Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
18 Lis 2009, 21:57
Witam, dzięki mati udało mi się wskrzesić mojego kompa, teraz próbuję pomóc bratu. Komputer niby dział dobrze ale uruchamia sie kilka a czasem kilkanaście minut. Daję logi:
http://www.wklejto.pl/47654http://www.wklejto.pl/47655z góry dzięki za pomoc
18 Lis 2009, 22:30
Działają Ci strony kaspersky . com lub virustotal.com

Ściągnij
AVPTool, ale od razu przy ściąganiu zapisz go pod inną nazwą, np. "bastian".
Po użyciu go daj z niego górną część raportu - do napisu "Events".
oraz
Dr.Web Cure It!gdy będą wirusy pokaż raport (po zakończeniu skanowania Plik

Zapisz listę raportu)
18 Lis 2009, 22:41
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2007-06-13 14:23:49 | 01,034,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\twex.exe) - C:\WINDOWS\System32\twex.exe File not found
O29 - HKLM SecurityProviders - (mcenspc.dll) - C:\WINDOWS\System32\mcenspc.dll ()
:Files
C:\WINDOWS\System32\twex.exe
C:\WINDOWS\System32\mcenspc.dll
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
:Commands
[emptytemp]
[start explorer]
[Reboot]
Klikasz
Run Fix. Dajesz log z usuwania + nowy log z OTL
19 Lis 2009, 08:20
tu raport z otl, ale nie zamknął się normalnie, pokazal jakiś błąd i kliknąłem mu jeszcze raz run fix
[strona nie jest już dostępna]
a tu po
[strona nie jest już dostępna]
19 Lis 2009, 13:52
Coś OTL nie daje rady. Pobierz
Combofix, przeskanuj system i daj log (podczas pobierania i skanu wyłącz wszelkie antywirusy i firewalle)
20 Lis 2009, 20:50
[strona nie jest już dostępna]
20 Lis 2009, 21:06
Combofix usunął ten syf, więcej nic nie widzę.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik

Zapisz Listę Raportu)
20 Lis 2009, 21:35
no i amba, piszę z drugiego kompa bo tamten mi siadł zupełnie....
po combo fix wszystko było ok, później chciałem odinstalować antivira bo nie uaktualnia się bez licencji, chcialem odinstalowac i zainstalowac jeszcze raz, za pomocą Revo Uninstaller zacząłem usówać nie wykonał tego do końca i wyskoczyło okienko, że żeby usunąć trzeba zrobić reset czy się zgadzam, no to ok, zrobil reset i .....już się nie otworzył... wyskakuje tylko okno uruchomić w trybie awaryjnym itd. próbowałem wszystkiego i ostatnie dobre uruchomienie i w trybie normalnym - nic, przeskakuje tzn. resetuje i powraca do tego okna, jak nic nie zrobię to za 30 sek. znowu się uruchamia i to samo naokrągło. W końcu przy takim uruchamianiu wcisnąłem F8 wyskoczyla trochę inna strona z podobnymi pyt. i była opcja wyłącz automatyczne uruchamianie ponowne komputera po awarii systemu. Po zaciśmnięciu tego, wyskoczył komunikat na niebieskim tle. Pojawil się problem i system windows został zamknięty, aby zapobiec uszkodzeniu komputera. Potem co zrobić jak się to będzie powtarzać i na koniec, informacja techniczna:
STOP: 0x0000007B(0xF78A2528,0xC0000034,0x00000000,0x00000000)
POMOCY !!!
20 Lis 2009, 21:43
Spróbuj instalacji nakładkowej
[strona nie jest już dostępna]
20 Lis 2009, 22:24
najprawdopodobniej sality zjadł Ci Xp-ka
Pomoże tylko opcja podana przez mati. Mamy nadzieje ze na tym się skończy...
20 Lis 2009, 22:37
a może wystarczy na początek to co gosc całkiem na dole napisał o chkdsk? tylko nie do końca wiem jak to zrobić..... [strona nie jest już dostępna]
20 Lis 2009, 22:44
Najlepszą dla Ciebie opcją bedzie instalacja nakładkowa
20 Lis 2009, 22:46
no extra, tylko jak sie za to zabrac..... od razu włożyc cd z windowsem czy potrem, najpierw poustawiac biosa? sie na tym nie znam wcale a co inna stronka to inaczej opisują jak to zrobić
20 Lis 2009, 22:54
i jeszcze jedno, jakby mi się udało to przeprowadzić to mam z jakiejs płytki antyvira załadować żeby goły do sieci się nie podłaczać czy jak? czy to przez to że usunąłem antyvira od razu cos mi zżarło xp ka?
20 Lis 2009, 23:11
Spokojnie, nic Ci tak od razu samo nie wlezie, zrób nakładkę i napisz, jakie efekty.
AJAN
po czym poznałeś, że tu jest Sality, bo ja nic nie widzę w logach, co mogło by na tą infekcję wskazywać (chyba, że coś przeoczyłem)
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.