Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Mam mało fpsów w grach - log

07 Sty 2012, 11:23

dodaje loga bo cos ostatnio malo fpsow mam w grach
http://www.wklej.eu/index.php?id=93d0968451

Re: [LOG] OTL

07 Sty 2012, 11:32

Podaj brakujacy log z Extras oraz GMER otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Re: [LOG] OTL

07 Sty 2012, 15:59

OTL:
http://www.wklej.eu/index.php?id=6d17db9bcf
Extras:
http://www.wklej.eu/index.php?id=0c860d1d54
Gmer:
http://www.wklej.eu/index.php?id=b0b4540b26

Re: [LOG] OTL

07 Sty 2012, 20:47

Jest infekcja. Odinstaluj BearShare MediaBar, LiveUpdate 3.0, LiveReg, facemoods. Następnie:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb&sysid=2
IE - HKU\S-1-5-21-515967899-920026266-839522115-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ngohq.com/
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.defaulturl: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=14542"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.bearshare.com/web?src=ffb&systemid=2&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2010-08-16 14:51:12 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Documents and Settings\Mariusz\Dane aplikacji\Mozilla\Firefox\Profiles\dazwrpf8.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010-09-21 18:32:21 | 000,000,000 | ---D | M] (MediaBar) -- C:\Documents and Settings\Mariusz\Dane aplikacji\Mozilla\Firefox\Profiles\dazwrpf8.default\extensions\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
[2010-03-28 17:56:18 | 000,002,035 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrchFxt.xml
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKU\S-1-5-21-515967899-920026266-839522115-1005\..\Toolbar\WebBrowser: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No CLSID value found.
O4 - HKLM..\Run: [facemoods] C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe (facemoods.com)
O4 - HKU\.DEFAULT..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog File not found
O4 - HKU\S-1-5-18..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog File not found
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm File not found
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm File not found
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm File not found
O8 - Extra context menu item: &Search - Reg Error: Value error. File not found
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html File not found
O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\MP3 Player Utilities 4.09\MediaManager\grab.html File not found
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm File not found
O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm File not found
O20 - Winlogon\Notify\LogonInit: DllName - (logonInit.dll) - C:\Program Files\Common Files\logonInit.dll ()
[2009-09-19 07:43:59 | 000,032,853 | ---- | C] () -- C:\Program Files\Common Files\userInit.dll

:Files
C:\Documents and Settings\Wiola\Menu Start\Programy\Autostart\Adobe Gamma.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DataMngr"=-
"NeroFilterCheck"=-
"NvMediaCenter"=-
"nwiz"=-
"SoundMan"=-
"TkBellExe"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Sam to instalowałeś:
Ardamax Keylogger 2.9

:?:

Re: [LOG] OTL

08 Sty 2012, 10:55

tak ardamax sam instalowalem
logi po skrypcie:
http://www.wklej.eu/index.php?id=04b6d0a1dd
nowe logi:
http://www.wklej.eu/index.php?id=0d8103866d
extras:
http://www.wklej.eu/index.php?id=1fdbcf35f8

Re: [LOG] OTL

08 Sty 2012, 13:12

Nie odinstalowałeś MediaBar . Wykonaj to i podaj nowe logi.

Re: [LOG] OTL

08 Sty 2012, 13:28

http://www.wklej.eu/index.php?id=65c9cdbe1d
extras:
http://www.wklej.eu/index.php?id=7eb26e0632

Re: [LOG] OTL

08 Sty 2012, 15:14

W OTL wklej:
:OTL
FF - prefs.js..keyword.URL: "http://search.bearshare.com/web?src=ffb&systemid=2&q="
O2 - BHO: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll File not found
O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~1\BEARSH~1\MediaBar\DataMngr\IEBHO.dll File not found
O3 - HKLM\..\Toolbar: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll File not found
O4 - HKLM..\RunOnce: [removeBearSharedatamngr] cmd.exe /c RD /S /Q "C:\Program Files\BearShare Applications\MediaBar" File not found
O4 - HKLM..\RunOnce: [removeBearSharetoolbar] cmd.exe /c RD /S /Q "C:\PROGRA~1\BEARSH~1\MediaBar\\ToolBar" File not found
[2010-09-21 20:15:58 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Wiola\Dane aplikacji\facemoods.com
[2010-09-21 21:03:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Mariusz\Dane aplikacji\facemoods.com
[2010-09-26 17:23:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\H\Dane aplikacji\facemoods.com
[2010-07-27 19:13:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\H\Dane aplikacji\bearsharemediabartb
[2009-09-25 14:13:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Mariusz\Dane aplikacji\Kaspersky_Key_Finder_(KKF

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
'BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj Firefoksa do najnowszej wersji -> https://www.instalki.pl/download/programy/windows/internet/przegladarki-www/firefox/

Odinstaluj stare wersje Javy:
Java(TM) 6 Update 30
Java(TM) SE Runtime Environment 6 Update 1
Java(TM) 6 Update 2
Java(TM) 6 Update 3

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 6.0.2 CE

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html
Wyślij odpowiedź