Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer mi głupieje - logi

25 Lis 2010, 17:27

Witam !
Od 2 dni komputer mi głupieje.

Log z ComboFix
http://www.wklej.eu/index.php?id=5a398953e5
ogi z SDFix
http://www.wklej.eu/index.php?id=292c36bfe3

Po zakończeniu czyszczenia SDFixem wydaje się że wszystko wróciło do normy.
Pozdrawiam
70r

Re: proszę o sprawdzenie LOGów

25 Lis 2010, 21:12

Znasz ten plik:
c:\documents and settings\Właściciel\Pulpit\G85.BAT

???

Usuń resztki po Nortonie tym narzędziem -> ftp://ftp.symantec.com/public/english_u ... l_Tool.exe

Następnie podaj logi z OTL

Re: proszę o sprawdzenie LOGów

26 Lis 2010, 11:26

ten plik znam, to moje prowizoryczne dzieło ;)

Mam usunąć resztki po nortonie... ale to jest cały zainstalowany norton 360 którego uzywam. Mam go wywalić ???
Na czas walki z tym bardziewiem co mi się dostało do kompa, zainstalowałem także AviraAntiVir-a.
I skanowałem naprzemiennie.
Skanb OTL zrobię jak tylko AntiVir skończy chyba ostatnie skanowanie.
Pozdrawiam
70r

Re: Komputer mi głupieje - logi

26 Lis 2010, 15:07

Mam usunąć resztki po nortonie... ale to jest cały zainstalowany norton 360 którego uzywam. Mam go wywalić ???
Na czas walki z tym bardziewiem co mi się dostało do kompa, zainstalowałem także AviraAntiVir-a.
I skanowałem naprzemiennie.

Myślałem, że korzystasz z tylko z Aviry. W każdym razie pozbądź się jednego z nich, bo posiadanie dwóch antywirów jest niedopuszczalne.

Re: Komputer mi głupieje - logi

29 Lis 2010, 18:04

Normaln miałem zainstalowany tylko nortona, ale w momencie kiedy nie dawał sobie rady, wyłaczyłem jego działanie i zainstalowałem AntiVira. Już go odinstalowałem.
Poniżej link do logu z OTL:
http://www.wklej.eu/index.php?id=9224555f64

Re: Komputer mi głupieje - logi

29 Lis 2010, 18:43

Zapomniałeś o drugim logu z OTL, czyli Extras.txt, uzupełnij to.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\lredbooo.sys -- (lredbooo)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\ALSysIO.sys -- (ALSysIO)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\rt73.sys -- (RT73)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\7.tmp -- (MEMSWEEP2)
FF - prefs.js..browser.search.defaultenginename: "Ask"
FF - prefs.js..browser.search.order.1: "Ask"
FF - prefs.js..browser.search.selectedEngine: "Ask"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.ask.com/?o=13166&l=dis"
FF - prefs.js..keyword.URL: "http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q="
[2009-07-16 13:56:55 | 000,000,681 | ---- | M] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zfhvle53.default\searchplugins\ask.xml
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll File not found
O4 - HKLM..\Run: [Syslog] File not found
[2010-11-29 16:45:08 | 000,000,296 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1757981266-2139871995-725345543-1003.job
[2010-11-29 16:45:08 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1757981266-2139871995-725345543-1003.job
[2010-11-29 16:40:06 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1757981266-2139871995-725345543-1004.job
[2010-11-29 15:12:03 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:مايكروسوفت
@Alternate Data Stream - 1283 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:p5Z1ii1pQatm9CPlno8HYEfp
@Alternate Data Stream - 1112 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:VFAvXfIL2PxO2eX5hDHjgb
@Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"NeroFilterCheck"=-
"QuickTime Task"=-
"TkBellExe"=-
"SunJavaUpdateSched"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Komputer mi głupieje - logi

01 Gru 2010, 15:03

Dziękuję za dotychczasową pomoc :)
Po wykonaniu skrypu miałem taki log:
http://www.wklej.eu/index.php?id=b6647a3627

następnmie jeszcze raz zeskanowałem komputer i otrzymałem takie 2 logi:
OTL:
http://www.wklej.eu/index.php?id=12f598e170
Extras:
http://www.wklej.eu/index.php?id=fec79e51fe

Pozdr.
70r

Re: Komputer mi głupieje - logi

01 Gru 2010, 15:48

W OTL wklej:
:OTL
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:مايكروسوفت
@Alternate Data Stream - 1283 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:p5Z1ii1pQatm9CPlno8HYEfp
@Alternate Data Stream - 1112 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:VFAvXfIL2PxO2eX5hDHjgb
@Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Wyślij odpowiedź