Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 00:34

mam wielki problem, z którym nie wiem jak sobie poradzić. opisze sytuację
Jestem posiadaczem notebooka Toshiba Satellite A300D-11S z systemem Windows Vista Home Edition. Od dwoch dni nie mogę poprawnie wyłączyć komputera.Kiedy wybieram opcję "Zamknij" komputer reaguje jakbym wybrał opcję "uruchom ponownie" - włącza się ponownie. I tak w kólko. Ciekwe jest to że problem znika gdy odłaczam kabel internetowy. Kolejnym symptomem jest to, że w momencie gdy podlączam kabel spowrotem (do wyłączonego komputera), on SAM się uruchamia. Zacząłem szuakć wirusow: przeskanowałem komputer Kasperkym internet security 2009, AD-Aware SE professional, Combofixem oraz Hijack This. niestety nie wiem w jaki sposób interpretować logi z Combofixa i Hijack this. pod spodem umieszczam loga z Combofixa i Hijack This. Bardzo proszę o pomoc, gdyż nie mam pojęcia czy jest to jakiś wirus czy przyczyna leży w czymś zupełnie innym. Czy mój komputer moze być szpiegowany?

log z Combofix
http://www.wklej.eu/index.php?id=285be131ff

log z Hijack this
http://www.wklej.eu/index.php?id=6f37bc3e24

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 05:52

fix w hijackthis
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

otwórz notatnik i wklej
Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{54416e32-96e2-11dd-bceb-00037a81db3c}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"NDSTray.exe"=-


Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Pobierz SDFix, https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/sdfix/ .

Instrukcja obsługi :

* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)
* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)
* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat
* Wciśnij Y nastąpi proces usuwania.
* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.
* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.
* Pokaż Report.txt znajdujący się w folderze SDFix.


Jak podajesz logi zaznaczaj je tagem code lub quote czyli zaznaczasz caly log z sdfix'a i kilkasz w code lub quote .

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 11:26

Witam,
Bardzo dziękuje za pożyteczne tipy, ale niestety mam problem z SDFixem. Kiedy uruchamiam tryb awaryjny i klikam RunThis.bat, nic sie nie dzieje, poza tym że pojawia sie jakieś okno na ułamek sekundy i kolejne wymienione przez ciebie kroki nie maja miejsca (kliknij Y, nie ma procesu usuwania itd).próbowałem kork po kroeku od początku 3 razy, ale nie zadziałało w taki sposób jaki opisałeś.

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 16:09

No to nic, pomiń to i wykonaj resztę zaleceń

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 20:06

Przy okazji wejdź do Biosu i wyłącz opcję Wake on LAN, PME Event Wake Up, Power on by ring. Szukaj ich w oknie Power Management Setup.

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 21:04

huber2t napisał(a):No to nic, pomiń to i wykonaj resztę zaleceń

wyczyściłem komputer Ccleanerem, zrobiłem optymalizaję autostartu. co ciekawe: kilka dni temu odinstalowałem bitTorrenta, bo znajomi Niemcy odradzili sciaganie czegokolwiek z torrentów, gdyż w Niemczech sciąganie torrentów jest nielegalne i sieci internetowe używają różnych restrykcji dla użytkowników. Niestety nie zauważyłem że jeden komponent pozostał (DNA Torrent) i do tego uruchamiał się w autostarcie - usunąłem go. Zaraz po tym sprawdziłem jak będzie reagował mój komputer. Zareagował prawidłowo - czyli prawidłowo się wyłaczył.wyrzuciłem instalkę combofixa i Qoobox. przeskanowałem kasperskym online, po zakonczeniu skanowania nie wiedziałem gdzie mam znaleźć raport z tego skanowania.

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

21 Paź 2008, 23:58

huber2t napisał(a):No to nic, pomiń to i wykonaj resztę zaleceń

ponizej podaje link do wyinku z Kaspersky online
http://www.wklej.eu/index.php?id=80f1b71455

Jezeli uważasz że jakaś dodatkowa diagnoza mogłaby być przydatna, czekam na sugestie.
PS: jakieś teorie dlaczego mój komputer zachwywal się tak dziwnie?

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

22 Paź 2008, 05:45

Przeskanuj obszar całego komputera i daj raport na forum

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

22 Paź 2008, 19:00

huber2t napisał(a):Przeskanuj obszar całego komputera i daj raport na forum


oto wyniki z kaspersky online
http://www.wklej.eu/index.php?id=63fa6965ab

Z raportu skanowania wynika ze bardzo dużo plików zostało pominietych.Czy może to być spowodowane właczonym firewallem? czy powinienem go wyłaczyć i przeskanować jeszcze raz?

dodaję również log z iCleanera. Mój znajomy ze studiów zasugerował ten program.
http://www.wklej.eu/index.php?id=5523099af8

na koncu loga jest jakaś informacja na temat hostów.

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

22 Paź 2008, 19:15

Ok

Jeśli chcesz to przeskanuj obszar całego komputera a nie tylko foldery

Poza tym ok

:)

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

22 Paź 2008, 19:41

huber2t napisał(a):Ok

Jeśli chcesz to przeskanuj obszar całego komputera a nie tylko foldery

Poza tym ok

:)




wyłączyłem firewalla i skanuję jeszcze raz, zobaczymy co z tego wyjdzie. raport wrzucę później

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

22 Paź 2008, 23:33

wynik ostaniego skanowania kaspersky online
http://www.wklej.eu/index.php?id=4c3d9b73b4

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

23 Paź 2008, 06:14

Nie nie, ostatnio przeskanowałes foldery, a teraz krytyczne mi tyloko chodziło abys przeskanował cały obszar komputera

Ale jest ok

:)

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

23 Paź 2008, 11:27

nie mogę przeskanować poraz kolejny kasperskim online. nie uruchomi sie gdyż mam zainstalowana wersję 30-dniową najnowszego kasperskiego. wcześniej nie był to problem.
którą opcję w skanerze musze wybrać abym przeskanował cały komputer?

Re: komp. uruchamia się SAM po podłaczeniu kabla internetowego

23 Paź 2008, 13:38

Przeskanuj obszar całego komputera coś takiego
Wyślij odpowiedź