Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
15 Paź 2013, 18:09
Witam. Od pewnego czasu internet niesamowicie zwania, rozłącza się, po jakimś czasie działa normalnie, a potem znowu faluje. Średnio znam się na tych sprawach i poczytałem trochę na forum, zrobiłem skan gmerem (sugeruje rootkita) i otlem. Wcześniej użyłem jeszcze Malwarebytes (log
http://www.wklej.eu/index.php?id=7e9d39e160). Proszę o pomoc.
GMER:
http://www.wklej.eu/index.php?id=7d0cb2174cOTL:
http://www.wklej.eu/index.php?id=141537863f Extras:
http://www.wklej.eu/index.php?id=fc6bd971c0
16 Paź 2013, 12:59
Opróżnij kwarantannę Malwarebytes.
W logach czysto.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=61a4bd17-33cb-11e1-a256-c80aa99f591a&q={searchTerms}
IE - HKU\S-1-5-21-1181075913-2042395122-66657632-1000\..\SearchScopes\{045167B5-D221-4CA7-A2AE-F1C0F848FE93}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=1101316&mntrId=8246929600000000000070f1a19dbe4b
IE - HKU\S-1-5-21-1181075913-2042395122-66657632-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=61a4bd17-33cb-11e1-a256-c80aa99f591a&q={searchTerms}
[2012/02/09 20:03:16 | 000,000,792 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\mozilla\firefox\profiles\gqtkndqx.default\searchplugins\startsear.xml
[2011/12/14 19:35:13 | 000,002,289 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-21-1181075913-2042395122-66657632-1000..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_8_800_168_Plugin.exe -update plugin File not found
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt i podajesz log z usuwania.
16 Paź 2013, 15:59
http://www.wklej.eu/index.php?id=6830f1c056Pojawiło się po tym pełno ukrytych plików na pulpicie, to normalne?
16 Paź 2013, 16:16
Tak, OTL przestawia opcję ukrywania ukrytych plików i plików systemowych.
16 Paź 2013, 18:45
Gmer w dalszym ciągu wykrywa rootkita
17 Paź 2013, 10:54
Nie sugeruj się tym, to fałszywy alarm.
W OTL

Sprzątanie
Przeczyść dysk oraz rejestr
CCleanerZainstaluj SP1
http://www.instalki.pl/programy/downloa ... ack_1.html
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.