Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Logi do sprawdzenia

06 Mar 2012, 13:28

Z góry dzięki!

OTL.txt:
http://wklej.eu/index.php?id=8a2bac070e

Extras.txt:
http://wklej.eu/index.php?id=5051e4939e

TDSSKiller:
http://wklej.eu/index.php?id=55a6e87e37

Gmer:
http://wklej.eu/index.php?id=d625bf72b0
Ostatnio edytowany przez Inse, 06 Mar 2012, 14:36, edytowano w sumie 1 raz

Re: Logi do sprawdzenia

06 Mar 2012, 14:10

Podaj jeszcze brakujacy log z GMER -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Re: Logi do sprawdzenia

06 Mar 2012, 14:28

Brakujący log z GMER:

http://wklej.eu/index.php?id=d625bf72b0

Re: Logi do sprawdzenia

06 Mar 2012, 18:25

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-4024814927-4284505332-1922099045-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-4024814927-4284505332-1922099045-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.

Re: Logi do sprawdzenia

06 Mar 2012, 20:12

bajbus napisał(a):Podaj jeszcze brakujacy log z GMER -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Po co każesz podawać log z Gmer, skoro jest tu system 64-bitowy i użytkownik prawidłowo podał zamiast niego log z TDSSKiller...

Re: Logi do sprawdzenia

06 Mar 2012, 21:55

log z usuwania:
http://wklej.eu/index.php?id=e390782edc

Autoruns:
http://hostuje.net/file.php?id=eef9b3de ... 30ce037b36

OTL:
http://wklej.eu/index.php?id=0f03b26c58

Extras.txt:
http://wklej.eu/index.php?id=8e956f9363

Re: Logi do sprawdzenia

06 Mar 2012, 22:07

W Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy -> NvCplDaemon, NvMediaCenter, NvSvc, JMB36X IDE Setup, SunJavaUpdateSched, Microsoft Windows, Microsoft Windows, MBAMShlExt, NvCplDesktopContext, PokerStars, wszystko z zakładki -> Task Scheduler, WinDefend, FXDrv32 i none.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Files
C:\Users\Karol\Documents\AutoRuns.arn

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Logi do sprawdzenia

06 Mar 2012, 22:28

usuwanie:
http://wklej.eu/index.php?id=bd452bb775

OTL:
http://wklej.eu/index.php?id=a72ceaf8a8

Extras.txt:
http://wklej.eu/index.php?id=739a7a5554

Re: Logi do sprawdzenia

06 Mar 2012, 22:45

Tyle.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)

Zainstaluj SP1 -> http://www.instalki.pl/programy/downloa ... ack_1.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... rer_9.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 7.0.7

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 29

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Zaktualizuj Firefoksa do najnowszej wersji -> https://www.instalki.pl/download/programy/windows/internet/przegladarki-www/firefox/
Wyślij odpowiedź