Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

laptop do przegladu - logi i te sprawy

22 Wrz 2012, 17:32

witam, poproszono mnie zebym sprawdzil laptopa, nie byl dosc dluuugo uzywany ale i tez osoba go posiadajaca nie bardzo interesowala sie porzadkiem i tym podobnymi sprawami. polowe zbednych programow juz wywalona. teraz zostaly logi i porady specjalistow. prawdopodobnie laptop przejdzie na stale pod moja opieke. do rzeczy:

logi gmer

http://wklej.eu/index.php?id=6e4404d2ac



otl

http://wklej.eu/index.php?id=0808428b3b

extras

http://wklej.eu/index.php?id=fee24666c0



jest jeszcze kilka spraw dotyczacych samego systemu i opcji, ale o tym pozniej

z gory dziekuje za zainteresowanie sie tematem

Re: laptop do przegladu - logi i te sprawy

22 Wrz 2012, 20:27

"BabylonToolbar" = Babylon toolbar on IE


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\UMYJSE~1\AppData\Local\Temp\kxldrpoc.sys -- (kxldrpoc)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (am19rs2t)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[2012-03-09 19:35:37 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Umyj se luloka\AppData\Roaming\mozilla\Firefox\Profiles\ia7qr4tz.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011-12-30 20:53:44 | 000,002,289 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O4 - HKU\S-1-5-21-1318880249-2797080218-3348669397-1003..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 10.3.0)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)

:Files
C:\Users\Umyj se luloka\Desktop\gmer.exe
C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\kf5w9ux3.default\extensions\[email protected]\components\Resources\u.ico
C:\Users\UMYJSE~1\AppData\Local\Temp

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 + nowe logi z OTL + log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.

Re: laptop do przegladu - logi i te sprawy

24 Wrz 2012, 11:44

log z otl - kasowanie

http://wklej.eu/index.php?id=f775fd9164


adwcelaner

http://wklej.eu/index.php?id=d8e104a54d


nowy otl i extras

http://wklej.eu/index.php?id=56cdc9f803

http://wklej.eu/index.php?id=1c5dc19d1b

Re: laptop do przegladu - logi i te sprawy

24 Wrz 2012, 19:03

ADWCleaner.


Uninstall.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Unknown] -- -- (aoq9lppg)

:Files
C:\Users\Umyj se luloka\Desktop\TDSSKiller.exe
C:\Users\Umyj se luloka\Desktop\gmer.exe
C:\Users\Asus\AppData\Roaming\Mozilla\Firefox\Profiles\kf5w9ux3.default\extensions\[email protected]
C:\Users\UMYJSE~1\AppData\Local\Temp

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns.

Re: laptop do przegladu - logi i te sprawy

27 Wrz 2012, 12:09

otl usuwanie:

http://wklej.eu/index.php?id=1c53adf016


otl nowe:

http://wklej.eu/index.php?id=4f5ffdfe82

http://wklej.eu/index.php?id=1233f3af51


autoruns:

http://www22.zippyshare.com/v/54095780/file.html

Re: laptop do przegladu - logi i te sprawy

27 Wrz 2012, 14:55

W Autoruns odznacz i usuń:
zakładka Logon:
rdpclip
DataCardMonitor
RtHDVCpl
SunJavaUpdateSched
Windows Defender
Microsoft Windows Mail 7

zakładka Scheduled Tasks:
wszystko

zakładka Services (tylko odznacz):
odserv
ose
WinDefend
WMPNetworkSvc


Wklej w OTL:
Kod:
:OTL
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.daemon-search.com/default [binary data]
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=1101316&mntrId=c03efb480000000000000015af680eb7
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
IE - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}
O3 - HKU\S-1-5-21-1318880249-2797080218-3348669397-1000\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Zainstaluj antywira.

Zainstaluj SP2 -> http://www.instalki.pl/aktualnosci/soft ... p2-pl.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli nie jest używany) -> http://www.instalki.pl/programy/downloa ... rer_9.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.4.0 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Re: laptop do przegladu - logi i te sprawy

03 Paź 2012, 11:16

i wszystko wykonane. jak zawsze profesjonalna pomoc :) i na koniec - jak 'zgasic' diode oznaczona jako Zz? w ustawieniach mam powylaczne te wszystkie uspienia i hibernacje, a mimo to dalej sie swieci. w sieci szukalem i szukalem i nic nie znalazlem od czego to moze byc, i jak to zgasic

Re: laptop do przegladu - logi i te sprawy

03 Paź 2012, 11:52

Możesz podać model laptopa???

Re: laptop do przegladu - logi i te sprawy

09 Paź 2012, 12:21

a no tak, modelu zapomniaelm podac - asus x51rl
Wyślij odpowiedź