Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer długo się włącza i muli. svchost.exe ma 50%

28 Lut 2010, 17:11

http://www.wklej.eu/index.php?id=63acef957c

http://www.wklej.eu/index.php?id=17c4b39c72

Komputer bardzo długo się włącza i muli svchost.exe ma cały czas 50% proszę o pomoc

Re: winesm32 pomocy

28 Lut 2010, 17:46

Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod:
Files to delete:
C:\Documents and Settings\Sławek\Menu Start\Programy\Autostart\netuza32.exe
C:\WINDOWS\System32\drivers\dkrbrp.sys
C:\WINDOWS\System32\fjhdyfhsn.bat
C:\Documents and Settings\Sławek\Dane aplikacji\avdrn.dat

Drivers to delete:
dkrbrp

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt + log z GMER
Następnie uruchom OTL -> w oknie Custom Scans/Fixes wklej:
netsvcs

Klikasz Run Scan i dajesz powstały log.

Re: winesm32 pomocy

28 Lut 2010, 23:23

to jest log z programy avanger http://www.wklej.eu/index.php?id=856cf1b314 niestety jak wlączam gmer to wyskakuje mi błąd w trakcie uruchamiania:( a tu jest log z OTL
http://www.wklej.eu/index.php?id=efe4d28bcb

Re: winesm32 pomocy

28 Lut 2010, 23:27

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
O4 - Startup: C:\Documents and Settings\łukasz\Menu Start\Programy\Autostart\winesm32.exe ()

:Files
C:\Documents and Settings\łukasz\Menu Start\Programy\Autostart\winesm32.exe

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: winesm32 pomocy

28 Lut 2010, 23:49

log z usuwania http://www.wklej.eu/index.php?id=9bdfa81124

log z OTL http://www.wklej.eu/index.php?id=65b7f34b6d

extras http://www.wklej.eu/index.php?id=c2bd8bd5ca

Re: winesm32 pomocy

01 Mar 2010, 00:08

niby teraz po tych zabiegach winesm32 zniknał z msconfig ale nadal po uruchomieniu komputera dopiero po około 3 minutach załancza sie głos i zaczyna poprawnie dzialac komputer czy jest jakas rada na to?

Re: winesm32 pomocy

01 Mar 2010, 16:37

Wklej do notatnika:
Kod:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"7437:TCP"=-

Plik -> Zapisz jako -> Ustaw rozszerzenie z TXT na Wszystkie pliki -> zapisz pod nazwą FIX.REG -> uruchom utworzony plik i potwierdź

Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod:
Files to delete:
C:\WINDOWS\System32\drivers\kgpcpy.cfg
C:\Documents and Settings\NetworkService\Dane aplikacji\rbuwzv.dat
C:\Documents and Settings\LocalService\Dane aplikacji\rbuwzv.dat

Drivers to delete:
kgpcpy

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt + nowy log z OTL

Re: winesm32 pomocy

01 Mar 2010, 21:29

avenger http://www.wklej.eu/index.php?id=4298b35c36

log z otl http://www.wklej.eu/index.php?id=426f60092d

extras http://www.wklej.eu/index.php?id=73e74e0af2

Re: winesm32 pomocy

01 Mar 2010, 22:34

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL

:Files
C:\WINDOWS\System32\drivers\lbrtfdc.sys
C:\WINDOWS\System32\dllcache\lbrtfdc.sys
C:\WINDOWS\System32\dllcache\i2omgmt.sys
C:\WINDOWS\System32\dllcache\changer.sys

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: winesm32 pomocy

01 Mar 2010, 22:51

log z usuwania http://www.wklej.eu/index.php?id=66280fcc4e

otl http://www.wklej.eu/index.php?id=b1c0f95bbd

extras http://www.wklej.eu/index.php?id=927eb18be6

Re: winesm32 pomocy

01 Mar 2010, 22:55

Coś OTL nie dał rady ze wszystkim.

Do Avengera wklej:
Kod:
Files to delete:
C:\WINDOWS\System32\drivers\lbrtfdc.sys
C:\WINDOWS\System32\dllcache\lbrtfdc.sys

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt

Re: winesm32 pomocy

01 Mar 2010, 23:32

avenger http://www.wklej.eu/index.php?id=f138f49192

Re: winesm32 pomocy

02 Mar 2010, 10:03

Ok, usunięte.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: winesm32 pomocy

03 Mar 2010, 20:39

Dziękuje za pomoc wszystko jest ok mam nadzieje że nie będe musiał zbyt często o nią prosić:)
Wyślij odpowiedź