Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

log z otl - proszę o sprawdzenie

30 Gru 2009, 11:46

Dzień dobry ponownie,
to mój debiut na forum (jakimkolwiek) więc i gafy są - za które przepraszam. Zrobiłam run scan w OTL i oto wynik:

http://wklej.eu/index.php?id=6b70da2959

Czy może ktoś na to rzucić swoim fachowym okiem?

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 12:07

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
Kod:
:OTL
PRC - [2005-04-07 19:48:42 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
SRV - File not found [Auto | Stopped] --  -- (StarWindServiceAE)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.myquickfinder.com
FF - prefs.js..browser.search.selectedEngine: "Gameztar Toolbar"
FF - prefs.js..browser.startup.homepage: "http://www.theprizeday.com/today.php|/www.google.pl/"
FF - prefs.js..extensions.enabledItems: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:0.9.10.1
[2009-12-29 10:31:49 | 00,000,000 | ---D | M] (QuestService) -- C:\Program Files\Mozilla Firefox\extensions\{AAF6454A-4000-4015-84C1-6CD844C06B19}
O3 - HKLM\..\Toolbar: (no name) - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - No CLSID value found.
O4 - HKLM..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe File not found
O4 - HKCU..\Run: [AlcoholAutomount] C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe File not found
O4 - HKCU..\Run: [GoD] C:\Documents and Settings\Dokumenty\GoD\GoD.exe File not found
O4 - HKLM..\Run: [Internet Today Task] C:\Program Files\Internet Today\1.2.0.1420\InternetToday.exe File not found

:Files
C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Textual Content Provider
C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Internet Today
C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer
C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer
C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Web Search Operator
C:\Documents and Settings\All Users\Dane aplikacji\{CA8CD71A-7992-4226-B949-0D7C9976D2F3}
C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar
C:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"AlcWzrd"=-
"GrooveMonitor"=-
"HControl"=-
"igfxhkcmd"=-
"igfxpers"=-
"igfxtray"=-
"InCD"=-
"NeroFilterCheck"=-
"QuickTime Task"=-
"RemoteControl"=-
"Skrót do strony właściwości High Definition Audio"=-
"SoundMan"=-
"SunJavaUpdateSched"=-
"SynTPEnh"=-
"UnlockerAssistant"=-

:Commands
[emptytemp]
[reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Logi wklejaj na [strona nie jest już dostępna] lub [strona nie jest już dostępna] bo wklej.eu je ucina

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 12:35

[strona nie jest już dostępna]
i po run fix: [strona nie jest już dostępna]

nie wiem, czy to ma jakieś znaczenie, ale przy restarcie długo się komp zamyka i trochę mu pomagam przyciskiem...

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 12:52

Daj jeszcze nowy log z OTL robiony opcją Run Scan, bo podałaś drugi raz ten pierwszy log

nie wiem, czy to ma jakieś znaczenie, ale przy restarcie długo się komp zamyka i trochę mu pomagam przyciskiem...

Zawsze się tak dzieje, czy tylko teraz przy usuwaniu OTL???

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 13:03

voila [strona nie jest już dostępna]

dzieje się tak tylko przy OTL

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 13:14

Jeszcze tylko parę pustych wpisów zostało.
Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
O3 - HKLM\..\Toolbar: (no name) - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - No CLSID value found.

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UnlockerAssistant"=-
"GoD"=-
"AlcoholAutomount"=-
"UnlockerAssistant"=-
"SunJavaUpdateSched"=-
"Internet Today Task"=-
"GrooveMonitor"=-
"AVG8_TRAY"=-

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 13:25

[strona nie jest już dostępna]

[strona nie jest już dostępna]

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 13:30

Nie wiem, czemu te wpisy nie chcą się usunąć. Podaj jeszcze log z HijackThis

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 13:42

[strona nie jest już dostępna]

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 14:16

Uruchom HijackThis -> Do a system scan only -> w okienku programu pokaże się log -> zaznacz kratki przy podanych wpisach -> klikasz Fix checked
Kod:
O3 - Toolbar: (no name) - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Internet Today Task] "C:\Program Files\Internet Today\1.2.0.1420\InternetToday.exe"


Więcej nic nie widać.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 15:44

[strona nie jest już dostępna] mam nadzieję, że wszystko dobrze zrobiłam... jestem tylko dziewczyną ;-)

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 18:30

cisza i spokój ze strony mati8898, więc pozwolę sobie na stwierdzenie, że chyba wszystko oki (przeglądarka działa, bez niespodzianek). Dziękuję za pomoc. Niech Ci Bóg (czy w co tam wierzysz) w dzieciach, flaszkach, forsie* wynagrodzi oraz hapi niu jer :-)

*niepotrzebne skreśl sobie

Pozdrawiam

Re: log z otl - proszę o sprawdzenie

30 Gru 2009, 18:30

W takim razie czysto :)
Wyślij odpowiedź