Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Log FRST, Brak internetu pod czyszczeniu ADWCleaner

04 Kwi 2016, 10:00

Witam, bardzo proszę o pomoc.

Podczas przeglądania allegro wyskakiwały mi ciagle jakies pop-upy, wyczytałam, że pomoże program ADWCleaner, po jego użyciu przestał działać internet.
Próbowałam odinstalowania sterowników karty sieciowej - nie pomogło, przywrócenie systemu również, usunęłam wszystkie programy adwer-owe.

Wklejam log z FRST, niestety nie mam swojego komputera przy sobie, więc niestety innych logów nie mam, ale wyczytałam, że ten jest najbardziej pomocny.

http://www.wklej.eu/index.php?id=4cd91921a5

Dziękuję

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

04 Kwi 2016, 19:19

Szkoda, że nie podałaś kompletu logów z FRST.

Wklej do notatnika:
NETSVC: bt3cusb -> Brak ścieżki do pliku.
NETSVC: FiltUSBEMPIA -> Brak ścieżki do pliku.
NETSVC: tfsnpool -> Brak ścieżki do pliku.
NETSVC: protectionservice -> Brak ścieżki do pliku.
NETSVC: bt3cser -> Brak ścieżki do pliku.
NETSVC: symantecantibotshim -> Brak ścieżki do pliku.
NETSVC: Eplpdx02 -> Brak ścieżki do pliku.
NETSVC: lxcd_device -> Brak ścieżki do pliku.
NETSVC: nvata -> Brak ścieżki do pliku.
NETSVC: konfig -> Brak ścieżki do pliku.
NETSVC: nvsvc -> Brak ścieżki do pliku.
NETSVC: bcoreusb -> Brak ścieżki do pliku
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

04 Kwi 2016, 22:25

Dzięki, jeszcze zanim zastosowałam się do Twojego fixlista to udało mi się przywrócić internet resetując klucze w rejestrze i przywracając protokół TCP/IP. Po zastosowaniu fixlisty (ale może nie ma to związku) wrócił problem z atakującymi reklamami PriceFountain...

Wstawiam logi:
fixlog: http://wklej.eu/index.php?id=4b736e0245
frst: http://wklej.eu/index.php?id=16380fd1dd

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

06 Kwi 2016, 10:08

OK, ale wrzuć komplet logów wg instrukcji -> otl-gmer-i-inne-poradnik-t13967-15.html#p164179

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

06 Kwi 2016, 21:45

Ok, przepraszam, nie doczytałam szczegółowo instrukcji
brakujące logi:
http://wklej.eu/index.php?id=43c9e8b07d
http://wklej.eu/index.php?id=22fadcc7d4

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

07 Kwi 2016, 15:38

Odinstaluj Akamai NetSession Interface, Akamai NetSession Interface Service. Następnie wklej do notatnika:
Task: {03724B36-FC9C-41D2-A3EA-D290C7F5999B} - System32\Tasks\At6 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {07DBEC3D-BD79-4D2A-89DD-44997DBED141} - System32\Tasks\At43 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {090CA0A0-D845-4433-9D19-094419D68821} - System32\Tasks\At47 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {09C4D8FC-D2FB-4252-9B0D-9B6E2A5B6EA1} - System32\Tasks\At38 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
C:\ProgramData\YAr104Ii.exe
Task: {14A9A941-8575-48A6-993F-D80A99009D87} - System32\Tasks\At3 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {152CCE75-A3BC-48EB-9D39-609291748877} - System32\Tasks\At11 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {2041F1FA-50A8-4E43-8F63-2D8939AB2EC4} - System32\Tasks\At33 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {271BC6B2-CA31-4AF9-B141-E4969E5A2169} - System32\Tasks\At46 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {2B04C59F-480E-43B2-946B-92CE0CB64CAA} - System32\Tasks\At37 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {3151E3D2-C9F4-4AB8-AD5F-0CB2166609F4} - System32\Tasks\At29 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {3271B2E5-ECCD-40A1-B7DB-4B350EF998FF} - System32\Tasks\At20 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {3F1F9C39-4AB1-48A0-A59B-7DA0AD4D48FA} - System32\Tasks\At31 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {66299330-E8FA-4815-A387-5782781542D9} - System32\Tasks\At36 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {68836ECA-2340-4641-9E91-52842A6665B1} - System32\Tasks\At35 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {6DFA3E05-D5F8-4F3C-97EF-538E5A92C38F} - System32\Tasks\At19 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {6F53F72B-E423-4AE6-9ABA-EF01546BE756} - System32\Tasks\At8 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {74899AA7-B80B-4695-B10B-46D2B66AA5FD} - System32\Tasks\rozwodStatalHairballV2 => Rundll32.exe PlantationsWitnessing.dll,main 7 1 <==== UWAGA
Task: {757B51A3-FD4D-4942-BF0E-5251C3F4329B} - System32\Tasks\At22 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {7759A23C-0CED-4B74-94BE-582B720FF0C1} - System32\Tasks\At44 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {7C4F6826-57BB-4974-88AD-6262626F2AF2} - System32\Tasks\At18 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {7D373D4E-1A1E-4823-BA98-3C9656BF25E2} - System32\Tasks\At12 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {8145F261-1818-4B31-90C3-56F67085D064} - System32\Tasks\At13 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {83B8A271-08FC-4940-AAE1-86755AE03F72} - System32\Tasks\At2 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {88EE7BC7-5E9A-424A-8C3A-F25A87E6D936} - System32\Tasks\At10 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {8ABDD1F8-ADB6-4180-B63D-D97EB6CA1E9C} - System32\Tasks\At23 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {915BAE80-E477-4C26-9B2C-0E5F874DB611} - System32\Tasks\At14 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {9222D55E-EA7F-4A0F-BFA1-85012CCEAE32} - System32\Tasks\At7 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {955378B7-2C61-47DD-90BD-69456F486614} - System32\Tasks\At30 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {AAC9E004-577C-46D8-9C22-7DC4BD763507} - System32\Tasks\At34 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {AAD3A76B-E7B1-4D03-A6F7-DAA4D5397A85} - System32\Tasks\At16 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {AEB6B9F9-F5B6-4857-8558-D36A9BD502D7} - System32\Tasks\At39 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {AF125F90-3487-4490-90A1-0CFD4B01E09D} - System32\Tasks\At1 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {AFDAFC25-FF33-4E68-8327-3AC34577FD65} - System32\Tasks\At45 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {B12BC474-014C-4503-9E5E-20D86508D6E5} - System32\Tasks\At40 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {BA2E378A-FDAA-431B-8E19-988FF0495D53} - System32\Tasks\At24 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {BC34F8F0-015E-4243-8381-7B16AF7779EA} - System32\Tasks\At17 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {C4AEEC89-EC0B-42D8-8D63-3DCFBC015D3F} - System32\Tasks\At9 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {C5F0D7F6-F41F-4757-B3EB-5EA2A1AB86C0} - System32\Tasks\At32 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {CFAFBA53-C361-45BE-8B0A-C14AAB2ABDE1} - System32\Tasks\At25 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {DEE6C0FC-13DE-4EB0-83D3-918D4C88BF27} - System32\Tasks\At4 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {E4C80306-E8D9-4427-90FB-36ECBB3E8984} - System32\Tasks\At5 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {E8EBD9AF-2129-4015-B7D1-7616B19DC982} - System32\Tasks\At27 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {E93C69BC-6B03-45A4-8B37-F49CD1979A61} - System32\Tasks\At28 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove -> Brak pliku <==== UWAGA
Task: {EBDAF8FF-1DE7-46D5-A2AC-27DBA402A820} - System32\Tasks\At21 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {ED8BBA0E-D01E-441D-819A-3204B030CAFF} - System32\Tasks\At26 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {F1FBDEFE-ED3C-4EEA-A82A-6E904CCCD88D} - System32\Tasks\At15 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {F2E61F12-93C7-4DE3-8934-DD655B0E3670} - System32\Tasks\At41 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {F5887A7F-2B8E-4FB5-B355-3E5D1807662F} - System32\Tasks\At48 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {F7550B26-92C5-4CA0-A9DD-265D14CB1C0F} - System32\Tasks\At42 => C:\ProgramData\YAr104Ii.exe <==== UWAGA
Task: {F757D5A8-FAFA-41CE-B5F7-E3769F689FED} - System32\Tasks\{AD0474A3-4F75-4F56-B5CB-DA658CFD2615} => C:\Users\rozwod\Downloads\Adobe.Illustrator.CS5.v.15.0.Keygen\Adobe Illustrator CS5 v15.0 Keygen\adobe_IL_CS5_keygen.exe
Reboot:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

07 Kwi 2016, 22:40

Dziękuję! Wrzucam logi:
frst: http://www.wklej.eu/index.php?id=7d7ebfe7dd
addition: http://www.wklej.eu/index.php?id=303c7af837
shortcut: http://www.wklej.eu/index.php?id=923540d9bd

fixlog: http://www.wklej.eu/index.php?id=a2b724477c

Re: Log FRST, Brak internetu pod czyszczeniu ADWCleaner

13 Kwi 2016, 17:21

Powinno być ok.

Kroki końcowe, wklej do notatnika:
DeleteQuarantine:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Zainstaluj -> http://www.instalki.pl/programy/downloa ... hecky.html
Wyślij odpowiedź