Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
21 Paź 2008, 00:34
mam wielki problem, z którym nie wiem jak sobie poradzić. opisze sytuację
Jestem posiadaczem notebooka Toshiba Satellite A300D-11S z systemem Windows Vista Home Edition. Od dwoch dni nie mogę poprawnie wyłączyć komputera.Kiedy wybieram opcję "Zamknij" komputer reaguje jakbym wybrał opcję "uruchom ponownie" - włącza się ponownie. I tak w kólko. Ciekwe jest to że problem znika gdy odłaczam kabel internetowy. Kolejnym symptomem jest to, że w momencie gdy podlączam kabel spowrotem (do wyłączonego komputera), on SAM się uruchamia. Zacząłem szuakć wirusow: przeskanowałem komputer Kasperkym internet security 2009, AD-Aware SE professional, Combofixem oraz Hijack This. niestety nie wiem w jaki sposób interpretować logi z Combofixa i Hijack this. pod spodem umieszczam loga z Combofixa i Hijack This. Bardzo proszę o pomoc, gdyż nie mam pojęcia czy jest to jakiś wirus czy przyczyna leży w czymś zupełnie innym. Czy mój komputer moze być szpiegowany?
log z Combofix
http://www.wklej.eu/index.php?id=285be131fflog z Hijack this
http://www.wklej.eu/index.php?id=6f37bc3e24
21 Paź 2008, 05:52
fix w hijackthis
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
otwórz notatnik i wklej
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{54416e32-96e2-11dd-bceb-00037a81db3c}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"NDSTray.exe"=-
Z menu Notatnika

Plik

Zapisz jako

Zmień rozszerzenie z .txt na wszystkie pliki

zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
Pobierz SDFix,
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/sdfix/ .
Instrukcja obsługi :
* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)
* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)
* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat
* Wciśnij Y nastąpi proces usuwania.
* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.
* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.
* Pokaż Report.txt znajdujący się w folderze SDFix.
Jak podajesz logi zaznaczaj je tagem code lub quote czyli zaznaczasz caly log z sdfix'a i kilkasz w code lub quote .
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer CcleaneremWykonaj optymalizację autostartuWyłącz i włącz przywracanie systemu na wszystkich dyskach.
InstrukcjaPrzeskanuj obszar
mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE)
Daj raport z niego na forum
21 Paź 2008, 11:26
Witam,
Bardzo dziękuje za pożyteczne tipy, ale niestety mam problem z SDFixem. Kiedy uruchamiam tryb awaryjny i klikam RunThis.bat, nic sie nie dzieje, poza tym że pojawia sie jakieś okno na ułamek sekundy i kolejne wymienione przez ciebie kroki nie maja miejsca (kliknij Y, nie ma procesu usuwania itd).próbowałem kork po kroeku od początku 3 razy, ale nie zadziałało w taki sposób jaki opisałeś.
21 Paź 2008, 16:09
No to nic, pomiń to i wykonaj resztę zaleceń
21 Paź 2008, 20:06
Przy okazji wejdź do Biosu i wyłącz opcję Wake on LAN, PME Event Wake Up, Power on by ring. Szukaj ich w oknie Power Management Setup.
21 Paź 2008, 21:04
huber2t napisał(a):No to nic, pomiń to i wykonaj resztę zaleceń
wyczyściłem komputer Ccleanerem, zrobiłem optymalizaję autostartu. co ciekawe: kilka dni temu odinstalowałem bitTorrenta, bo znajomi Niemcy odradzili sciaganie czegokolwiek z torrentów, gdyż w Niemczech sciąganie torrentów jest nielegalne i sieci internetowe używają różnych restrykcji dla użytkowników. Niestety nie zauważyłem że jeden komponent pozostał (DNA Torrent) i do tego uruchamiał się w autostarcie - usunąłem go. Zaraz po tym sprawdziłem jak będzie reagował mój komputer. Zareagował prawidłowo - czyli prawidłowo się wyłaczył.wyrzuciłem instalkę combofixa i Qoobox. przeskanowałem kasperskym online, po zakonczeniu skanowania nie wiedziałem gdzie mam znaleźć raport z tego skanowania.
21 Paź 2008, 23:58
huber2t napisał(a):No to nic, pomiń to i wykonaj resztę zaleceń
ponizej podaje link do wyinku z Kaspersky online
http://www.wklej.eu/index.php?id=80f1b71455Jezeli uważasz że jakaś dodatkowa diagnoza mogłaby być przydatna, czekam na sugestie.
PS: jakieś teorie dlaczego mój komputer zachwywal się tak dziwnie?
22 Paź 2008, 05:45
Przeskanuj obszar całego komputera i daj raport na forum
22 Paź 2008, 19:00
huber2t napisał(a):Przeskanuj obszar całego komputera i daj raport na forum
oto wyniki z kaspersky online
http://www.wklej.eu/index.php?id=63fa6965abZ raportu skanowania wynika ze bardzo dużo plików zostało pominietych.Czy może to być spowodowane właczonym firewallem? czy powinienem go wyłaczyć i przeskanować jeszcze raz?
dodaję również log z iCleanera. Mój znajomy ze studiów zasugerował ten program.
http://www.wklej.eu/index.php?id=5523099af8na koncu loga jest jakaś informacja na temat hostów.
22 Paź 2008, 19:15
Ok
Jeśli chcesz to przeskanuj obszar całego komputera a nie tylko foldery
Poza tym ok
22 Paź 2008, 19:41
huber2t napisał(a):Ok
Jeśli chcesz to przeskanuj obszar całego komputera a nie tylko foldery
Poza tym ok

wyłączyłem firewalla i skanuję jeszcze raz, zobaczymy co z tego wyjdzie. raport wrzucę później
22 Paź 2008, 23:33
wynik ostaniego skanowania kaspersky online
http://www.wklej.eu/index.php?id=4c3d9b73b4
23 Paź 2008, 06:14
Nie nie, ostatnio przeskanowałes foldery, a teraz krytyczne mi tyloko chodziło abys przeskanował cały obszar komputera
Ale jest ok
23 Paź 2008, 11:27
nie mogę przeskanować poraz kolejny kasperskim online. nie uruchomi sie gdyż mam zainstalowana wersję 30-dniową najnowszego kasperskiego. wcześniej nie był to problem.
którą opcję w skanerze musze wybrać abym przeskanował cały komputer?
23 Paź 2008, 13:38
Przeskanuj obszar całego komputera coś takiego
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.