Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer często się przycina, nie można usunąć folderów

26 Gru 2010, 14:43

Witam
Oto link do loga:
http://www.wklej.eu/index.php?id=ac76d33ad0

Objawy:
1)Komputer od jakiegoś miesiąca często się przycina, co wcześniej się nie działo.
2)Nie mogę usunąć folderów odinstalowanych programów z Menu Start.
3)Nie uruchamia się Pomoc i obsługa techniczna z Menu Start.
4)Nie działa funkcja Autoodtwarzanie-zarówno dla płyt jak i dla pamięci zewnętrznych.
5)Za każdym razem gdy podłączę drukarkę do kompa,komputer zachowuję się tak jakby była nie zainstalowana,a ona jest zainstalowana-wykrywa ją jako nowy sprzęt.(Chodzi tu o tego Epsona co widnieje w logach)

Podjęte działania:
Przeskanowałem komputer programem HiJackThis i wrzucam tutaj loga. Myślę, że złapałem jakieś dziadostwo z necie.Wolę nic samemu nie usuwać bo mogę jeszcze bardziej zepsuć niż naprawić.

Z góry dzięki za pomoc.
Ostatnio edytowany przez Android, 26 Gru 2010, 19:14, edytowano w sumie 1 raz

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 15:21

Podaj logi z OTL (oba) i GMER. HijackThis obecnie się nie nadaje.

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 18:15

1 - C:\WINDOWS\System32\snmp.exe
2 - C:\WINDOWS\system32\mqsvc.exe
3 - C:\WINDOWS\system32\mqtgsvc.exe

Wyślij te pliki na www.virustotal.com/ podaj wyniki.

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 18:47

BEST0 napisał(a):1 - C:\WINDOWS\System32\snmp.exe
2 - C:\WINDOWS\system32\mqsvc.exe
3 - C:\WINDOWS\system32\mqtgsvc.exe

Wyślij te pliki na http://www.virustotal.com/ podaj wyniki.

Te pliki są prawidłowe.

Jak wspomniał poprzednik, podaj logi z OTL i GMER, bo marnym HijackThis tu nic nie zdziałamy.

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 19:10

Proszę oto logi o które mnie prosiliście.

Pierwszy log z OTL'a
http://www.wklej.eu/index.php?id=7b10165343

Drugi Log z OTL'a (Extras)
http://www.wklej.eu/index.php?id=c6980f4f4b

Log z Gmer'a
http://www.wklej.eu/index.php?id=f5eb24cd32

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 19:24

2)Nie mogę usunąć folderów odinstalowanych programów z Menu Start.

Pojawia się jakiś błąd??? Opisz to dokładniej.

3)Nie uruchamia się Pomoc i obsługa techniczna z Menu Start.

Patrz wyżej. Sprawdź także, czy masz uruchomioną usługę "Pomoc i obsługa techniczna" (Start -> Uruchom -> wpisz: services.msc -> OK. Na liście poszukaj usługi "Pomoc i obsługa techniczna", wejdź w nią i sprawdź stan usługi, czy jest uruchomiona oraz czy typ uruchomienia jest ustawiony na Automatyczny lub Ręczny.

4)Nie działa funkcja Autoodtwarzanie-zarówno dla płyt jak i dla pamięci zewnętrznych.

Być może została wyłączona przez jakieś narzędzie lub program w celach ochronnych. Chyba Avira ma opcję blokowania plików Autorun.inf.

Logi są czyste, tylko "kosmetyka".

Usuń resztki po Avaście tym narzędziem -> http://www.instalki.pl/programy/downloa ... ility.html

Odinstaluj toolbary: SaveVid Toolbar, Ask Toolbar

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Disabled | Stopped] -- -- (Crypkey License)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\InCDRm.sys -- (InCDRm)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\InCDPass.sys -- (InCDPass)
DRV - File not found [File_System | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\InCDFs.sys -- (InCDFs)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\ckldrv.sys -- (NetworkX)
O3 - HKU\S-1-5-21-1123561945-789336058-839522115-500\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-781CD0E19F00} - No CLSID value found.
O3 - HKU\S-1-5-21-1123561945-789336058-839522115-500\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
@Alternate Data Stream - 136 bytes -> C:\WINDOWS\System32\taskmgr.exe:SummaryInformation

:Files
C:\WINDOWS\tasks\*.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"E:\Program Files\Counter-Strike\cstrike.exe"=-
"E:\Program Files\Counter-Strike\hl.exe"=-
"E:\Program Files\Counter-Strike\hltv.exe"=-
"E:\Program Files\Counter-Strike\hlds.exe"=-
"E:\Program Files\Counter-Strike\valve_sp.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\18 Wheels of Steel - Across America\prism3d.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\Midnight Outlaw Illegal Street Drag - Nitro Edition\OutlawNE.exe"=-
"E:\Program Files\Mega Zbiory\giFT\giFTl.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\LF2_v1.9c\lf2.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\utorent do torentów\uTorrent.exe"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Kolejność jak podałem.

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 21:25

Dzięki za szybką odpowiedź.

ad.2)Gdy chcę usunąć jakiś pusty folder z Menu Start daje prawym i usuń.Menu Start tak jakby się przycina i folder nadal w nim jest.Nawet jak odinstalowuje jakiś program Revo Uninstallerem to jak ten usuwany program miał folder w menu start to program nie usuwa go tylko wyświetla komunikat że nie wszystkie pliki i foldery mogą być usunięte i zostaną usunięte po ponownym uruchomieniu komputera po czym gdy komputer zostanie ponownie uruchomiony to folder tego usuniętego już programu nadal widnieje w menu start.

ad.3)Co do tej pomocy technicznej to jest tak że klikam na nią w Menu start i nic się nie uruchamia.
Sprawdziłem w Usługach i zrobiłem dokładnie tak jak mi kazałeś i pojawiło się okno:
Image

Nie udało mi się usunąć tych resztek po Avaście bo nigdzie nie ma na dysku folderu po nim.A program który podałeś wymaga lokalizacji folderu po nim.

Toolbary: SaveVid Toolbar, Ask Toolbar usunięte

Log z usuwania:
http://www.wklej.eu/index.php?id=10283bb560

nowe logi z OTL'a:
1)OTL.exe
http://www.wklej.eu/index.php?id=6aae2db1dc

2)Extras.exe
http://www.wklej.eu/index.php?id=03f3d87557

Re: Proszę o sprawdzenie loga z HiJackThis

26 Gru 2010, 21:56

W takim razie usuniemy te resztki po Avaście za pomocą OTL. Co do pozostałych problemów, odłożymy to na koniec, gdyż trzeba będzie dokonać tutaj trochę aktualizacji, co może naprawić problemy, ale to później.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - [2007-12-04 14:55:46 | 000,094,544 | ---- | M] (ALWIL Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2)
DRV - [2007-12-04 14:53:39 | 000,023,152 | ---- | M] (ALWIL Software) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr)
DRV - [2007-12-04 14:51:52 | 000,042,912 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2007-12-04 14:49:02 | 000,026,624 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4)
IE - HKU\S-1-5-21-1123561945-789336058-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {283B4AA3-1B7A-46E6-B56D-90EF4743FB2C} - No CLSID value found.

:Commands
[reboot]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Proszę o sprawdzenie loga z HiJackThis

27 Gru 2010, 15:02

Witam

Logi z usuwania OTL'em:
http://www.wklej.eu/index.php?id=8e0f293642

Log ze skanowania OTl'em (otl.txt)
http://www.wklej.eu/index.php?id=d7cd399f3a

Drugi log ze skanowania OTL'em: (extras.txt)
http://www.wklej.eu/index.php?id=5e0cbc15ea

Re: Proszę o sprawdzenie loga z HiJackThis

27 Gru 2010, 16:01

Ok, usunięte.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj stare wersje Javy:
Java 2 Runtime Environment, SE v1.4.2_16
Java(TM) SE Runtime Environment 6
Java(TM) 6 Update 17

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .pdf:
Adobe Reader 7.0.5 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Odinstaluj starą wersję Real Alternative:
Real Alternative 1.52

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... ative.html

Po wykonaniu wszystkich powyższych kroków, napisz jak wygląda sytuacja.
Wyślij odpowiedź