Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Log do sprawdzenia

30 Gru 2013, 13:25

Cześć i czołem :) Niestety mój komputer znowu ma problem ;// Niedawno czyściłem go i było elegancko a teraz znowu użycie procka 100% + comfix ,mbam i podobne aplikacje nie chcą się otworzyć..
Log otl: http://www.wklej.eu/index.php?id=a9ac9f28b4
http://www.wklej.eu/index.php?id=a8b7626212
Gmer: http://wklej.eu/index.php?id=394599c3ed
Gmer b długo skanuje

Re: Log do sprawdzenia

30 Gru 2013, 14:15

Odinstaluj Hoolapp For Android. Następnie:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKLM..\Run: [System Configuration] D:\WINDOWS\system32\{84-9213-2940-1289$}\windhost.exe -rundll32 /SYSTEM32 \"C:\Windows\System32\taskmgr.exe\" \"C:\Program Files\Microsoft\Windows\" File not found
O4 - Startup: D:\Documents and Settings\DOMINIKA\Menu Start\Programy\Autostart\explo.ini.url ()
F3 - HKU\S-1-5-21-1292428093-527237240-682003330-1003 WinNT: Load - (D:\WINDOWS\system32\{84-9213-2940-1289$}\windhost.exe) - D:\WINDOWS\system32\{84-9213-2940-1289$}\windhost.exe ()
O16 - DPF: DirectAnimation Java Classes file://D:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://D:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O27 - HKLM IFEO\avcenter.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\avguard.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\avp.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\bdagent.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\ccuac.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\ComboFix.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\egui.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\hijackthis.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\keyscrambler.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\mbam.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\MpCmdRun.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\MSASCui.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\MsMpEng.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\msseces.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\spybotsd.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\wireshark.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\zlclient.exe: Debugger - nsjw.exe File not found
[2013-12-29 14:20:51 | 000,000,000 | ---D | C] -- D:\Documents and Settings\DOMINIKA\Dane aplikacji\newnext.me
[2013-12-27 19:08:00 | 000,000,000 | ---D | C] -- D:\Documents and Settings\DOMINIKA\Ustawienia lokalne\Dane aplikacji\genienext
[2013-12-27 18:36:13 | 000,000,000 | -HSD | C] -- D:\WINDOWS\System32\{84-9213-2940-1289$}
[2013-11-07 12:52:52 | 000,000,000 | ---D | M] -- D:\Documents and Settings\DOMINIKA\Dane aplikacji\HoolappForAndroid

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: Log do sprawdzenia

30 Gru 2013, 15:09

1. Usuwanie OTL : http://wklej.eu/index.php?id=502966bcf4
2. Nowe logi :
http://wklej.eu/index.php?id=74e0781455
http://wklej.eu/index.php?id=c9586002b0
3. Błąd. Windows Script Host
Nie można znaleźć pliku skryptu "D:\WINDOWS\system32\{$1284-...1289$}\system32.vbs

Re: Log do sprawdzenia

31 Gru 2013, 01:13

Oporne dziadostwo. Tym razem wykonaj usuwanie w trybie awaryjnym.

Wklej w OTL:
:OTL
O27 - HKLM IFEO\avcenter.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\avguard.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\avp.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\bdagent.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\ccuac.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\ComboFix.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\egui.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\hijackthis.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\keyscrambler.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\mbam.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\MpCmdRun.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\MSASCui.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\MsMpEng.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\msseces.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\spybotsd.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\wireshark.exe: Debugger - nsjw.exe File not found
O27 - HKLM IFEO\zlclient.exe: Debugger - nsjw.exe File not found
O4 - HKLM..\Run: [System Configuration] D:\WINDOWS\system32\{$1284-9213-2940-1289$}\windhost.exe -rundll32 /SYSTEM32 "C:\Windows\System32\taskmgr.exe" "C:\Program Files\Microsoft\Windows" File not found
O4 - Startup: D:\Documents and Settings\DOMINIKA\Menu Start\Programy\Autostart\explo.ini.url ()
F3 - HKCU WinNT: Load - (D:\WINDOWS\system32\{$1284-9213-2940-1289$}\windhost.exe) - D:\WINDOWS\system32\{$1284-9213-2940-1289$}\windhost.exe ()
[2013-12-27 18:36:13 | 000,000,000 | -HSD | C] -- D:\WINDOWS\System32\{$1284-9213-2940-1289$}

:Commands
[reboot]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: Log do sprawdzenia

31 Gru 2013, 11:32

Log z usuwania przepadł bo nie było mnie przy komputerze i ktoś to pozamykał
;/
mam nowy lecz bez extras.
http://wklej.to/UE09h

Re: Log do sprawdzenia

31 Gru 2013, 11:35

Nie no świetnie, czy gdzieś napisałem, abyś użył ComboFix`a?? Ręce opadają... Przynajmniej pochwal się, co on tam nawyprawiał - log.

Re: Log do sprawdzenia

31 Gru 2013, 11:54

Nie mam logu.. podziabie go siekierą złoma i nie będzie problemu. Do zamknięcia nie bd się ze sk^^^^synem męczył ! Dzięki za pomoc

Re: Log do sprawdzenia

31 Gru 2013, 14:55

Log powinien znajdować się na dysku C.

Re: Log do sprawdzenia

02 Sty 2014, 10:25

http://wklej.to/mHveq

Re: Log do sprawdzenia

02 Sty 2014, 16:01

Wklej w OTL:
:OTL

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"=-
"RTHDCPL"=-
"nwiz"=-
"SunJavaUpdateSched"=-

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj starą wersję Javy:
Java 7 Update 17

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... /Java.html
Wyślij odpowiedź