Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 14:46

Witam!

Proszę pomoc i sprawdzenie logów.
Gmer ani Combofix nie chcą ruszyć - komputer się zawiesza.

OTL.txt
http://www.wklej.eu/index.php?id=3536d7edfd

OTL Extras
http://www.wklej.eu/index.php?id=f90c77c17f

Hijackthis
http://www.wklej.eu/index.php?id=46f43f7df4

Pozdrawiam!

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 15:14

Combofix'a nie wolno uzywac dopuki nie zostaniesz o to poproszony na forum a zamiast logu z GMER podaj log z
TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 15:41

log TDSSKiller http://www.wklej.eu/index.php?id=367bd693c0

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 16:29

Czysto, kosmetyka. Użyj Deinstalator Strony V9 z Dodaj lub usuń programy oraz odinstaluj Norton Security Scan

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
Kod:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\ctdvda2k.sys -- (ctdvda2k)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=iob
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://pl.v9.com/?utm_source=b&utm_medium=iob
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@soe.sony.com/installer,version=1.0.3: C:\Documents and Settings\TEMP\Dane aplikacji\Mozilla\Firefox\Profiles\dotun6fb.default\extensions\{000F1EA4-5E08-4564-A29B-29076F63A37A}\plugins\npsoe.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\[email protected]: C:\Program Files\AVAST Software\Avast\WebRep\FF
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} Reg Error: Key error. (Reg Error: Key error.)
[2012-04-12 12:05:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
[2012-04-16 14:20:34 | 000,001,032 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012-04-15 18:02:01 | 000,000,330 | -H-- | C] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Kodak software updater.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Przyspieszenie uruchomienia programu AutoCAD.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"QuickTime Task"=-
"SoundMan"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 17:00

Dięki, zrobione i jakby mniej muli.

log z usuwania http://www.wklej.eu/index.php?id=a56b27fac7
OTL.txt http://www.wklej.eu/index.php?id=d85e142ca9
OTL Extras http://www.wklej.eu/index.php?id=7ba6b92fc8

Dodam jeszcze że GMER nadal wiesza system. Wcześniej instalowałem Avasta ale po restarcie coś go blokowało i nie działał.

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 17:03

Odinstaluj jeszcze Softonic toolbar

Nie wszystko się wykonało. W OTL wklej:
Kod:
:OTL

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Kodak software updater.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Przyspieszenie uruchomienia programu AutoCAD.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"QuickTime Task"=-
"SoundMan"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 17:43

dziobak_666 napisał(a):Dodam jeszcze że GMER nadal wiesza system.

On tak lubi, czasami działa, a czasem będzie zawieszał tylko siebie lub cały system. Nie ma (chyba) problemu.

Re: Komputer się dziwnie zachowuje, Combofix nie działa

16 Kwi 2012, 18:17

Tym razem po kilku próbach poszło do końca:

log z usuwania: http://www.wklej.eu/index.php?id=1363bdc4b3
OLT http://www.wklej.eu/index.php?id=64723b3ea2
OTL Extras http://www.wklej.eu/index.php?id=0cb144b721

Po instalacji Avasta i restarcie ten się uruchomił, chyba wszystko jest ok...

Re: Komputer się dziwnie zachowuje, Combofix nie działa

17 Kwi 2012, 20:40

Tyle.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)
Wyślij odpowiedź