Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
18 Sty 2014, 15:26
Witam, od dwoch dni laptop mi wariuje. Wlacza sie strasznie dlugo, wiekszosc programow nie dziala - wyskakuja jakies komunikaty o bledach lub nic sie nie dzieje po probie uruchomienia. Stalo sie tak po tym jak ze starego komputera przenioslem kilka plikow na ten nowy. Dodaje logi z OTL i bardzo bym prosil o pomoc.
OTL.txt:
http://www.wklej.eu/index.php?id=e0bd16d4f6extras.txt:
http://www.wklej.eu/index.php?id=30cec454d8
18 Sty 2014, 22:41
Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:]
:OTL
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=ds&q={searchTerms}&installDate={installDate}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=ds&q={searchTerms}&installDate={installDate}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=ds&q={searchTerms}&installDate={installDate}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=hp&installDate={installDate}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=ds&q={searchTerms}&installDate={installDate}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=ds&q={searchTerms}&installDate={installDate}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=PL&userid=235024ab-2fb0-4c3e-8a8f-7891b2582978&searchtype=ds&q={searchTerms}&installDate={installDate}
CHR - Extension: Brrowosye2soavye = C:\Users\Kosetka\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdhpgnabcklbecliplcamfhpnebgafhi\1\
O3:64bit: - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
:Files
C:\Windows\svchost.exe
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
Dodatkowo zrób pełny skan tym
http://www.instalki.pl/programy/download/Windows/antywirusy/Kaspersky_Virus_Removal_Tool.html i podaj wyniki.
19 Sty 2014, 14:58
Log z usuwania:
http://wklej.eu/index.php?id=8501bf2215Nowy OTL:
http://wklej.eu/index.php?id=6f6cde5dbcNowy Extras:
http://wklej.eu/index.php?id=f7f3052ab3Skan tym programem:
http://wklej.eu/index.php?id=225761296bMusialem sciagnac nowa wersja Opery, gdyz poprzednia przestala sie otwierac. Podobnie OTL, musialem go ponownie pobrac by zrobic te logi, gdyz ten co wczoraj pobralem sie nie otwieral.
19 Sty 2014, 15:48
Zastosuj ComboFix
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687 i podaj log z niego. Następnie nowe logi z OTL.
19 Sty 2014, 18:40
Tak jak podejrzewałem, infekcja plików wykonywalnych, dokładnie
JeefoUżyj szczepionki
http://www.sophos.com/support/disinfection/jeefoa.htmlNastępnie pełny skan Dr.Web
http://www.instalki.pl/programy/downloa ... ureIt.htmlWykonujesz pełne skanowania kilka razy dotąd, dopóki skaner nie będzie nic znajdował. Leczysz co się da, resztę usuwasz.
Po pomyślnej dezynfekcji nowe logi z OTL.
Jeśli jeszcze korzystasz ze starego komputera to także przydałoby się go sprawdzić pod kątem tej infekcji. Bo zapewne jest także zainfekowany.
19 Sty 2014, 21:06
edit. Teraz dopiero zauwazylem, ze w Dr.Web powinienem wybrac wszystkie dyski, wiec logi, ktore wstawilem w tym poscie poprzednio byly nic nie warte. Gdy tylko przeskanuje laptopa tym programem w poprawny sposob to wstawie tym razem juz poprawne logi.
Co do starego komputera, raczej nie bede juz z niego korzystal.
20 Sty 2014, 19:27
Logi wyglądają w porządku. Problemy z plikami .exe powinny ustąpić. Wklej w OTL:
:OTL
[2014-01-19 19:19:01 | 000,000,000 | ---D | C] -- C:\Users\Kosetka\Doctor Web
[2014-01-19 19:19:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Doctor Web
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt i podajesz log z usuwania.
20 Sty 2014, 22:16
W OTL
Sprzątanie
Przeczyść dysk oraz rejestr
CCleaner (zakładka
Cleaner i
Rejestr)
Odinstaluj stare wersje Javy:
Java(TM) 6 Update 31
Java(TM) 7 Update 4
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... /Java.htmlZainstaluj antywira.
21 Sty 2014, 07:57
Gotowe. Czy to juz wszystko? Jesli tak to bardzo dziekuje za pomoc.
Zauwazylem rowniez, ze po tym wszystkim laptop duzo szybciej dziala.
21 Sty 2014, 15:02
To wszystko.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.