Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
30 Cze 2012, 12:55
Witam. Mam problem z kompem. Otóż od jakiegoś czasu chodził on wolno a nawet sam się wyłączał. W późniejszym czasie było coraz gorzej. Dopiero po kilku restartach udało się go włączyć, a teraz tylko po wyłączeniu i włączeniu do sieci. SREng poinformował o jakimś szkodliwym pliku pochodzącym prawdopodobnie od Comodo(swego czasu nie można nim było przeskanować systemu, wyskakiwały same błędy). Odinstalowałem Comodo i już tego pliku nie ma, ale komputer chodzi tak samo.MBAM znalazł tylko jeden szkodliwy plik(PUM disable Security Center), który został usunięty. Proszę o pomoc. Z góry dziękuję. Oto logi:
OTL:
http://wklej.eu/index.php?id=7bafc2ff5aGMER:
http://wklej.eu/index.php?id=4eee71d3c7
30 Cze 2012, 13:08
Nic tutaj szkodliwego nie ma, tylko kosmetyka. Podaj pełny konfig komputera z uwzględnieniem marki oraz mocy zasilacza. A co do problemu z włączaniem komputera, opisz go dokładniej, czyli co się dzieje podczas nieudanej próby.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=2&src=sp&cf=9d1a604a-5e52-11e1-a70b-0018e7873f6b&q="
[2012-02-23 20:14:46 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\labedz\Dane aplikacji\Mozilla\Firefox\Profiles\slq9eq3c.default\searchplugins\startsear.xml
[2012-06-27 16:35:23 | 000,000,000 | -HSD | C] -- C:\found.000
SRV - [2010-01-15 13:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Podaj także screenshoty z HD Tune
https://www.instalki.pl/download/programy/windows/narzedzia/testowanie-i-diagnostyka/hd-tune/ z zakładek Health i Error Scan.
30 Cze 2012, 13:44
Hmm wykonuje skrypt od ok. 30min ale nic się nie dzieje. Zresetować czy czekać dalej?
30 Cze 2012, 13:57
Spróbuj ponownie w trybie awaryjnym.
30 Cze 2012, 15:24
Problem w tym, że w początkowej fazie uruchamiania komputera klawiatura tak jakby nie działa i nie da się włączyć trybu awaryjnego. Hmm podczas nieudanej próby włączania po ładowaniu windowsa widniał czarny ekran i nic się nie działo. Natomiast teraz po włączeniu pasek zmienia się na ten z ME 2000 i nie da się nic zrobić. Po chwili się zawiesza. Dane komputera: FUJITSU SIEMENS ESPRIMO edition
procek: Intel Pentium 4, 3066 MHz(23 x 133)
płyta główna: VIA P4M800 Pro
karta video VIA/S3 Unichrome Pro Integrated
RAM 512MB
Zasilacz 160W
30 Cze 2012, 16:05
A w tryb awaryjny możesz teraz wejść???
30 Cze 2012, 16:12
Tak udało mi się teraz wejść innym sposobem. Zaraz spróbuję raz jeszcze z OTL.
30 Cze 2012, 18:33
Odinstaluj

Windows Repair (All in One) (ściema) i Malwarebytes Anti-Malware (zła forma instalacji).
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1123561945-920026266-839522115-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1123561945-920026266-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
:Files
C:\Program Files\Google\Update
C:\Tweaking.com_Windows_Repair_Logs
C:\Program Files\Tweaking.com
C:\Documents and Settings\labedz\Dane aplikacji\Malwarebytes
C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes
C:\WINDOWS\System32\drivers\mbam.sys
C:\Program Files\Malwarebytes' Anti-Malware
C:\Documents and Settings\labedz\Pulpit\mbam-setup-1.61.0.1400.exe
C:\repairs_running.dat
C:\Documents and Settings\labedz\Pulpit\tweaking.com_windows_repair_aio_setup_1.7.4_[www.programosy.pl].exe
C:\WINDOWS\Tasks\*.job
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
[HKEY_USERS\S-1-5-21-1123561945-920026266-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run]
"Sony PC Companion"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
30 Cze 2012, 18:57
Z usuwania:http://wklej.eu/index.php?id=43f01cf782
nowe logi:
http://wklej.eu/index.php?id=260fe1cbf3
30 Cze 2012, 19:57
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
:Services
gupdate
gupdatem
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL

Sprzątanie.
Odinstaluj starą wersję Java`y

Java(TM) 6 Update 31 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... /Java.html.
Odinstaluj starą wersję programu do odczytu .PDF

Adobe Reader 9.5.1 - Polish i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.html.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 8.4.0. Zainstaluj najnowszą wersję K-Lite Codec Pack
https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową)
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
30 Cze 2012, 22:27
z usuwania :
http://wklej.eu/index.php?id=e18089ed78Jak na razie komputer chodzi szybciej, ale nie wiem jak będzie po z restartowaniu. I nie wiem co z tym wyłączaniem. Może to być spowodowane słabym zasilaczem?
30 Cze 2012, 23:00
Powtórz wykonanie skryptu.
01 Lip 2012, 08:59
Owszem, może to być wina zasilacza. Najlepiej pożycz od kogoś jakiś mocniejszy (oczywiście markowy) i podłącz na próbę.
01 Lip 2012, 11:26
Wykonałem skrypt ponownie(
http://wklej.eu/index.php?id=f6ca44913c )MBAM nic nie znalazł, jednak komputer zachowuje się tak samo. Po wyłączeniu i włączeniu do sieci działa normalnie, ale już po wyłączeniu albo sam się wyłącza przy ładowaniu systemu albo na nic nie reaguje. Jest jeszcze jedna kwestia, otóż do tego komputera zostało dołożone więcej pamięci RAM i dzięki temu była znaczna poprawa szybkości do czasu pojawienia się tych problemów. Jednak teraz system podaje, że jest tylko 512MB RAM-u.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.