Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

komputer włącza się kilka minut

18 Lis 2009, 21:57

Witam, dzięki mati udało mi się wskrzesić mojego kompa, teraz próbuję pomóc bratu. Komputer niby dział dobrze ale uruchamia sie kilka a czasem kilkanaście minut. Daję logi:

http://www.wklejto.pl/47654

http://www.wklejto.pl/47655

z góry dzięki za pomoc

Re: komputer włącza się kilka minut

18 Lis 2009, 22:30

Działają Ci strony kaspersky . com lub virustotal.com :?:

Ściągnij AVPTool, ale od razu przy ściąganiu zapisz go pod inną nazwą, np. "bastian".
Po użyciu go daj z niego górną część raportu - do napisu "Events".
oraz
Dr.Web Cure It!
gdy będą wirusy pokaż raport (po zakończeniu skanowania Plik -> Zapisz listę raportu)

Re: komputer włącza się kilka minut

18 Lis 2009, 22:41

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2007-06-13 14:23:49 | 01,034,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\twex.exe) - C:\WINDOWS\System32\twex.exe File not found
O29 - HKLM SecurityProviders - (mcenspc.dll) - C:\WINDOWS\System32\mcenspc.dll ()

:Files
C:\WINDOWS\System32\twex.exe
C:\WINDOWS\System32\mcenspc.dll

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

:Commands
[emptytemp]
[start explorer]
[Reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: komputer włącza się kilka minut

19 Lis 2009, 08:20

tu raport z otl, ale nie zamknął się normalnie, pokazal jakiś błąd i kliknąłem mu jeszcze raz run fix

[strona nie jest już dostępna]

a tu po

[strona nie jest już dostępna]

Re: komputer włącza się kilka minut

19 Lis 2009, 13:52

Coś OTL nie daje rady. Pobierz Combofix, przeskanuj system i daj log (podczas pobierania i skanu wyłącz wszelkie antywirusy i firewalle)

Re: komputer włącza się kilka minut

20 Lis 2009, 20:50

[strona nie jest już dostępna]

Re: komputer włącza się kilka minut

20 Lis 2009, 21:06

Combofix usunął ten syf, więcej nic nie widzę.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)

Re: komputer włącza się kilka minut

20 Lis 2009, 21:35

no i amba, piszę z drugiego kompa bo tamten mi siadł zupełnie....

po combo fix wszystko było ok, później chciałem odinstalować antivira bo nie uaktualnia się bez licencji, chcialem odinstalowac i zainstalowac jeszcze raz, za pomocą Revo Uninstaller zacząłem usówać nie wykonał tego do końca i wyskoczyło okienko, że żeby usunąć trzeba zrobić reset czy się zgadzam, no to ok, zrobil reset i .....już się nie otworzył... wyskakuje tylko okno uruchomić w trybie awaryjnym itd. próbowałem wszystkiego i ostatnie dobre uruchomienie i w trybie normalnym - nic, przeskakuje tzn. resetuje i powraca do tego okna, jak nic nie zrobię to za 30 sek. znowu się uruchamia i to samo naokrągło. W końcu przy takim uruchamianiu wcisnąłem F8 wyskoczyla trochę inna strona z podobnymi pyt. i była opcja wyłącz automatyczne uruchamianie ponowne komputera po awarii systemu. Po zaciśmnięciu tego, wyskoczył komunikat na niebieskim tle. Pojawil się problem i system windows został zamknięty, aby zapobiec uszkodzeniu komputera. Potem co zrobić jak się to będzie powtarzać i na koniec, informacja techniczna:

STOP: 0x0000007B(0xF78A2528,0xC0000034,0x00000000,0x00000000)

POMOCY !!!

Re: komputer włącza się kilka minut

20 Lis 2009, 21:43

Spróbuj instalacji nakładkowej -> [strona nie jest już dostępna]

Re: komputer włącza się kilka minut

20 Lis 2009, 22:24

najprawdopodobniej sality zjadł Ci Xp-ka
Pomoże tylko opcja podana przez mati. Mamy nadzieje ze na tym się skończy...

Re: komputer włącza się kilka minut

20 Lis 2009, 22:37

a może wystarczy na początek to co gosc całkiem na dole napisał o chkdsk? tylko nie do końca wiem jak to zrobić..... [strona nie jest już dostępna]

Re: komputer włącza się kilka minut

20 Lis 2009, 22:44

Najlepszą dla Ciebie opcją bedzie instalacja nakładkowa

Re: komputer włącza się kilka minut

20 Lis 2009, 22:46

no extra, tylko jak sie za to zabrac..... od razu włożyc cd z windowsem czy potrem, najpierw poustawiac biosa? sie na tym nie znam wcale a co inna stronka to inaczej opisują jak to zrobić

Re: komputer włącza się kilka minut

20 Lis 2009, 22:54

i jeszcze jedno, jakby mi się udało to przeprowadzić to mam z jakiejs płytki antyvira załadować żeby goły do sieci się nie podłaczać czy jak? czy to przez to że usunąłem antyvira od razu cos mi zżarło xp ka?

Re: komputer włącza się kilka minut

20 Lis 2009, 23:11

Spokojnie, nic Ci tak od razu samo nie wlezie, zrób nakładkę i napisz, jakie efekty.

AJAN
po czym poznałeś, że tu jest Sality, bo ja nic nie widzę w logach, co mogło by na tą infekcję wskazywać (chyba, że coś przeoczyłem)
Wyślij odpowiedź