Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Laptop zwiesza się, wolno uruchamia i zamyka; wyskakuje błąd

12 Wrz 2010, 21:01

Mam problem z laptopem, zwiesza mi sie, wolno sie uruchamia i zamyka, wyskakuje blad, widze podejrzane procesy uruchomione ktorych nie da sie zamknac, alpikacje uruchamiaja sie wolno, scina komputer podczas grania w gry. Nie moglem przeskanowac GMER'em bo niesamowicie zmula mi kompa a po godzinie skanowania byly tylko trzy linijki, oczywiscie uzylem Defoggera, wlasciwie to przed uzyciem Defoggera skanowalo szybko jednak pojawil sie blue screen a teraz niesamowicie wolno skanuje, zatrzymuje sie na plikach tj.(.dll, SHELL32,svchost,Rundll32) cos mniej wiecej takiego.

Oto logi:

OTL:
OTL- http://www.wklej.eu/index.php?id=f69f90cf9e
Extras- http://www.wklej.eu/index.php?id=60495b3ac8


Dodaje screeny bledu ktory pojawia sie po uruchomieniu komputera oraz procesy jakie mozna zobaczyc, moze cos to pomoze.

http://www.otofotki.pl/img15/oh627_blad.jpg.html
http://www.otofotki.pl/img15/sy729_menadzer.jpg.html

Re: Potrzebna pomoc

12 Wrz 2010, 21:30

Jest tutaj infekcja, a dokładnie keylogger, który zapewne był "gratisem" do wszelkiej maści botów i innych dodatków do Tibii, których radzę się jak najszybciej pozbyć.

Odinstaluj toolbary: Ask Toolbar, Babylon-English Toolbar, Hotspot_Shield Toolbar, Winamp Toolbar

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - [2010-09-09 23:17:12 | 002,854,488 | ---- | M] () [Auto | Running] -- c:\Program Files\Common Files\Akamai\rswin_3746.dll -- (Akamai)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva359.sys -- (XDva359)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva352.sys -- (XDva352)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva349.sys -- (XDva349)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva346.sys -- (XDva346)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva345.sys -- (XDva345)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva342.sys -- (XDva342)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva337.sys -- (XDva337)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva327.sys -- (XDva327)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\XDva317.sys -- (XDva317)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\EagleNT.sys -- (EagleNT)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\lukasz\AppData\Local\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\blbdrive.sys -- (blbdrive)
IE - HKU\S-1-5-21-1603559253-1888200305-4026527912-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=14797
[2010-09-06 17:13:26 | 000,000,000 | ---D | M] (Babylon-English Toolbar) -- C:\Users\lukasz\AppData\Roaming\mozilla\Firefox\Profiles\rpdu1n1r.default\extensions\{ce18769b-c7fa-42d2-860d-17c4662c70ad}
[2010-04-01 12:50:55 | 000,000,000 | ---D | M] -- C:\Users\lukasz\AppData\Roaming\mozilla\Firefox\Profiles\rpdu1n1r.default\extensions\[email protected]
[2010-04-01 12:51:01 | 000,002,426 | ---- | M] () -- C:\Users\lukasz\AppData\Roaming\Mozilla\FireFox\Profiles\rpdu1n1r.default\searchplugins\askcom.xml
[2009-12-06 12:09:14 | 000,001,250 | ---- | M] () -- C:\Users\lukasz\AppData\Roaming\Mozilla\FireFox\Profiles\rpdu1n1r.default\searchplugins\winamp-search.xml
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Users\lukasz\AppData\Roaming\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O20 - Winlogon\Notify\LogonInit: DllName - logonInit.dll - C:\Program Files\Common Files\logonInit.dll ()
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found

:Files
C:\Program Files\Common Files\logonInit.dll
C:\Program Files\Common Files\userInit.dll
C:\Users\lukasz\AppData\Local\Temp*.html

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"TkBellExe"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL

Re: Potrzebna pomoc

12 Wrz 2010, 22:15

Log ktory pojawil sie po restarcie systemu:

http://www.wklej.eu/index.php?id=e992fcf0a2

Nowy log:
OTL.txt - http://www.wklej.eu/index.php?id=0f65608932
Extras.txt - http://www.wklej.eu/index.php?id=9776a5cc3d

Re: Laptop zwiesza się, wolno uruchamia i zamyka; wyskakuje

13 Wrz 2010, 17:57

W OTL wklej:
:OTL
O3 - HKU\S-1-5-21-1603559253-1888200305-4026527912-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP1 -> http://www.instalki.pl/programy/downloa ... ack_1.html, a następnie SP2 -> http://www.instalki.pl/programy/downloa ... ack_2.html

Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji)

Re: Laptop zwiesza się, wolno uruchamia i zamyka; wyskakuje

14 Wrz 2010, 12:48

malware po usunieciu:
http://www.wklej.eu/index.php?id=1681ce6a41

jak wroce z miasta to zainstaluje sp1 i sp2

Re: Laptop zwiesza się, wolno uruchamia i zamyka; wyskakuje

14 Wrz 2010, 15:13

Ok, możesz jeszcze opróżnić kwarantannę Malwarebytes.

Re: Laptop zwiesza się, wolno uruchamia i zamyka; wyskakuje

17 Wrz 2010, 18:55

Ok zrobione,WIELKIE DZIEKI ZA POMOC !!! Jest dużo lepiej ale czy da sie cos jeszcze zrobic zeby usprawnic prace komputera, bo gra need for speed world mi sie tnie , a moj kolega ma slabszy sprzet i jemu chodzi plynnie a mi gra sie scina przez co innni gracze wyprzedzaja mnie na lagu :S internet to raczej nie jest bo tylko w tym jednym przypadku tam mam.

Re: Laptop zwiesza się, wolno uruchamia i zamyka; wyskakuje

17 Wrz 2010, 19:21

Możesz jeszcze spróbować Optymalizacji Vista -> [strona nie jest już dostępna]

Ale faktem jest, że to tylko laptop, a one nie nadają się zbytnio do nowszych gier (no chyba, że jakieś wypasione). W dodatku posiada tylko 1GB ramu, co na Vistę jest po prostu trochę za mało do komfortowej pracy, a co dopiero do gier.
Wyślij odpowiedź