Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
04 Lip 2012, 11:28
Witam,
proszę o kontrolne sprawdzenie logów [Dell]:
OTL.extras
http://wklej.org/id/784049/OTL.txt
http://wklej.org/id/784052/AutoRuns.arn
http://www27.zippyshare.com/v/62433733/file.htmlOgólnie jest dobrze, ale zawsze może być lepiej.
04 Lip 2012, 11:45
"DiskMax" = DiskMax 4.56
"Evonsoft Computer Repair_is1" = Evonsoft Computer Repair 1.0
"IObit Security 360_is1" = IObit Security 360
Paket WinMend
To zbędne oprogramowanie. Przeprowadziłaś już optymalizacje za pomocą edycji opcji, a do codziennej używaj CCleaner`a. Odinstaluj to oprogramowanie.
Autoruns.
W Autoruns nie mogę odczytać loga, ponieważ u mnie treść stanowią kreseczki. Podaj ten log ponownie.
Logi.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
SRV - File not found [On_Demand | Stopped] -- -- (Uniblue.MaxiDiskSvc)
SRV - File not found [Auto | Stopped] -- -- (Skype C2C Service)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2025429265-839522115-1708537768-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
[2006-09-26 11:29:29 | 000,000,132 | ---- | M] () -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\oeef77ys.default\searchplugins\map24_m1.gif
[2006-09-26 11:29:29 | 000,000,611 | ---- | M] () -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\oeef77ys.default\searchplugins\map24_m1.src
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No CLSID value found.
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
@Alternate Data Stream - 159 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:07BF512B
:Files
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\user\Dane aplikacji\KoshyJohn.com
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292.
04 Lip 2012, 13:21
Autoruns.
Wygląda na to, że to problem u mnie. Póki co wstaw ten log w formie tekstowej na hosting tekstowy i podaj link.
04 Lip 2012, 15:15
Próbowałem na na 2 komputerach i otwiera się bez problemu.
Tylko najpierw uruchamiam Autoruns, potem Otwórz plik i wskazuję na AutoRuns.arn.
Zrobiłem nowy zapis *arn:
http://www20.zippyshare.com/v/88221212/file.htmla tu tekstowy:
http://wklej.org/id/784189/
04 Lip 2012, 18:37
Autoruns.
W Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy

LightScribe Control Panel i Microsoft Outlook Express 6.
Logi.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found
:Files
C:\Documents and Settings\user\Moje dokumenty\AutoRuns.rar
C:\Documents and Settings\user\Moje dokumenty\AutoRuns.arn
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
05 Lip 2012, 11:28
"{8F45A7FB-2178-41A8-8ECC-1A11589A2DF9}" = ArcaBit Prerequistes
Odinstaluj jeszcze to.
[2012-07-04 12:44:45 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
Możesz przywrócić. Potem usuń folder.
Logi.
W OTL

Sprzątanie.
"{AC76BA86-7AD7-1045-7B44-A93000000001}" = Adobe Reader 9.3 - Polish
Odinstaluj i zainstaluj najnowszą wersję
http://www.instalki.pl/programy/downloa ... eader.html.
Kroki Finalizujące.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową)
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
05 Lip 2012, 12:13
kominekl napisał(a):[2012-07-04 12:44:45 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
Możesz przywrócić. Potem usuń folder.
Nie widzę opcji "przywróć". Usunąć po prostu cały folder? Wszystko dobrze działa.
Reszta zadań wykonana.
05 Lip 2012, 16:03
marcos_777 napisał(a):Nie widzę opcji "przywróć". Usunąć po prostu cały folder? Wszystko dobrze działa.
Przywróć pliki z kwarantanny do odpowiednich folderów

znajdziesz w logu z TDSSKiller.
05 Lip 2012, 19:44
Ale w kwarantannie te pliki są jakoś zakodowane - inne nazwy i formaty , nie widać tych plików w normalnej postaci, takiej jak w logu wymienione. Zrobiłem nawet ponowne skanowanie i też nie ma dojścia do kwarantanny i opcji opróżnij, przywróć itp.
05 Lip 2012, 20:35
marcos_777 napisał(a):Ale w kwarantannie te pliki są jakoś zakodowane - inne nazwy i formaty , nie widać tych plików w normalnej postaci, takiej jak w logu wymienione. Zrobiłem nawet ponowne skanowanie i też nie ma dojścia do kwarantanny i opcji opróżnij, przywróć itp.
Dziwne... . Powinno być wszystko normalnie. Utwórz punkt przywracania, a następnie skasuj folder kwarantanny.
06 Lip 2012, 13:19
Tak wygląda struktura katalogu kwarantanny TDSSKiller z usuniętymi obiektami:
C:\TDSSKiller_Quarantine\04.07.2012_12.40.30\susp0000\svc0000\*.*http://www44.zippyshare.com/v/72968880/file.htmlUtworzyłem PPS i kasuję ten folder.
06 Lip 2012, 13:30
Utworzyłem PPS i kasuję ten folder.
OK.
06 Lip 2012, 13:33
Gotowe. Coś jeszcze do zrobienia?
Ostatnio edytowany przez
marcos_777, 06 Lip 2012, 13:47, edytowano w sumie 1 raz
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.