Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
28 Sty 2010, 22:05
Po pobraniu programu i odpaleniu komputer zaczal wariowac i od tego czasu dziala tylko w trybie awaryjnym a w zwyklym po chwili się wiesza.
Z tego co udalo mi się wypatrzyc Na początku Cos wskazywalo na Vbs.runauto Komputer przeskanowalem wszystkimi scanerami online jakimi się dalo wyczyscilo mi komputer ale problem sie nie rozwiazal ,przy czyszczeniu usunelo mi wiele autorunow typu gg.exe itd wykrylo w nich trojana. Od 2 dni non stop skanuje komputer najrozniejszymi programami i juz nie pokazuja nic a problem zostal a teraz po uruchamianiu systemu (mam win7) pokazuje sie szary pasek zadan jak w wcześniejszych wersjach windowsa i nie dziala Instalator windows i nie moge usuwac programow.
Tutaj log z hijackThis:
http://www.wklej.eu/index.php?id=c3a33ea782Co dalej zrobić bo nie mam pomysłów?
Ps dodam ze wczesniej weszlem w msconfing i wylaczylem dwie opcje ktore konczyly sie dziwnie byl normalnie podane zrodlo aplikacji i po spacji autorun czy cos podobnego
28 Sty 2010, 22:12
Podaj logi z:
OTL,
GMER oraz
System Repair EngineerMasz może jakieś raporty z tych skanów??? Jeśli tak to wrzuć.
28 Sty 2010, 22:36
No wiec tak ten program gmer przy robieniu loga sie zawiesza i nie mozna zrobic .
Log z OTL:
http://www.wklej.eu/index.php?id=3167b05766Log System Repair Engineer;
http://www.wklej.eu/index.php?id=7821e7091aI zrobilo mi cos takiego jakies extras;
http://www.wklej.eu/index.php?id=edf91fee2a a tutaj scany. wiekszosci nie zapisywalem ale 2 są
http://www.wklej.eu/index.php?id=54f115384dhttp://www.wklej.eu/index.php?id=994a67386c Cos jeszcze napisac?'
Edit;
http://www.wklej.eu/index.php?id=548215903fLog z gmera udalo się po paru próbach..
Dodam tez ze wszystkie logi scany byly robione w trybie awaryjnym poniewaz w normalnym to juz nawet myszka jest niewidzialna:P
28 Sty 2010, 23:21
Te zainfekowane pliki programów prawdopodobnie wskazują na infekcję plików wykonywalnych, więc może być ciężko. W takim razie użyj jeszcze
Combofix i daj log z niego.
28 Sty 2010, 23:41
NO więc taj właczyłem combofixa lecz gdy zaczal pracowac to co chwilke wyskakiwalo okno ze program nie odpowiada zaraz po nim wyskakiwalo okno i opcje wyboru to debuguj i zamkni program nie wiedzialem co wybrac to odczekalem i zniknelo lecz to sie ciagle powtarzalo gdy combofix doszedl do costam 6A wylaczylem go i chcialem spytac co zaznaczac jak wyskakuje to okno lecz gdy wylaczylem to system sie zawiesil w trybie awaryjnym co mi zdarzylo sie 1 raz wyskoczylo niebieskie okno z tekstem po ang i zresetowal sie komputer nast wlaczylo się takie cos
Podpis problemu:
Nazwa zdarzenia problemu: BlueScreen
Wersja systemu operacyjnego: 6.1.7600.2.0.0.768.3
Identyfikator ustawień regionalnych: 1045
Dodatkowe informacje o problemie:
BCCode: f4
BCP1: 00000003
BCP2: 8679CA70
BCP3: 8679CBDC
BCP4: 8266DD50
OS Version: 6_1_7600
Service Pack: 0_0
Product: 768_1
Pliki pomagające opisać problem:
C:\Windows\Minidump\012810-43695-01.dmp
C:\Users\Mateusz\AppData\Local\Temp\WER-60731-0.sysdata.xml
Przeczytaj w trybie online nasze zasady zachowania poufności informacji:
http://go.microsoft.com/fwlink/?linkid= ... cid=0x0415Jeśli zasady zachowania poufności informacji w trybie online nie są dostępne, przeczytaj nasze zasady zachowania poufności informacji w trybie offline:
C:\Windows\system32\pl-PL\erofflps.txt
Prubowac ponownie wlaczyc combofixa? i co wybierac jak sie wlacza okno z funkcja zamkni program lub debuguj
28 Sty 2010, 23:43
Hmm, no coraz gorzej to wygląda. Spróbuj zmienić mu nazwę na losową i odpalić ponownie.
29 Sty 2010, 00:07
Po zmienieniu nazwy odpalil bez problemu przez pare minut sie nic nie dzialo lecz ruszyl i doszedl do Ukonczono tryb 59 niestety zaraz potym znow wlaczylo sie jakies awaryjne niebieskie okno z tekstem i komputer się zrestarował
To niebieskie okno to Blue Screen of Death . znalazlem na wikipedi
29 Sty 2010, 10:15
W takim razie wykonaj
pełne skanowanie Dr.Web CureIt - wylecz co się da, resztę usuń i daj raport (Plik
Zapisz Listę Raportu)
Następnie wykonaj instalację nakładkową
http://www.searchengines.pl/index.php?s ... t&p=545997 (co prawda poradnik dla Visty, ale na 7 powinno być podobnie)
29 Sty 2010, 12:05
No więc skanowanie juz leci a z tą instalacją nakładkową to mam dwa pytania.
Czy moje dane filmy zdj zostana?
I co jak ja mialem wczesniej viste i dokupilem win7 ktory aktualnie jest. to jest jakis problem czy poprostu wloze ta plytke od win7 zuploaduje wiruskow nie bedzie a dane zostana?
a i co to jest stan SP płyty
29 Sty 2010, 13:18
Czy moje dane filmy zdj zostana?
Tak, tylko pliki systemowe zostają nadpisane.
I co jak ja mialem wczesniej viste i dokupilem win7 ktory aktualnie jest. to jest jakis problem czy poprostu wloze ta plytke od win7 zuploaduje wiruskow nie bedzie a dane zostana?
Nie powinno być problemu. A wirusy mogą jeszcze zostać, ale przynajmniej system będzie naprawiony i coś można będzie działać.
a i co to jest stan SP płyty
Dodatek Service Pack. Tym się nie musisz przejmować bo do win7 jeszcze nie ma.
29 Sty 2010, 14:29
ok to jak dr.web skonczy skanowac to wstawie raport i zrobie ta reperacje nakladowa tylko powiedz mi jak juz zrobie ta reperacje to odrazu mam cos wlaczyc/wylaczyc bo jesli wirus zostanie to zeby sie nierozprzestrzenial ponownie
29 Sty 2010, 17:31
Jak wykrylem w Logach takie cos ze sidebar.exe/autorun
jak szukalem w necie to chyba wirus jest to jak sie tego pozbyc?
29 Sty 2010, 18:33
A zrobiłeś już tą nakładkę??? Jeśli tak to wrzuć nowe logi.
29 Sty 2010, 19:00
Nie zrobilem jeszcze nakladki bo dr.web jeszcze skanuje system od godziny 11 ciagle chodzi .. Jak skonczy to robie nakladke a przed zrobieniem tej nakladki mozna cos zrobic z tym sidebar.exe/autorun?
29 Sty 2010, 19:14
Ten plik jest prawidłowy.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.