Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Logi m.in. problem z ekranem

13 Gru 2009, 02:40

http://www.wklej.eu/index.php?id=6819aa4fe8

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 10:11

Uruchom HijackThis -> Do a system scan only -> w okienku programu pokaże się log -> zaznacz kratki przy podanych wpisach -> klikasz Fix checked
Kod:
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: Rejestrowanie produktów Corela.lnk = C:\Program Files\Corel\Graphics9\Register\Remind32.exe
O4 - Startup: Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE


Podaj log z OTL, bo HijackThis tego nie widzi w całości

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:01

oto moje otl. txt oraz jako grugi extras.txt

http://www.wklej.eu/index.php?id=4b27f619cc

http://www.wklej.eu/index.php?id=aa1202e3b3

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:02

Wrzuć je na wklejto bo wklej.eu je coś ucięło

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:13

http://wklej.to/IwhI

jako otl.txt

http://wklej.to/MoGM

jako extras.txt

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:16

http://wklej.to/JvtZ

to moj hi jack this po operacji Fix checked ktorą zrobolem 5 minut temu wg Twoich wskazowek

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:19

Malwarebytes' Anti-Malware tym programem darmowym wczoraj zrobilem scan i usunalem zaifekowane i problem wyskakujacych okien w moziili ustapil calkowicie jak na razie

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:20

Jeśli posiadasz jeszcze program Wru to go odinstaluj, bo to zwykłe oszustwo.

Jeszcze parę niedobitków zostało.
Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2009-11-22 17:59:53 | 02,927,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
SRV - File not found [Auto | Stopped] -- -- (DTSRVC)
FF - prefs.js..browser.search.selectedEngine: "MyWebSearch"
FF - prefs.js..keyword.URL: "http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZVfox000&fl=0&ptb=Sr0uRBNHSibwSGGm08I.LA&url=http://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=kwd&searchfor="
[2009-12-12 01:15:02 | 00,000,000 | ---D | M] (QuestService) -- C:\Program Files\Mozilla Firefox\extensions\{F2DDDB92-1605-4260-9B25-45A4DAE87B50}
[2009-12-12 01:48:10 | 00,009,941 | ---- | M] () -- C:\Users\KOMP\AppData\Roaming\Mozilla\FireFox\Profiles\dddew4jc.default\searchplugins\mywebsearch.xml
O4 - HKLM..\Run: [Corel Graphics Suite 1117] C:\Program Files\Corel\Corel Graphics 11\Register\registration.exe File not found

:Services
QuestService Service

:Files
C:\Users\KOMP\AppData\Local\Internet Today
C:\Users\KOMP\AppData\Local\Web Search Operator
C:\Program Files\Gameztar Toolbar
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

:Commands
[emptytemp]
[start explorer]
[reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:27

http://wklej.to/FYtN

juz

oto winiki koncowe

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:31

Usunięte.

Opróżnij kwarantannę Malwarebytes.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:31

a oto nowy log z otl.txt a pod nim extras.txt

http://wklej.to/WH3N

http://wklej.to/ml8J

mam jeszcze problem z ekranem

zawsze jak wlace kompa musze zmienic rozdzielczelczosc i potwierdzic nie aby ekran tak sie ustawil aby byl widoczny dolny pasek - mam monitor panoramiczny

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:35

Nic więcej nie ma, wykonaj zalecenia z mojego poprzedniego postu.

Co do problemu z ekranem to spróbuj coś pogrzebać w ustawieniach karty graficznej, a najlepiej to załóż nowy temat w dziale Sprzęt komputerowy i opisz w nim problem, tam dostaniesz prędzej pomoc

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:44

dziekuje bardzo za pomoc , ale troche sie nie znam i boje sie uruchomic ccleaner bo strace historie cookies

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

13 Gru 2009, 23:45

aha , nie mam antywirusa, jakimam zaintalowac , jaki jest najlepszy

Re: http://www.wklej.eu/index.php?id=6819aa4fe8

14 Gru 2009, 16:32

Z płatnych Kaspersky, Eset.
Z darmowych Avira -> http://www.instalki.pl/programy/downloa ... lassic.php
Wyślij odpowiedź