Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
09 Paź 2011, 21:13
witam,ktos "przechwytuje" moje wszystkie rozmowy prowadzone na komputerze,obojetne czy gg czy skype,ten ktos wie wszystko o czym pisze,czasami jest to kwestia 5min i "ten ktos" wysyla cale moje rozmowy mojej żonie,ta znowu nie zawsze jest zadowolona z tego o czym i z kim pisze

nie wiem czy mam jakiegos keyloggera czy szpiega,prosze o sprawdzenie logow
OTL:
http://www.wklej.eu/index.php?id=1d2348a159http://www.wklej.eu/index.php?id=d8cac82082GMER:
http://www.wklej.eu/index.php?id=42bf207591z gory serdecznie dziekuje
09 Paź 2011, 22:07
Był tu używany ComboFix, więc podaj log, który wtedy utworzył.
10 Paź 2011, 14:42
Nic tu szkodliwego nie widać, tylko kosmetyka. Odinstaluj tooblary:
Ashampoo PO Toolbar, Conduit Engine, SFT_Polska Toolbar Następnie uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2481033
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo PO Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481033&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "Ashampoo PO Customized Web Search"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481033&SearchSource=2&q="
[2011-09-29 19:51:42 | 000,000,000 | ---D | M] (SFT_Polska Community Toolbar) -- C:\Users\krzysio\AppData\Roaming\mozilla\Firefox\Profiles\6ge7ogbj.default\extensions\{5c5b9468-d672-4eb7-b52f-b5afabf28c5b}
[2011-10-03 21:25:10 | 000,000,000 | ---D | M] (Ashampoo PO Community Toolbar) -- C:\Users\krzysio\AppData\Roaming\mozilla\Firefox\Profiles\6ge7ogbj.default\extensions\{d43723ae-1ae1-4a25-a6a4-bf0929273cab}
[2011-10-02 23:01:44 | 000,000,925 | ---- | M] () -- C:\Users\krzysio\AppData\Roaming\Mozilla\Firefox\Profiles\6ge7ogbj.default\searchplugins\conduit.xml
[2011-09-18 15:59:02 | 000,001,565 | ---- | M] () -- C:\Users\krzysio\AppData\Roaming\Mozilla\Firefox\Profiles\6ge7ogbj.default\searchplugins\web-search.xml
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - Startup: C:\Users\krzysio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\setup_9.0.0.722_18.09.2011_18-33.lnk = File not found
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-
"SunJavaUpdateSched"=-
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
10 Paź 2011, 22:28
log z usuwania :
http://www.wklej.eu/index.php?id=bc4af43628 nowy log
http://www.wklej.eu/index.php?id=1e039a4fd3 te toolbary usuniete a to inne cos to nie wiem gdzie znalezc i usunac
10 Paź 2011, 23:16
W OTL wklej:
:OTL
IE - HKCU\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - No CLSID value found
IE - HKCU\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - No CLSID value found
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {5C5B9468-D672-4EB7-B52F-B5AFABF28C5B} - No CLSID value found.
O4:64bit: - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
Klikasz
Wykonaj skrypt, później
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Odinstaluj starą wersję Javy:
Java(TM) 6 Update 25
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... %29_6.htmlOdinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.1 MUI
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.htmlZainstaluj SP1
http://www.instalki.pl/programy/downloa ... ack_1.html
11 Paź 2011, 06:06
malwarebytes nie znalazl nic,wszystko czyste,dziekuje za pomoc i pozdrawiam
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.