Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Nie moge uruchomic oryginalnego Kasperskiego

16 Gru 2009, 22:24

Witam !
bardzo prosze o sprawdzenie logów po przeskanowaniu Combofixem oraz Gmerem.
Problem jest taki, że nie moge uruchomic oryginalnego Kasperskiego - wyrzuca : "[...].exe nie jest prawidlowa aplikacja systemu win32", chwile wcześniej mialem zainstalowana wersje daromowa avasta i wydaje mie sie, ze calosć usunąłem.
Bede bardzo wdzieczny za pomoc !
Pozdrawiam!
PS. aaa, bardzo wazne jestem zielony [bardzo] co do zmian w rejestrach itp. - dlatego prosze jezeli bedzie mozliwośc o szczegolową instrukcje co i jak nalezy zrobić by problem usunąć [oczywiście jezeli znajdzie sie osoba chetna i mająca czas by mi pomóc].
link do loga C-fix
http://wklej.eu/index.php?id=eb49ed23cd

i GMER
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2009-12-16 17:54:50
Windows 5.1.2600 Dodatek Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\pxlyrpow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xF91FD000, 0x1C5D38, 0xE8000020]
? C:\Documents and Settings\Właściciel\cpuxp.sys Nie można odnaleźć określonego pliku. !

---- Processes - GMER 1.0.15 ----

Process C:\Documents and Settings\All Users\My applications\Tibia Client.exe (*** hidden ***)1952

---- EOF - GMER 1.0.15 ----

Re: prosze o sprawdzenie logów

16 Gru 2009, 22:37

Podaj jeszcze logi z OTL i System Repair Engineer, bo ten Combofix jest przestarzały, a nowszej wersji nie ma, bo jest aktualnie niedostępny

Re: prosze o sprawdzenie logów

16 Gru 2009, 22:58

dodatkowe logi
OTL
http://wklej.eu/index.php?id=8c3a5c1b67

Extras
http://wklej.eu/index.php?id=4f98812f5b

Dziekuje!

Re: prosze o sprawdzenie logów

16 Gru 2009, 23:08

A co z logiem z System Repair Engineer???

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2008-04-15 13:00:00 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
DRV - File not found [Kernel | On_Demand | Running] -- -- (cpuxp)
O4 - Startup: C:\Documents and Settings\All Users\My applications\Tibia Client.exe ()

:Files
C:\Documents and Settings\All Users\My applications\Tibia Client.exe
C:\Documents and Settings\All Users\Dane aplikacji\Alwil Software

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"=-
"Adobe Reader Speed Launcher"=-
"InCD"=-
"NeroFilterCheck"=-
"TkBellExe"=-
"WinampAgent"=-

:Commands
[emptytemp]
[start explorer]
[reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: prosze o sprawdzenie logów

16 Gru 2009, 23:13

log z System RepE
http://wklej.eu/index.php?id=bfcaad6899

Re: prosze o sprawdzenie logów

16 Gru 2009, 23:38

log OTL z usunięcia
http://wklej.eu/index.php?id=9c904fc669
log OTL po usunięciu
http://wklej.eu/index.php?id=d92e1bf09e

Re: prosze o sprawdzenie logów

17 Gru 2009, 16:46

Coś nie poszło.
Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod:
Files to delete:
C:\Documents and Settings\All Users\My applications\Tibia Client.exe

Drivers to delete:
cpuxp

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt + dodatkowo nowy log z OTL

Re: prosze o sprawdzenie logów

17 Gru 2009, 21:30

Witam!
ponizej zamieszczam [w jednym pliku] logi z avengera i po avenger z OTL!
http://www.wklej.eu/index.php?id=7f8e818b31

PS
co do Kasperskiego to pobralem wersje testowa i posiadany numer wprowadzilem recznie - zadzialalo, ale płyta nadal sie nie uruchamia!
Pozdrawiam !

Re: prosze o sprawdzenie logów

17 Gru 2009, 21:40

Ok, usunięte. Była tu infekcja, ale raczej nie miała ona wpływu na problemy z instalacją, tym bardziej, że trial Kasperskiego się zainstalował. Możliwe, że coś z płytą jest nie tak.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: prosze o sprawdzenie logów

17 Gru 2009, 21:46

Mati8898!
bardzo, bardzo, jeszcze raz bardzo dziekuje za pomoc, za tak szybkie reakcje!
Oczywiscie zastosuje sie do dalszych instrukcji a efekty pozwole sobie pokazac na forum bys mogl sie im przyjrzec!
Pozdrawiam !
Wyślij odpowiedź