual Content Provider
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\Internet Today
C:\Program Files\Internet Today
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\Web Search Operator
C:\Documents and Settings\All Users\Dane aplikacji\{540FDD5A-3C68-4DFB-B9FF-FCEB20538D75}
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AtiPTA"=-
"SunJavaUpdateSched"=-
"WinampAgent"=-

:Commands
[emptytemp]
[start explorer]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Logi wklejaj na [strona nie jest już dostępna] lub [strona nie jest już dostępna], bo wklej.eu je ucina

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 13:14

Proszę bardzo :)

Log z usuwania:
[strona nie jest już dostępna]

Nowy log:
[strona nie jest już dostępna]

I'm waiting for the solution :)

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 13:27

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
Kod:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.theprizeday.com/today.php
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.2
FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971

:Files
C:\Documents and Settings\Cyk\Ustawienia lokalne\Dane aplikacji\0.0.0.0

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 13:47

Prosze

usuwanie :
[strona nie jest już dostępna]

nowy log:
[strona nie jest już dostępna]


Nie wiem czy to cos zmienia ale wersje OTL mam 3.1.22.0 i tak jak napisane bylo na stronie przed logiem zaznaczam opcje LOP check ,purity check i use company name whitelist. (reszte use safelist) <--http://www.instalki.pl/programy/download/Windows/antyspyware/OTL.html (screen)

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 13:50

Usunięte.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 14:26

Właśnie skanuje pc'ta więc tak w między czasie zapytać chce co zrobić na nieznane procesy z poziomu menedżera zadań??
2. I czy po zainstalowaniu nowszego sterownika do karty graficznej jest możliwość żeby np counter-strike lepiej śmigał? ( te sterowniki co mam teraz są sprzed jakichś 7 lat :P)

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 16:18

Log po przeskanowaniu Malwarem~

[strona nie jest już dostępna]
[strona nie jest już dostępna]

podaje 2 bo jeden jest przed usunieciem chyba :P
Zrobilem tak jak mowiles.

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 16:18

Właśnie skanuje pc'ta więc tak w między czasie zapytać chce co zrobić na nieznane procesy z poziomu menedżera zadań??

Chcesz je wyłączyć lub żeby nie startowały z systemem, czy chcesz wiedzieć co to za procesy??? Najlepiej to napisz dokładnie o które chodzi.

I czy po zainstalowaniu nowszego sterownika do karty graficznej jest możliwość żeby np counter-strike lepiej śmigał? ( te sterowniki co mam teraz są sprzed jakichś 7 lat :P)

Z pewnością tak

Ok, opróżnij jeszcze tylko kwarantannę Malwarebytes

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 16:29

No najlepiej wiedziec co to sa za procesy ..mianowicie chodzi mi o : skypenames.exe- ten proces pojawia sie co jakis czas i znika (uzytkownik go odpala z tego co widac) , egui. aha w zakladce wydajnosci widze "uzycie pliku stron~ pokazuje mi 250mb troche dziwne bo zawsze miales 120-140 cos takiego ,chyba ze to przez moj eset? a co do sterownikow to pewnie nie w tym dziale ,co?
Btw...Jak dac pochwalke bo nalezy sie w 100% :) Dzieki!

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 16:43

skypenames.exe -> dodatek w firefoxie od Skype. Jeśli chcesz się pozbyć tego dodatku to zobacz tu ->
Kod:
http://www.igi.pl/pogotowie-komputerowe/77-skypenamesexe-co-to-jest.html

egui.exe -> proces od antywira

Re: Gameztar -prosze o sprawdzenie logow OTL & HJ

10 Sty 2010, 16:50

Ok usunalem juz ten dodatek :) Wszystko oK!

Dzieki wielkie ;] zabieram sie za sterownik.
Wyślij odpowiedź