Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer chodzi wolno, sam się wyłącza

30 Cze 2012, 12:55

Witam. Mam problem z kompem. Otóż od jakiegoś czasu chodził on wolno a nawet sam się wyłączał. W późniejszym czasie było coraz gorzej. Dopiero po kilku restartach udało się go włączyć, a teraz tylko po wyłączeniu i włączeniu do sieci. SREng poinformował o jakimś szkodliwym pliku pochodzącym prawdopodobnie od Comodo(swego czasu nie można nim było przeskanować systemu, wyskakiwały same błędy). Odinstalowałem Comodo i już tego pliku nie ma, ale komputer chodzi tak samo.MBAM znalazł tylko jeden szkodliwy plik(PUM disable Security Center), który został usunięty. Proszę o pomoc. Z góry dziękuję. Oto logi:
OTL: http://wklej.eu/index.php?id=7bafc2ff5a
GMER: http://wklej.eu/index.php?id=4eee71d3c7

Re: Proszę o sprawdzenie logów

30 Cze 2012, 13:08

Nic tutaj szkodliwego nie ma, tylko kosmetyka. Podaj pełny konfig komputera z uwzględnieniem marki oraz mocy zasilacza. A co do problemu z włączaniem komputera, opisz go dokładniej, czyli co się dzieje podczas nieudanej próby.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.selectedEngine: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=2&src=sp&cf=9d1a604a-5e52-11e1-a70b-0018e7873f6b&q="
[2012-02-23 20:14:46 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\labedz\Dane aplikacji\Mozilla\Firefox\Profiles\slq9eq3c.default\searchplugins\startsear.xml
[2012-06-27 16:35:23 | 000,000,000 | -HSD | C] -- C:\found.000
SRV - [2010-01-15 13:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Podaj także screenshoty z HD Tune -> https://www.instalki.pl/download/programy/windows/narzedzia/testowanie-i-diagnostyka/hd-tune/ z zakładek Health i Error Scan.

Re: Proszę o sprawdzenie logów

30 Cze 2012, 13:44

Hmm wykonuje skrypt od ok. 30min ale nic się nie dzieje. Zresetować czy czekać dalej?

Re: Proszę o sprawdzenie logów

30 Cze 2012, 13:57

Spróbuj ponownie w trybie awaryjnym.

Re: Proszę o sprawdzenie logów

30 Cze 2012, 15:24

Problem w tym, że w początkowej fazie uruchamiania komputera klawiatura tak jakby nie działa i nie da się włączyć trybu awaryjnego. Hmm podczas nieudanej próby włączania po ładowaniu windowsa widniał czarny ekran i nic się nie działo. Natomiast teraz po włączeniu pasek zmienia się na ten z ME 2000 i nie da się nic zrobić. Po chwili się zawiesza. Dane komputera: FUJITSU SIEMENS ESPRIMO edition
procek: Intel Pentium 4, 3066 MHz(23 x 133)
płyta główna: VIA P4M800 Pro
karta video VIA/S3 Unichrome Pro Integrated
RAM 512MB
Zasilacz 160W

Re: Proszę o sprawdzenie logów

30 Cze 2012, 16:05

A w tryb awaryjny możesz teraz wejść???

Re: Proszę o sprawdzenie logów

30 Cze 2012, 16:12

Tak udało mi się teraz wejść innym sposobem. Zaraz spróbuję raz jeszcze z OTL.

Re: Proszę o sprawdzenie logów

30 Cze 2012, 17:18

Log z usuwania: http://wklej.eu/index.php?id=3224e6c582
nowe logi: http://wklej.eu/index.php?id=363ed22ec5
screeny: health http://img31.otofotki.pl/obrazki/jq100_ ... 98GVA0.png
tego drugiego jeszcze nie mam, trochę ten skan potrwa...

Re: Proszę o sprawdzenie logów

30 Cze 2012, 18:33

Odinstaluj -> Windows Repair (All in One) (ściema) i Malwarebytes Anti-Malware (zła forma instalacji).

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1123561945-920026266-839522115-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1123561945-920026266-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)

:Files
C:\Program Files\Google\Update
C:\Tweaking.com_Windows_Repair_Logs
C:\Program Files\Tweaking.com
C:\Documents and Settings\labedz\Dane aplikacji\Malwarebytes
C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes
C:\WINDOWS\System32\drivers\mbam.sys
C:\Program Files\Malwarebytes' Anti-Malware
C:\Documents and Settings\labedz\Pulpit\mbam-setup-1.61.0.1400.exe
C:\repairs_running.dat
C:\Documents and Settings\labedz\Pulpit\tweaking.com_windows_repair_aio_setup_1.7.4_[www.programosy.pl].exe
C:\WINDOWS\Tasks\*.job

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
[HKEY_USERS\S-1-5-21-1123561945-920026266-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run]
"Sony PC Companion"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Proszę o sprawdzenie logów

30 Cze 2012, 18:57

Z usuwania:http://wklej.eu/index.php?id=43f01cf782
nowe logi: http://wklej.eu/index.php?id=260fe1cbf3

Re: Proszę o sprawdzenie logów

30 Cze 2012, 19:57

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Services
gupdate
gupdatem

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 31 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... /Java.html.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.5.1 - Polish i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 8.4.0. Zainstaluj najnowszą wersję K-Lite Codec Pack -> https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.
Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.

Re: Proszę o sprawdzenie logów

30 Cze 2012, 22:27

z usuwania : http://wklej.eu/index.php?id=e18089ed78
Jak na razie komputer chodzi szybciej, ale nie wiem jak będzie po z restartowaniu. I nie wiem co z tym wyłączaniem. Może to być spowodowane słabym zasilaczem?

Re: Proszę o sprawdzenie logów

30 Cze 2012, 23:00

Powtórz wykonanie skryptu.

Re: Proszę o sprawdzenie logów

01 Lip 2012, 08:59

Owszem, może to być wina zasilacza. Najlepiej pożycz od kogoś jakiś mocniejszy (oczywiście markowy) i podłącz na próbę.

Re: Proszę o sprawdzenie logów

01 Lip 2012, 11:26

Wykonałem skrypt ponownie( http://wklej.eu/index.php?id=f6ca44913c )MBAM nic nie znalazł, jednak komputer zachowuje się tak samo. Po wyłączeniu i włączeniu do sieci działa normalnie, ale już po wyłączeniu albo sam się wyłącza przy ładowaniu systemu albo na nic nie reaguje. Jest jeszcze jedna kwestia, otóż do tego komputera zostało dołożone więcej pamięci RAM i dzięki temu była znaczna poprawa szybkości do czasu pojawienia się tych problemów. Jednak teraz system podaje, że jest tylko 512MB RAM-u.
Wyślij odpowiedź