Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Nie mogę włączyć opcji pokazywania ukrytych plików, folderów

21 Gru 2009, 23:16

Witam
Mój problem polega na tym, że nie mogę włączyć opcji pokazywania ukrytych plików i folderów.
Zrobiłem loga przez Silent Runners i prosiłbym o sprawdzenie. Link:
http://www.wklej.eu/index.php?id=945f78dd20

Re: Proszę o sprawdzenie loga Silent Runners

21 Gru 2009, 23:19

Wrzuć logi z: OTL, GMER oraz System Repair Engineer

Re: Proszę o sprawdzenie loga Silent Runners

21 Gru 2009, 23:51

log System Repair Engineer:
http://www.wklej.eu/index.php?id=f8b9a7696b

Re: Proszę o sprawdzenie loga Silent Runners

21 Gru 2009, 23:56

No dobra, ale wklej jeszcze pozostałe logi, bo one są akurat najważniejsze

Re: Proszę o sprawdzenie loga Silent Runners

22 Gru 2009, 00:19

OTL:
http://www.wklej.eu/index.php?id=d912b677d2

Extras:
http://www.wklej.eu/index.php?id=0091f28418

Programem gmer nie udało mi się wyszukać. Komp się zawiesza lub program sam wyłącza. Chyba za dużo w nim siedzi syfu. Nie wiem czy nie zrobię formata.

Re: Proszę o sprawdzenie loga Silent Runners

22 Gru 2009, 16:18

GMER niestety często lubi takie rzeczy odstawiać i nie ma to związku z "syfem" w kompie.

Wylecz pamięci przenośne Flash Disinfector lub sformatuj

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2004-08-03 23:44:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
[2009-07-17 18:46:27 | 00,000,000 | ---D | M] -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\d8nlawb3.default\extensions\[email protected]
[2009-07-17 18:46:23 | 00,002,395 | ---- | M] () -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\d8nlawb3.default\searchplugins\daemon-search.xml
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKU\S-1-5-21-1957994488-884357618-725345543-1003\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O32 - AutoRun File - [2009-12-21 22:03:55 | 00,000,051 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-12-21 22:03:55 | 00,000,051 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-12-21 22:03:55 | 00,000,051 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]

:Files
C:\Program Files\DAEMON Tools Toolbar
C:\xqf.com
E:\xqf.com
F:\xqf.com
C:\Qoobox
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\nx.exe
E:\nx.exe
F:\nx.exe

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"NvMediaCenter'=-
"RTHDCPL"=-
"SunJavaUpdateSched'=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]
[reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: Proszę o sprawdzenie loga Silent Runners

22 Gru 2009, 17:22

Log z usuwania:
http://www.wklej.eu/index.php?id=68cf33e6df

Nowy log:
http://www.wklej.eu/index.php?id=311f564dc1

Re: Proszę o sprawdzenie loga Silent Runners

22 Gru 2009, 17:27

Dobra, załatwione.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Proszę o sprawdzenie loga Silent Runners

22 Gru 2009, 18:50

Raport z Malwarebytes' Anti-Malware:
http://www.wklej.eu/index.php?id=cc76ee2b17

Dzięki wielkie za pomoc. Już teraz opcja pokaż ukryte pliki i foldery działa normalnie. I mam jeszcze pytanie. Jak rozpoznać ze zwykłego loga, które elementy trzeba usunąć?

Re: Proszę o sprawdzenie loga Silent Runners

22 Gru 2009, 19:02

Ok, możesz jeszcze opróżnić kwarantannę Malwarebytes.

I mam jeszcze pytanie. Jak rozpoznać ze zwykłego loga, które elementy trzeba usunąć?

To nie jest takie proste, jak by się wydawało. Trzeba przede wszystkim dobrze znać system, rejestr, wiedzieć, co zawarte jest w poszczególnych sekcjach w logu. Żeby to dobrze opanować to trzeba się uczyć po prostu miesiącami, wpatrując się w logi innych i skrypty pisane przez tych, którzy to już opanowali. I jak coś to nie szukaj nawet w necie poradników na ten temat, bo i tak ich nie ma i raczej nie będzie ;)
Wyślij odpowiedź