Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Logi do kontroli

25 Maj 2012, 19:19

OTL.txt
Extras.txt

Re: Logi do kontroli

25 Maj 2012, 20:23

Brak logu z Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736, uzupełnij.

Odinstaluj BSP Toolbar. Następnie:
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
Kod:
:OTL
[2012-05-25 10:15:04 | 000,000,386 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job
[2012-05-24 20:45:04 | 000,000,386 | ---- | M] () -- C:\WINDOWS\Tasks\At2.job
[2012-05-25 12:12:04 | 000,000,386 | ---- | M] () -- C:\WINDOWS\Tasks\At3.job
[2012-05-25 14:30:04 | 000,000,386 | ---- | M] () -- C:\WINDOWS\Tasks\At4.job
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O4 - HKLM..\Run: [Wondershare Helper Compact.exe] C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe File not found
O4 - HKU\S-1-5-21-682003330-1770027372-725345543-1003..\Run: [AdobeBridge]  File not found
O4 - HKLM..\Run: []  File not found
[2011-08-10 13:58:17 | 000,002,288 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2012-01-18 23:17:08 | 000,000,000 | ---D | M] (BSP Toolbar) -- C:\Documents and Settings\fx\Dane aplikacji\Mozilla\Firefox\Profiles\7gkx7ic9.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&mntrId=20c02073000000000000001731923ca6&tlver=1.4.31.2&instlRef=sst&affID=100547&q="
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
IE - HKU\S-1-5-21-682003330-1770027372-725345543-1003\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = http://www.bigseekpro.com/search/browser/bsprpc/{FB629C48-94FD-4736-9271-BFBADD69E298}?q={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{FB629C48-94FD-4736-9271-BFBADD69E298}
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (anmgz0qk)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (a68wb3sj)

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Acrobat Speed Launcher.lnk
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Gamma.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acrobat Assistant 7.0"=-
"AdobeAAMUpdater-1.0"=-
"AdobeCS5ServiceManager"=-
"Alcmtr"=-
"NeroFilterCheck"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KiesPDLR"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Logi do kontroli

26 Maj 2012, 15:40

Po uwagach:

SDFix.log
S.Runner.log
HiJack.log
Gmer.log
Żadna z metod nie usunęła sptd z tym, że nie próbowałem w trybie awaryjnym F8.
OTL.log

Re: Logi do kontroli

26 Maj 2012, 15:46

Sorry, teraz właściwy log z usuwania:
OTL.log OK

Re: Logi do kontroli

26 Maj 2012, 17:10

Zastosuj ComboFix -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687 i podaj log z niego.
Wyślij odpowiedź