Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
08 Sty 2012, 13:33
Witam!
Mam problem, kiedy w Win XP odpalam Mój Komputer i próbuję podwójnym kliknięciem odpalić jakąkolwiek partycję to wyskakuje mi komunikat, żebym wybrał program do otwarcia z listy. Gdzieś czytałem, że to może być jakiś wirus z pendrive itp ale nie mam pojęcia jak się zabrać za jego usunięcie. Antywirus niby coś tam znalazł ale to nie rozwiązało problemu. Jeżeli ktoś jest w stanie mi pomóc będę wdzięczny.
Jeżeli pomyliłem działy to przepraszam.
08 Sty 2012, 15:04
No więc tak:
1. Z podłączonymi pamięciami przenośnymi użyj
UsbFix z opcji
Deletion i podaj utworzony log.
2. Podaj logi z:
OTL i
GMER
08 Sty 2012, 22:33
http://www.wklej.eu/index.php?id=1237f4f05ahttp://www.wklej.eu/index.php?id=16e227b2e5http://www.wklej.eu/index.php?id=c9d6399e23Po podwójnym kliknięciu na USBfix nic sie nie wydarzyło, nic nie odpaliło, próbowałem wiele razy. Resztę zrobiłem, linki do logów w poście.
08 Sty 2012, 22:47
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
O32 - AutoRun File - [2010-06-24 13:19:58 | 000,000,057 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-06-24 13:19:59 | 000,000,057 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{8ba0aec3-3961-11e1-acb8-806d6172696f}\Shell\AutoRun\command - "" = uqgvf.exe
O33 - MountPoints2\{8ba0aec3-3961-11e1-acb8-806d6172696f}\Shell\open\Command - "" = uqgvf.exe
O33 - MountPoints2\{8ba0aec4-3961-11e1-acb8-806d6172696f}\Shell\AutoRun\command - "" = uqgvf.exe
O33 - MountPoints2\{8ba0aec4-3961-11e1-acb8-806d6172696f}\Shell\open\Command - "" = uqgvf.exe
:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk
uqgvf.exe /alldrives
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
09 Sty 2012, 16:06
Z podłączonymi pamięciami przenośnymi, ale w trybie awaryjnym użyj UsbFix
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p117012 z opcji Deletion i podaj utworzony log.
Następnie odinstaluj

Spybot - Search & Destroy (stare próchno), USBFix (już zbędny będzie) i xp-AntiSpy (po wprowadzeniu zmian, których oczekujemy jest zbędny, po jego reinstalacji zmiany na gorsze się nie cofnął).
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
:Files
C:\Program Files\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
C:\RECYCLER
C:\WINDOWS\REGLOCS.OLD
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
09 Sty 2012, 21:58
Odinstaluj

vShare.tv plugin.
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=78612ea6-3a3e-11e1-b8db-00248cbcabb8
IE - HKU\S-1-5-21-1801674531-2147276089-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=78612ea6-3a3e-11e1-b8db-00248cbcabb8
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll File not found
:Files
C:\RECYCLER
C:\Program Files\vShare.tv plugin
C:\Documents and Settings\Dzierżanów\Pulpit\UsbFix.exe
C:\Documents and Settings\Dzierżanów\Pulpit\gmer.zip
C:\Documents and Settings\Dzierżanów\Moje dokumenty\cc_20120108_130833.reg
C:\Documents and Settings\Dzierżanów\Moje dokumenty\cc_20120107_223407.reg
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
10 Sty 2012, 20:27
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files\vShare.tv plugin\BarLcher.dll File not found
O3 - HKLM\..\Toolbar: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\vShare.tv plugin\BarLcher.dll File not found
:Files
C:\RECYCLER
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL

Sprzątanie.
Zainstaluj SP3
http://www.instalki.pl/programy/downloa ... ack_3.html.
Zaktualizuj IE do najnowszej wersji (nawet, jeśli Go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.html.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
11 Sty 2012, 15:26
http://www.wklej.eu/index.php?id=3733836b79To log po wykonaniu skryptu, dalszą część wskazówek wykonam później bo niestety net u rodziców jest troszkę wolny.

Ale problem z partycjami jest rozwiązany więc dziękuję za dotychczasową pomoc.
11 Sty 2012, 17:26
OK. Wykonaj resztę instrukcji, jak będziesz tylko mógł.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.