Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
16 Mar 2009, 17:45
Witam!
Mam następujący problem. Klikając dwa razy na ikonę dysku nie mogę na nią wejść. Pojawia mi się okno "Otwieranie za pomocą", gdzie muszę wybrać program za pomocą którego ma się dysk otworzyć. Ponadto gdy wpisuje w "Uruchom" np. "c:" to włącza mi się okno wyszukiwania plików. Problem zaczął się gdy podłączyłem do kompa telefon i zaczęły mi wyskakiwać komunikaty, że mam jakieś trojany. Szukałem i czytałem po necie i nic nie znalazłem, więc pisze tutaj. Poniżej wklejam link z wklej.eu.
http://www.wklej.eu/index.php?id=4d4db34a9cZ góry dziękuję za każdą pomoc. Jeśli brakuje jakichś informacji to podam, tylko proszę o "ludzki" język, bo w sprawach komputera jestem kompletnie zielony
![n :D](https://forum.instalki.pl/images/smilies/002.gif)
\
Poczytałem i zobaczyłem, że program HijackThis jest polecany, wiec w razie "w" jego też użyłem. Oto co otrzymałem:
http://wklej.eu/index.php?id=ac97b71954
17 Mar 2009, 01:09
Uruchom Combofixa, on usunie plik autorun.inf. Daj potem log z niego.
17 Mar 2009, 01:43
proszę bardzo!
http://wklej.eu/index.php?id=695e17bd43ci ciekawe, po działaniu Combofixa dyski uruchamiają się normalnie. Czy to normalne? No i czy ten log z Combofixa jest poprawny?
22 Mar 2009, 01:33
Zaznacz, wklej do notatnika, i zapisz plik jako
CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Na czas skanowania proszę wyłączyć wszelkie zapory i antyvirusy- Kod:
Folder::
C:\FOUND.002
C:\FOUND.001
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Przeciągnij i upuść plik
CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum
![n <-](https://forum.instalki.pl/images/smilies/014.gif)
- jak na obrazku
![n <-](https://forum.instalki.pl/images/smilies/014.gif)
- jak na obrazku
Loga wklejasz na
WKLEJ EU lub
WKLEJ a w poście daj linka
25 Mar 2009, 01:39
Czyli że mam zaznaczyć to co jest w tym białym okienku, wkleić do notatnika i zapisać jako "CFScript" z rozszerzeniem txt zgadza się? W między czasie zmieniłem antywirusa na NOD'a i robiłem skanowanie. Czy to coś zmienia?
25 Mar 2009, 02:10
pawlik napisał(a):Czyli że mam zaznaczyć to co jest w tym białym okienku, wkleić do notatnika i zapisać jako "CFScript" z rozszerzeniem txt zgadza się?
Tak dokładnie
pawlik napisał(a):W między czasie zmieniłem antywirusa na NOD'a i robiłem skanowanie. Czy to coś zmienia?
Nie tylko na czas skanowania nie zapomnij wyłączyć antyvira
25 Mar 2009, 02:10
pawlik napisał(a):Czyli że mam zaznaczyć to co jest w tym białym okienku, wkleić do notatnika i zapisać jako "CFScript" z rozszerzeniem txt zgadza się?
Tak dokładnie
pawlik napisał(a):W między czasie zmieniłem antywirusa na NOD'a i robiłem skanowanie. Czy to coś zmienia?
Nie tylko na czas skanowania nie zapomnij wyłączyć antyvira
09 Lip 2009, 00:09
Witam! Kiedyś pisałem tu z prośbą o pomoc, jednak problem chwilowo zniknął, wiec trochę zaniedbałem sprawę. Teraz znów coś się dzieje, więc chciałbym wrócić do tematu. Postąpiłem zgodnie ze wskazówkami bardziej doświadczonego kolegi, który wypowiedział się wyżej i oto co otrzymałem:
http://www.wklej.eu/index.php?id=c312feb974Jeśli ktoś mógłby rzucić na to okiem byłbym wdzięczny!:)
09 Lip 2009, 00:37
Pobierz
ComboFix, ale nie uruchamiaj
Zaznacz, wklej do notatnika, i zapisz plik jako
CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Na czas ściągania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy- Kod:
Folder::
C:\FOUND.010
C:\FOUND.009
C:\FOUND.008
C:\FOUND.007
Przeciągnij i upuść plik
CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum
![n <-](https://forum.instalki.pl/images/smilies/014.gif)
- jak na obrazku
Loga wklejasz na
WKLEJ EU lub
WKLEJ a w poście daj linka
Otwórz notatnika i wklej
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
"NeroFilterCheck"=-
"NSLauncher"=-
"Adobe Reader Speed Launcher"=-
"SearchSettings"=-
"SunJavaUpdateSched"=-
"SkyTel"=-
"RTHDCPL"=-
09 Lip 2009, 18:01
Tą pierwszą część zrozumiałem i zaraz to zrobię, ale tego poniżej nie rozumiem.
AJAN napisał(a):Otwórz notatnika i wklej
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
"NeroFilterCheck"=-
"NSLauncher"=-
"Adobe Reader Speed Launcher"=-
"SearchSettings"=-
"SunJavaUpdateSched"=-
"SkyTel"=-
"RTHDCPL"=-
09 Lip 2009, 18:32
Tą pierwszą część zrozumiałem i zaraz to zrobię, ale tego poniżej nie rozumiem.
Wklej do notatnika podaną treść.
Z menu notatnika wybierz Plik
![Arrow :arrow:](https://forum.instalki.pl/images/smilies/icon_arrow.gif)
Zapisz jako .
Zmień rozszerzenie z "Dokument tekstowy" na "Wszystkie pliki"
Zapisz plik pod nazwą
Fix.reg.
Uruchom ten plik, wprowadź zmianę do rejestru, uruchom ponownie komputer
W logu nic nie widzę.
Usuń ręcznie folder
C:\Qoobox oraz instalkę Combofixa z dysku.
Przeczyść system i rejestr
CCleanerWykonaj optymalizację
autostartuWyłącz i włącz przywracanie systemu
http://support.microsoft.com/kb/310405/pllPrzeskanuj obszar
całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub użyj
Dr.WEB CureIt!Pobierz
Malwarebytes' Anti-Malware Uruchom pełne skanowanie. Jeżeli coś znajdzie, to usuń. Następnie daj log na forum.
09 Lip 2009, 19:47
Z tym fix.reg juz zrobiłem, podobnie jak z usunięciem c:\qoobox i combofix.exe, skanowaniem ccleanerem, wykonałem optymalizację autostartu (przy ponownym uruchamianiu coś tam mi się pluł, żebym włączył jakieś uruchamianie standardowe, ale nacisnąłem, żeby zostało tak jak jest), a także zrobiłem to z odzyskiwaniem systemu. Kasperski coś tam marudzi, że nie chce zrobić skana:) tych dwóch pozostałych programów jeszcze nie sprawdzałem. Z tego co przeczytałem to są takie antywiry. Czy w związku z tym nie mogę po prostu przeskanować swoim antywirem?
09 Lip 2009, 20:09
Są to skanery antywirusy. Skan Dr.WEB CureIt! możesz zastąpić skanowaniem Kasperskym. Skanowanie programem Malwarebytes' Anti-Malware należy wykonać, bez względu na to jaki ma się antywirus.
19 Lip 2009, 23:54
No dobra to zrobię kolego tak jak mówisz! Po skanowaniu tym Malwarebytes' jaki log mam dać? Znów z combofixa?
Na razie dzięki za pomoc, oczywiście idą plusy:D
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.