Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
20 Lis 2009, 23:42
kilka razy spotkałem się że min. twex.exe zawierał sality. Tutaj też test takie prawdopodobieństwo(choć nie widać tego po sterownikach)
21 Lis 2009, 00:51
Panowie komp żyje

właśnie z niego piszę
i tak nakładka zrobiona, tylko w czasie instalacji wolał o jakiś dysk nvidia chyba sterowniki, ale nie miałem i puściłem go dalej... czy przez to mam teraz zbyt duże czcionki? wszystko się porozłaziło.... co teraz ? po 2... jak zmieniałem w biosie1 boot device itd to miałem najpierw floppy disc potem hd a poten cd, i nie mozna bylo ustawic najpierw cd potem hdd a potem floppy tylko cd , floppy i hdd i tak zrobiłem, zmienić to spowrotem jak było? po 3 chodzi o rejestracje windowsa, zaznaczylem zeby aktywował ale nie rejestrował na razie, bede musial go rejestrowac? nie bedzie problemów? jak to najlepiej zrobić? uffff zabawa w informatyka

aaa i już antivira sobie załadowałem
21 Lis 2009, 01:38
skan z OTL
http://www.wklejto.pl/47864i Hijack
http://www.wklejto.pl/47865moze warto by cos z autostartu usunąć a ten messenger chyba wcale niepotrzebny a tylko mnie denerwuje przy kazdym logowaniu chce abym sie rejestrował, moze go usunąć tylko nie ma deinstalatora w nim
21 Lis 2009, 03:04
i jeszcze raport z avira, jakieś 2 syfy znalazł
http://www.wklejto.pl/47866czcionka już ok, messenger usunięty, reszta nie wiem
21 Lis 2009, 09:17
Avira znalazła tylko to, co było w kwarantannie Combofixa.
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod:
O4 - HKLM\..\Run: [Onet.pl AutoUpdate] C:\Program Files\Common Files\Onet.pl\AutoUpdate.exe /tsr
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
W logach nic więcej nie widać.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik

Zapisz Listę Raportu)
21 Lis 2009, 10:07
Witam, wszystko już wczoraj porobiłem i nic więcej nie znalazł. Tylko przy uruchamianiu komp nie włącza się samoczynnie tylko wyskakuje okno Wybierz system operacyjny do uruchomienia Microsoft xp; Microsoft xp , windows recorvery console.
Nie wiem co jest. W biosie juz zmieniłem spowrotem żeby uruchamiał najpiers z dysku twardego ?????
21 Lis 2009, 10:21
Rozumiem że mam usunąć konsolę odzyskiwania, doszedłem do kroku - usuń katalog Cmdcons, przy próbie usunięcia wyskakuje - nie można usunąć 1394BUS.SY_:Odmowa dostępu. Może to nie ten plik? jak wchodzę w moj komputer dysk c to tam jest taki katalog choć z małej litery - myślę że to ten
21 Lis 2009, 11:05
no i nie mogę znaleźć pliku boot.ini tylko jakiś boot.ini.backup
poszukam na necie może znajde jak to zrobić
21 Lis 2009, 11:17
bastian_slask napisał(a):Rozumiem że mam usunąć konsolę odzyskiwania, doszedłem do kroku - usuń katalog Cmdcons, przy próbie usunięcia wyskakuje - nie można usunąć 1394BUS.SY_:Odmowa dostępu. Może to nie ten plik? jak wchodzę w moj komputer dysk c to tam jest taki katalog choć z małej litery - myślę że to ten
Tego pliku możesz nie usuwać
no i nie mogę znaleźć pliku boot.ini tylko jakiś boot.ini.backup
- Kod:
1.Kliknij przycisk Start, a następnie kliknij kolejno polecenia Panel sterowania i System.
2. Na karcie Zaawansowane, w obszarze Uruchamianie i odzyskiwanie kliknij przycisk Ustawienia.
3. W oknie dialogowym Uruchamianie i odzyskiwanie, w obszarze Uruchamianie systemu kliknij przycisk Edytuj, aby ręcznie zmodyfikować plik opcji startowych. W Notatniku zostanie otwarty plik Boot.ini.
4. Usuń wpis Konsoli odzyskiwania. Wpis ten może mieć postać podobną do następującej:
C:\cmdcons\bootsect.dat="Microsoft Windows Recovery Console" /cmdcons
5. Zapisz plik i zamknij go.
Widok panelu sterowania musi być przełączony na klasyczny
21 Lis 2009, 11:26
ok. usunięte, tylko ten katalog został, nie wiem co jest ale trudno, bardzo dziękuję za pomoc i cierpliwość wszystkim
21 Lis 2009, 11:29
Jak już pisałem on może zostać, a jeśli by Ci bardzo przeszkadzał to spróbuj go wywalić Unlockerem
http://www.instalki.pl/programy/downloa ... locker.php
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.