Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer zaczął mulić, możliwe, że pojawiło się robactwo

27 Kwi 2011, 13:49

Mógłby ktoś rzucić okiem ma te logi? Komp ostatnimi czasy zaczął trochę mulić. Może zalęgło się jakieś robactwo? (winxp SP3)

log GMER
http://www.wklej.eu/index.php?id=1805a0f6d6

log OTL
http://wklej.eu/index.php?id=c9bddf09d1

Extras OTL
http://wklej.eu/index.php?id=06db870b99

Re: Logi z OTL i GMER

27 Kwi 2011, 15:16

Jest tu ślad Jeefo, więc na początek dla pewności wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)

Następnie podaj nowe logi z OTL.

Re: Logi z OTL i GMER

28 Kwi 2011, 15:33

Dr.Web nic nie znalazł, więc raczej wszystko jest ok. To mulenie to pewnie po prostu ze starości... W każdym razie dzięki za pomoc.

Re: Logi z OTL i GMER

28 Kwi 2011, 15:48

Następnie podaj nowe logi z OTL.


Mimo to wykonaj instrukcje podaną w cytacie.

Re: Logi z OTL i GMER

28 Kwi 2011, 16:22

Logi z OTL:
http://wklej.eu/index.php?id=872c8f35e7
http://wklej.eu/index.php?id=a5f5e2aefd

Re: Logi z OTL i GMER

28 Kwi 2011, 16:37

Skoro Dr. Web nic nie znalazł, to bardzo dobrze, gdyż to tylko jakiś szczątek.

Odinstaluj My Global Search Bar

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- -- (PowerManager)
O2 - BHO: (My Global Search Bar BHO) - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (My Global Search)
O3 - HKLM\..\Toolbar: (My Global Search Bar) - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (My Global Search)
O3 - HKCU\..\Toolbar\WebBrowser: (My Global Search Bar) - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (My Global Search)
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKCU..\Run: [GoD] File not found
[2011-04-28 13:04:21 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-602162358-1897051121-839522115-1003.job
[2011-04-28 13:04:21 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-602162358-1897051121-839522115-1003.job
[2011-04-28 10:19:20 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job
[2011-04-27 18:34:08 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Synchronizer.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"nwiz"=-
"TkBellExe"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Logi z OTL i GMER

28 Kwi 2011, 17:29

Pod koniec usuwania wywaliło mi błąd, że nie można dokończyć skryptu i należy zrestartować komputer, co też zrobiłem, dlatego nie mam loga z usuwania.
Oto nowe logi po restarcie:
http://wklej.eu/index.php?id=61d0e18ff0
http://wklej.eu/index.php?id=4462598ed0

Re: Logi z OTL i GMER

28 Kwi 2011, 17:53

Praktycznie nic się nie usunęło. Tym razem wykonaj usuwanie w trybie awaryjnym. Ładuj taki skrypt:
:OTL
SRV - File not found [Auto | Stopped] -- -- (PowerManager)
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKCU..\Run: [GoD] File not found
[2011-04-28 13:04:21 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-602162358-1897051121-839522115-1003.job
[2011-04-28 13:04:21 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-602162358-1897051121-839522115-1003.job
[2011-04-28 10:19:20 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job
[2011-04-27 18:34:08 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011-04-28 16:48:26 | 000,225,280 | ---- | C] (My Global Search) -- C:\Program Files\Uninstall My Global Search Bar.dll
[2011-04-27 17:17:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\MG\DoctorWeb

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Synchronizer.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"nwiz"=-
"TkBellExe"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt i dajesz nowe logi.

Re: Logi z OTL i GMER

29 Kwi 2011, 14:32

Tym razem OTL nie robił problemów.
Oto log z usuwania:
http://wklej.eu/index.php?id=d6d6cbe54c

I nowe logi:
http://wklej.eu/index.php?id=985d05e31a
http://wklej.eu/index.php?id=cb10d1b262

Re: Logi z OTL i GMER

29 Kwi 2011, 15:08

OK, więcej nic nie widać.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji...)

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 8 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Re: Komputer zaczął mulić, możliwe, że pojawiło się robactwo

29 Kwi 2011, 21:59

Zrobiłem wszystko według instrukcji.
Dołączam raport z Malwarebytes' Anti-Malware:
http://wklej.eu/index.php?id=b8fe557fed
Usunąłem wszystko co znalazł.

Re: Komputer zaczął mulić, możliwe, że pojawiło się robactwo

29 Kwi 2011, 22:00

OK, możesz jeszcze opróżnić kwarantannę Malwarebytes.

Re: Komputer zaczął mulić, możliwe, że pojawiło się robactwo

29 Kwi 2011, 22:08

Muszę powiedzieć, że komputer wyraźnie przyspieszył. Wielkie dzięki za pomoc! Rzadko spotka się taką życzliwość...

Re: Komputer zaczął mulić, możliwe, że pojawiło się robactwo

10 Wrz 2011, 14:08

Ponownie prosiłbym o przejrzenie logów
log z OTL
http://wklej.eu/index.php?id=c238c4d9f8
OTL Extras
http://wklej.eu/index.php?id=fabd5df47b
log z GMER
http://wklej.eu/index.php?id=2c25168d33

Z góry dzięki.

Re: Komputer zaczął mulić, możliwe, że pojawiło się robactwo

10 Wrz 2011, 14:36

Występują jakieś problemy? Czy dajesz logi do sprawdzenia profilaktycznie?

Logi praktycznie czyste.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2011-09-10 10:49:05 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-602162358-1897051121-839522115-1003.job
[2011-09-09 23:29:00 | 000,001,120 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-602162358-1897051121-839522115-1003UA.job
[2011-09-09 19:29:01 | 000,001,068 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-602162358-1897051121-839522115-1003Core.job
[2011-09-05 18:56:04 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-602162358-1897051121-839522115-1003.job

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji..).
Wyślij odpowiedź