Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Mam problem (chyba) z virusami.

19 Lut 2011, 12:08

Od wczoraj zaczął mi chodzić wolniej internet.Wiem że może to być spowodowany inną przyczyną ale sprawdziłam komputer Ad-Adware i wykrył 15plików a jak spróbowałam Malware to znalazł mi 2 zainfekowane klucze w system volume information.
Nie mam pojęcia co mam wkleić i co zrobić żeby pomóc w naprowadzeniu na problem.bo na tych sprawach się nie znam i dlatego chcę tutaj poszukać pomocy i wsparcia. :sad:

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 12:22

Podaj logi z OTL i GMER

Masz jakiś raport z Ad-Aware???

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 13:46

log z OTL
http://www.wklej.eu/index.php?id=445bc8e897
http://www.wklej.eu/index.php?id=fffa7c288a

log z GMER
http://www.wklej.eu/index.php?id=32a4b5c47f

A z Ad-Adware nie mam raportu,bo nie mam pełnej wersji.

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 14:27

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | Unknown | Running] -- -- (mvd20)
DRV - File not found [Kernel | Unknown | Running] -- -- (mdf15)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..browser.search.defaultthis.engineName: "Conduit Engine Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=ConduitEngine&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2786678
[2010-12-07 19:05:11 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\default\Dane aplikacji\Mozilla\Firefox\Profiles\yhgdcz6f.default\searchplugins\web-search.xml
[2010-05-09 19:00:05 | 000,002,425 | ---- | M] () -- C:\Documents and Settings\default\Dane aplikacji\Mozilla\Firefox\Profiles\yhgdcz6f.default\searchplugins\askcom.xml
[2010-12-18 20:53:10 | 000,000,913 | ---- | M] () -- C:\Documents and Settings\default\Dane aplikacji\Mozilla\Firefox\Profiles\yhgdcz6f.default\searchplugins\conduit.xml
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] File not found
[2011-02-07 23:18:10 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 14:36

to jest log po czyszczeniu
http://www.wklej.eu/index.php?id=eb9aff79d3

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:15

I co teraz?To już wystarczy???
A tak właściwie to co spowodowało to czyszczenie??!!

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:16

Podaj jeszcze nowe logi robione opcją Skanuj

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:23

Nowy log
http://www.wklej.eu/index.php?id=a32f534f0b


I teraz co??!!

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:34

Czyszczenie odbyło się w celu kosmetycznym.
Ostatnio edytowany przez kominekl, 19 Lut 2011, 15:43, edytowano w sumie 1 raz

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:42

Infekcji tu nie widać, tylko usuwam puste i zbędne wpisy.

Nie musisz już podawać logu Extras, wystarczy że był podany wcześniej.

Pobierz The Avenger w pole Input script here wklej poniższy tekst:
Drivers to delete:
mvd20
mdf15

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:45

log Extras.txt nie wyskakuje

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:47

log Extras.txt nie wyskakuje


Nie musisz go podawać, bo go już wcześniej podałeś.

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 15:55

Raport avenger
http://www.wklej.eu/index.php?id=666a0908b4

I coś jeszcze?

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 16:00

W The Avenger w pole "Input script here" wklej poniższy tekst:

Kod:
Drivers to delete:
mvd20
mdf15



Klikasz Execute --> Potwierdzasz i zgadzasz się na restart, klikając OK.
Po wykonaniu wklej raport na forum.

Zrób to ponownie, ale tym razem w trybie awaryjnym.

Re: Mam problem(chyba)z virusami.

19 Lut 2011, 16:03

Czemu trzeba to zrobić jeszcze raz ale w trybie awaryjnym?!
Wyślij odpowiedź