Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
13 Paź 2010, 22:44
Witam, na komputerze mojego taty wystepuje problem, mianowicie internet (ladowanie poszczegolnych stron) od czasu do czasu bardzo spowalnia, do przegladania stron uzywa internet explorera. Ponadto program dr. web znalazl trojana o nazwie pws.lineage.origin. Czy ktos moglby przejzec loga z hijackthis i przedstawic solucje tego problemu? Pozdrawiam!
Link do loga:
http://www.wklej.eu/index.php?id=62a5393fe2
13 Paź 2010, 23:32
Dodatkowo dodam, ze przeskanowalem komputer programem malwarebytes anti-malware i poza wieloma "smieciami" program znalazl Trojan.Vundo, wiem, ze jest to powazna sprawa (
viewtopic.php?p=36780#p36892). Nie podejmuje narazie zadnych czynnosci, nie usuwalem tych bledow, czekam na Wasza pomoc:)
Log z anti-malware:
http://www.wklej.eu/index.php?id=7dd726cf8f.
14 Paź 2010, 14:19
Po pierwsze, HijackThis to był dobry, ale kilka lat temu, a obecnie do niczego się nie nadaje, więc podaj inne logi, z:
OTL i
GMER Po drugie:
No action taken.
Usunąłeś to co znalazł Malwarebytes??? Jeśli nie to usuń.
Po trzecie widzę, że posiadasz dwa antywiry: Avasta i Dr.Web, co jest niedopuszczalne. Pozbądź się jednego z nich jak najszybciej.
14 Paź 2010, 18:02
Witam,
dziekuje Ci za informacje, ponizej log z OTL:
http://www.wklej.eu/index.php?id=8fb2fe27c5http://www.wklej.eu/index.php?id=cd52b2eae8 - Extras
Dr web zainstalowalem tylko "na chwile". To co wczoraj znalazl malwarebytes, usunalem. Czy ktos moglby rzucic okiem?
dodaje linki do logow z OTL (program ustawiony tak jak w podanej instrukcji z forum):
http://www.wklej.eu/index.php?id=29dad99bcbhttp://www.wklej.eu/index.php?id=b82354f945 - extras
14 Paź 2010, 18:25
Dr web zainstalowalem tylko "na chwile".
W takim razie go odinstaluj, bo 2 antywiry pracujące w czasie rzeczywistym mogą spowodować różne problemy.
Zabrakło loga z Gmer, uzupełnij to.
Poza tym nic tu szkodliwego nie widać, tylko kosmetyka. To co było posprzątał prawdopodobnie Malwarebytes.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\rt73.sys -- (RT73)
FF - HKLM\software\mozilla\Firefox\Extensions\\
[email protected]: C:\Program Files\MyWebSearch\bar\1.bin File not found
O4 - HKLM..\Run: [NDSTray.exe] File not found
O4 - HKU\S-1-5-21-2397266102-2453668340-4066119282-1000..\Run: [CubeDesktop] File not found
O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - File not found
O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - File not found
:Files
C:\Windows\Tasks\CreateChoiceProcessTask.job
C:\Windows\Tasks\RtlVistaStart.job
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"BDRegion"=-
"NeroFilterCheck"=-
"PDVD9LanguageShortcut"=-
"RemoteControl9"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
14 Paź 2010, 18:53
Dzieki za odpowiedz, podaje log z usuwania:
http://www.wklej.eu/index.php?id=b525f25229i po usuwaniu:
http://www.wklej.eu/index.php?id=9a506312f8nie bylo logu extras
Gmer sie zawiesza w trakcie skanowania. Pozdrawiam!
14 Paź 2010, 21:14
Dobra, więcej nic tu nie ma.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie (bo wcześniej robiłeś tylko szybkie)
Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
15 Paź 2010, 00:19
Bardzo dziekuje za pomoc, teraz wiem, ze komputer jest juz czysty:)
Pozdrawiam:)
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.