Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

laptop zamula

24 Lis 2011, 22:42

Bardzo proszę o pomoc

logi z OTL
otl.txt: http://www.wklej.eu/index.php?id=dbe6c3ed47
extras.txt: http://www.wklej.eu/index.php?id=72324d20cc

Gmer
http://www.wklej.eu/index.php?id=e071212e21

Re: laptop zamula

25 Lis 2011, 17:44

Z podłączonymi pamięciami przenośnymi użyj UsbFix -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p117012 z opcji Deletion i podaj utworzony log.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKU\S-1-5-21-2025429265-152049171-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF - prefs.js..browser.search.selectedEngine: "Web Search..."
FF - prefs.js..keyword.URL: "http://startsear.ch/?q="
FF - prefs.js..network.proxy.no_proxies_on: "localhost,127.0.0.1"
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
[2011-09-10 23:21:26 | 000,000,000 | ---D | M] (vshare Add-On) -- C:\Documents and Settings\acer\Dane aplikacji\Mozilla\Firefox\Profiles\0d28yjqm.default\extensions\{dd05fd3d-18df-4ce4-ae53-e795339c5f01}
[2011-09-10 23:21:52 | 000,001,565 | ---- | M] () -- C:\Documents and Settings\acer\Dane aplikacji\Mozilla\Firefox\Profiles\0d28yjqm.default\searchplugins\web-search.xml
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O33 - MountPoints2\{261d0770-15b7-11e0-9462-00c09fb445c7}\Shell\AutoRun\command - "" = G:\mje12tni.exe
O33 - MountPoints2\{261d0770-15b7-11e0-9462-00c09fb445c7}\Shell\open\Command - "" = G:\mje12tni.exe

:Files
C:\WINDOWS\tasks\User_Feed_Synchronization-{7A08EE2B-2E8D-4E6A-A13A-DD99E1F0CD5A}.job
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2025429265-152049171-725345543-1003.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2025429265-152049171-725345543-1003.job
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Utility Tray.lnk

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"TkBellExe"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: laptop zamula

06 Gru 2011, 22:43

OTL - log z usuwania
http://www.wklej.eu/index.php?id=377111a1ac

USBfix - log
http://www.wklej.eu/index.php?id=6856b3eb78

OTL - logi z ponownego skanowania
otl.txt - http://www.wklej.eu/index.php?id=ad943c7274
extras.txt - http://www.wklej.eu/index.php?id=419b2393f2

Re: laptop zamula

07 Gru 2011, 20:25

Odinstaluj -> USBFix.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2025429265-152049171-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-2025429265-152049171-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

:Files
C:\UsbFix
C:\UsbFix_Upload_Me_ACER-C72C0C7A17.zip

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 22 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.4.5 - Polish i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 6.2.0. Zainstaluj najnowszą wersję K-Lite Codec Pack -> https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.
Zaktualizuj Firefox`a do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji...).

Re: laptop zamula

17 Gru 2011, 20:06

OTL - log z usuwania
http://www.wklej.eu/index.php?id=243aafe984

Re: laptop zamula

17 Gru 2011, 20:48

Wykonaj pozostałe kroki.

Re: laptop zamula

17 Gru 2011, 21:52

gotowe

Re: laptop zamula

17 Gru 2011, 22:22

W takim razie to wszystko, chyba, że są jeszcze jakieś kłopoty.
Wyślij odpowiedź