Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
19 Lut 2011, 12:08
Od wczoraj zaczął mi chodzić wolniej internet.Wiem że może to być spowodowany inną przyczyną ale sprawdziłam komputer Ad-Adware i wykrył 15plików a jak spróbowałam Malware to znalazł mi 2 zainfekowane klucze w system volume information.
Nie mam pojęcia co mam wkleić i co zrobić żeby pomóc w naprowadzeniu na problem.bo na tych sprawach się nie znam i dlatego chcę tutaj poszukać pomocy i wsparcia.
19 Lut 2011, 12:22
Podaj logi z
OTL i
GMER Masz jakiś raport z Ad-Aware???
19 Lut 2011, 14:27
Uruchom
OTL ![n ->](https://forum.instalki.pl/images/smilies/013.gif)
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | Unknown | Running] -- -- (mvd20)
DRV - File not found [Kernel | Unknown | Running] -- -- (mdf15)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..browser.search.defaultthis.engineName: "Conduit Engine Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=ConduitEngine&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://search.conduit.com?SearchSource= ... =CT2786678 [2010-12-07 19:05:11 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\default\Dane aplikacji\Mozilla\Firefox\Profiles\yhgdcz6f.default\searchplugins\web-search.xml
[2010-05-09 19:00:05 | 000,002,425 | ---- | M] () -- C:\Documents and Settings\default\Dane aplikacji\Mozilla\Firefox\Profiles\yhgdcz6f.default\searchplugins\askcom.xml
[2010-12-18 20:53:10 | 000,000,913 | ---- | M] () -- C:\Documents and Settings\default\Dane aplikacji\Mozilla\Firefox\Profiles\yhgdcz6f.default\searchplugins\conduit.xml
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)] File not found
[2011-02-07 23:18:10 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
19 Lut 2011, 15:15
I co teraz?To już wystarczy???
A tak właściwie to co spowodowało to czyszczenie??!!
19 Lut 2011, 15:16
Podaj jeszcze nowe logi robione opcją Skanuj
19 Lut 2011, 15:34
Czyszczenie odbyło się w celu kosmetycznym.
Ostatnio edytowany przez
kominekl, 19 Lut 2011, 15:43, edytowano w sumie 1 raz
19 Lut 2011, 15:42
Infekcji tu nie widać, tylko usuwam puste i zbędne wpisy.
Nie musisz już podawać logu Extras, wystarczy że był podany wcześniej.
Pobierz
The Avenger w pole
Input script here wklej poniższy tekst:
Drivers to delete:
mvd20
mdf15
klikasz
Execute ![n ->](https://forum.instalki.pl/images/smilies/013.gif)
Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum
C:\avenger.txt
19 Lut 2011, 15:45
log Extras.txt nie wyskakuje
19 Lut 2011, 15:47
log Extras.txt nie wyskakuje
Nie musisz go podawać, bo go już wcześniej podałeś.
19 Lut 2011, 16:00
W The Avenger w pole "Input script here" wklej poniższy tekst:
- Kod:
Drivers to delete:
mvd20
mdf15
Klikasz Execute --> Potwierdzasz i zgadzasz się na restart, klikając OK.
Po wykonaniu wklej raport na forum.
Zrób to ponownie, ale tym razem w trybie awaryjnym.
19 Lut 2011, 16:03
Czemu trzeba to zrobić jeszcze raz ale w trybie awaryjnym?!
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.