TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Infekcja dll.dll, logi

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Infekcja dll.dll, logi

Postprzez jkazan » 20 Maj 2011, 16:53

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15


Witam

Proszę o sprawdzenie logów:

log OTL

log OTL


Jak uruchamiam komputer to mi wyskakuje:

WYKRYTO ZAGROZENIE
NAZWA PLIKU: c\WINDOWS\system32\dll.dll
ZAgrozenie - nazwa KOń trojański Delf.XAF
Wykryto przy otwieraniu
NAzwa procesoru C:\Program Files\Java\jre6\bin\jqs.exe
ID PROCESORU: 776

Proszę o pomoc? Co zrobić aby pozbyć się wirusów?
jkazan
Forumowicz
Forumowicz
 
Posty: 37
Dołączenie: 05 Cze 2008, 21:50

Re: prosba o sprawdzenie logow

Postprzez kominekl » 20 Maj 2011, 18:18

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0) Gecko/20100101 Firefox/4.0


Dorzuć jeszcze log z GMER.

GMER -> viewtopic.php?f=22&t=13967#p88736.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: prosba o sprawdzenie logow

Postprzez mateo8898 » 20 Maj 2011, 21:22

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1


Poza tym ten drugi log wcale nie jest z OTL, tylko ze starocia HijackThis, więc oprócz logu z Gmer podaj jeszcze ten drugi z OTL (Extras.txt).
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prosba o sprawdzenie logow

Postprzez jkazan » 20 Maj 2011, 23:54

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15


Przepraszam za te logi. Już troszkę naprawiłem kompa i logi wyglądaja tak:



LOG OTL


LOG GMER

Jest już czysto? Czy jeszcze jest coś nie tak?
Jaki jest lepszy antywirus: AVAST czy AVG?

Pozdrawiam
jkazan
Forumowicz
Forumowicz
 
Posty: 37
Dołączenie: 05 Cze 2008, 21:50

Re: prosba o sprawdzenie logow

Postprzez mateo8898 » 21 Maj 2011, 08:49

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1


Nadal nie podałeś drugiego logu z OTL, czyli Extras.txt, bo podałeś znów ten sam, czyli OTL.txt. Pewnie źle ustawiasz OTL. Instrukcję masz tu -> viewtopic.php?f=22&t=13967#p107754

Piszesz, że już coś "naprawiałeś", w logu widać, iż coś usuwałeś przez OTL. Podaj zastosowany skrypt, widać zniknęły toolbary, mam nadzieję, że je odinstalowałeś a nie wywaliłeś przez OTL (bo tak się nie robi).
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prosba o sprawdzenie logow

Postprzez jkazan » 21 Maj 2011, 11:00

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15


Hej

Odinstaowałem: XfireXO Toolbar, Softonic-Polska Toolbar + ESET

PLIK OTL.TXT

PLIK EXTRAS.TXT

LOG Z GMER

skrypt, który zrobiłem w OTL

Czy już jest wszystko OK ??
jkazan
Forumowicz
Forumowicz
 
Posty: 37
Dołączenie: 05 Cze 2008, 21:50

Re: prosba o sprawdzenie logow

Postprzez mateo8898 » 21 Maj 2011, 12:18

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1


Mała uwaga do tego co usuwałeś:
O4 - Startup: C:\Documents and Settings\MAJKEL\Menu Start\Programy\Autostart\Deer Hunter 2005 Registration.lnk = E:\!!ZAINSTALOWANE GRY!!\Deer Hunter 2005\ATR1.EXE (Leader Technologies/Atari)
O4 - Startup: C:\Documents and Settings\MAJKEL\Menu Start\Programy\Autostart\MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe ()

Jeśli chcesz usunąć tylko z autostartu wpisy jakichś programów (oczywiście tych prawidłowych), to usuwasz tylko skróty, czyli:
:Files
C:\Documents and Settings\MAJKEL\Menu Start\Programy\Autostart\Deer Hunter 2005 Registration.lnk
C:\Documents and Settings\MAJKEL\Menu Start\Programy\Autostart\MRU-Blaster Silent Clean.lnk

gdyż akurat Twój skrypt usuwa także składniki programu, bo wtedy lecą po dwa obiekty, np.: Deer Hunter 2005 Registration.lnk oraz ATR1.EXE, zamiast tylko tego pierwszego, który jest skrótem wsadzonym w autostart. To tak na przyszłość.

Wracając do tematu, jeszcze klika wpisów do wywalenia, uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - [2009-09-29 14:05:54 | 000,096,408 | ---- | M] (ESET) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\epfwtdir.sys -- (epfwtdir)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} - No CLSID value found.
FF - HKLM\software\mozilla\Thunderbird\Extensions\\[email protected]: E:\różne pliki\eset nod32 od westfala\Mozilla Thunderbird
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O20 - Winlogon\Notify\cryptnet32: DllName - cryptnet32.dll - File not found

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-

:Commands
[clearallrestorepoints]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: prosba o sprawdzenie logow

Postprzez jkazan » 21 Maj 2011, 12:59

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15


wykonanie skryptu

OTL

EXTRAS

Ok, dzieki za uwage.

Teraz jest wszystko OK ??
jkazan
Forumowicz
Forumowicz
 
Posty: 37
Dołączenie: 05 Cze 2008, 21:50

Re: prosba o sprawdzenie logow

Postprzez mateo8898 » 21 Maj 2011, 13:07

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1


Jeszcze w OTL wklej:
:OTL
DRV - File not found [Kernel | Unknown | Running] -- -- (epfwtdir)
DRV - File not found [File_System | Unknown | Running] -- -- (DwProt)

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji...)

Odinstaluj starą wersję AVG:
AVG Free 9.0

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... ition.html

Przydałoby się także zmienić Jetico Personal Firewall na coś nowszego, bo to już próchno jest.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Prosba o sprawdzenie logów, infekcja dll.dll

Postprzez jkazan » 21 Maj 2011, 19:41

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15


Cos z tym skryptem jest nie tak. Log po wykoaniu skryptu:

LOG po wykonaniu skryptu

W OTL - robic SPRZATNIE ?? co to sprzata? bezpieczne to jest ??


Dysk i rejestr przeczyscilem CLEANEREM + jv16 power tools

zamiast avg dalem AVAST. FF i IE zaaktualizuje dzis w nocy.

A co dac zamiast JETICO ? Jaki bedzie dobry, prosty firewall - taki zeby duzo nie ustawiac ale zeby dobrze dzialal i malo obciazal procesor?
jkazan
Forumowicz
Forumowicz
 
Posty: 37
Dołączenie: 05 Cze 2008, 21:50

Re: Prosba o sprawdzenie logów, infekcja dll.dll

Postprzez mateo8898 » 22 Maj 2011, 09:09

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1


Cos z tym skryptem jest nie tak. Log po wykoaniu skryptu:

LOG po wykonaniu skryptu

Wrzuć w takim razie nowe logi z OTL.

Opcja Sprzątanie usuwa OTL wraz z kwarantanną oraz inne tego typu narzędzia. Ale to zrób jak już definitywnie zakończymy sprawę logów.

Co do firewalla, proponuję COMODO -> http://www.instalki.pl/programy/downloa ... ewall.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Prosba o sprawdzenie logów, infekcja dll.dll

Postprzez jkazan » 22 Maj 2011, 21:43

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15


To bez sensu jest ta opcja sprzatania ...jak usuwa OTL i inne tego typu narzedzia.

Zainstalowalem COMODO 3.0.25.xxx - bo taka wersje mialem na dysku, bedzie OK ??
Czy robic update do nowej?


LOGI z OTL wrzuca....
jkazan
Forumowicz
Forumowicz
 
Posty: 37
Dołączenie: 05 Cze 2008, 21:50

Re: Prosba o sprawdzenie logów, infekcja dll.dll

Postprzez mateo8898 » 22 Maj 2011, 21:53

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1


To bez sensu jest ta opcja sprzatania ...jak usuwa OTL i inne tego typu narzędzia.

Nie jest bez sensu, ponieważ po pierwsze tego typu narzędzia są często aktualizowane i trzeba zawsze korzystać z najnowszej wersji, więc po co trzymać stare. A po drugie usuwa także swoją kwarantannę, a także innych narzędzi, a tam jak wiadomo jest wszystko to co usuwamy. Podsumowując jak by była "bez sensu" to nikt by nie zalecał jej na końcu używać i pewnie w ogóle ta opcja nie byłaby dostępna.

Zainstalowalem COMODO 3.0.25.xxx - bo taka wersje mialem na dysku, bedzie OK ??
Czy robic update do nowej?

Podałem wcześniej link do najnowszej, po co instalować starą??? Powinno się mieć zawsze najnowszą wersję, bo to jest najważniejsze jeśli chodzi o programy zabezpieczające.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]