Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer wolno chodzi

05 Cze 2012, 18:18

witam cos komputer wolno chodzi jak w temacie
otl - http://www.wklej.eu/index.php?id=fc249c4d85
extras - http://www.wklej.eu/index.php?id=123c865bf1
tdskiler - http://www.wklej.eu/index.php?id=068c76875f
dodam ze ostatnio dość dużo z torenta ściągałem
i zrobiłem skan Malwarebytes Anti-Malware nic nie znalazło

Re: Proszę o sprawdzenie logow

05 Cze 2012, 19:38

Error - 5/21/2012 8:45:42 AM | Computer Name = Denitra | Source = Disk | ID = 262151
Description = W urządzeniu \Device\Harddisk1\DR4 wystąpił zły blok.


Podaj screenshoty z HD Tune -> http://www.instalki.pl/programy/downloa ... _Tune.html z zakładek Health i Error Scan.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1002\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\glosnik1213\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\glosnik1213\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-20..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\Users\glosnik1213\AppData\Local\Google\Update
C:\Users\glosnik1213\Desktop\tdsskiller.exe
C:\Users\glosnik1213\Documents\cc_20120604_174037.reg
C:\Windows\tasks\*.job

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.

Re: Proszę o sprawdzenie logow

05 Cze 2012, 23:45

hd tune
error - http://img22.otofotki.pl/fp685_HDTune_E ... A.png.html
żadnych błędów
health - http://img22.otofotki.pl/dg764_HDTune_H ... A.png.html
tego nie moge wlaczyc
log z usuwania otl -
http://www.wklej.eu/index.php?id=251d99ba21

otl nowy - http://www.wklej.eu/index.php?id=1386299a83
extras - http://www.wklej.eu/index.php?id=16dce67418
hmm z kąt tych errorow tyle
autoruns - http://www3.zippyshare.com/v/6731210/file.html
tu tez coś mi nie pasuje

Re: Proszę o sprawdzenie logow

06 Cze 2012, 20:43

W Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy -> rdpclip, ETDCtrl, RtHDVCpl, Microsoft Windows, Microsoft Windows, NvCplDesktopContext, Windows Live ID Sign-in Helper, Adobe PDF Link Helper, Java(tm) Plug-In 2 SSV Helper, Java(tm) Plug-In SSV Helper, Skype Browser Helper, Windows Live ID Sign-in Helper, wszystko z zakładki -> Task Scheduler, SkypeUpdate i RTCore64. Następnie ponownie wykonaj powyższy skrypt, jednak tym razem nie pomijaj początkowego -> :OTL . Tak nie wolno. Podajesz log z usuwania i podajesz nowe logi z OTL.

Re: Proszę o sprawdzenie logow

06 Cze 2012, 21:05

log z usuwania - http://www.wklej.eu/index.php?id=620b652599
-otl - http://www.wklej.eu/index.php?id=450eea2cd9
extras - http://www.wklej.eu/index.php?id=d58705db89
NvCplDesktopContext i potrzebuje to przywrócić to jest od kary graficznej do przełączania pomiędzy 2 kartami
wogule niemego tras odpalić panelu od nvidy

Re: Proszę o sprawdzenie logow

07 Cze 2012, 07:36

NvCplDesktopContext i potrzebuje to przywrócić to jest od kary graficznej do przełączania pomiędzy 2 kartami
wogule niemego tras odpalić panelu od nvidy

A usunąłeś to w Autoruns??? Jeśli tak to niestety musisz przeinstalować sterowniki.

Re: Proszę o sprawdzenie logow

07 Cze 2012, 11:46

ok udało się przywrócić

Re: Proszę o sprawdzenie logow

07 Cze 2012, 12:20

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.

:Files
C:\Users\glosnik1213\Desktop\auto runs
C:\Users\glosnik1213\Desktop\AutoRuns.arn

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.1 - Polish i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html.
Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.

Re: Komputer wolno chodzi

08 Cze 2012, 10:47

ok do niezamknięcia
Wyślij odpowiedź