Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Nie za ciekawy problem z PC, dziwne komunikaty, "wolny" net

15 Sty 2011, 14:55

Witam serdecznie użytkowników forum.
Mój problem jak nazwa tematu wskazuje jest nie za ciekawy :P Od razu na wstępie może powiem iż, nie bardzo znam się na tych wszystkich logach, w ogóle moja wiedza na temat ochrony komputera ogranicza się tylko do zainstalowania antywirusa i skanowania. Proszę więc wybaczyć mi moją niewiedzę i poprawiać mnie gdybym gadał jakieś głupoty :P
Dobrze przejdę do sedna. Mój problem pojawił się jakieś 3 miesiące temu. Komputer zaczął fiksować, a antywirus zaczął blokować pliki systemowe uważając, że to wirusy. Ja też tak bez sensu w końcu nacisnąłem przycisk 'remove' i już żaden program nie dało się uruchomić :P No to cóż sformatowałem blaszaka, zainstalowałem sterowniki, antywirusa i znów to samo. Znowu formatowałem... tym razem prawie wszystkie partycje, jedną tylko nie. Problem ten sam... W końcu wkurzyłem się i nie instalowałem antywirusa w ogóle... tak wiem może to co zrobiłem to szaleństwo ale nie chciałem robić formata co chwilę. No i dobra wszystko jakoś się ustabilizowało, nie było jakiś większych problemów do pamiętnego sylwestra, kiedy to znów komputer dostał jakiejś głupawki. Wtedy to wykorzystanie procesora utrzymywało się cały czas na 100%, właściwie to miałem włączone dużo procesów o nazwię: 'svhost.exe' czy coś w ten deseń(piszę z pamięci) i za pojawiał się taki komunikat, że za 20 czy tam ileś sekund komputer się wyłączy. Lekko wkurzony uruchomiłem go 'awaryjnie' i cofnąłem stan o jeden dzień, reset i wszystko zaczęło śmigać tak jak powinno. Jednak teraz od kilku dni znów mam problemy z PC-tem, w google chrome ciągle pojawiają mi się jakieś dziwne komunikaty i są problemy z wczytywaniem stron czasem, ale jak naciskam odświerz niby wszystko jest ok. Menadżer zadań został zablokowany, jakakolwiek próba dostania się do rejestrów również poblokowana... Jeśli to ma jakikolwiek związek ze sprawą to jeszcze jak włączam "Mój komputer" i próbuje otworzyć jakaś partycje uruchamia mi się, że tak powiem w osobnym oknie, a wcześniej było normalnie...
Wytłumaczyłem cały mój problem z drobnymi detalami, nie wiem co jest istotne a co nie więc napisałem wszystko (proszę się nie śmiać :P). Teraz mam ferie i chciałbym jakoś pozbyć się tych wszystkich syfów z PC-ta bo doprowadza mnie to czasem do szaleństwa.
Żeby nie było, że jestem tutaj z pustymi rękami :P Log z OTL
Kod:
http://www.wklej.eu/index.php?id=e0c2236822

Kod:
http://www.wklej.eu/index.php?id=4848096ca4

No to liczę na waszą pomoc :)

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 15:04

Wszystko jasne, masz paskudnego wirusa Sality, infekującego pliki wykonywalne. Format nie pomógł, gdyż później zapodawałeś go sobie przez zainfekowaną pamięć przenośną. Tak więc po kolei.
1. Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Deletion i podaj utworzony log.
2. Zastosuj się do tego poradnika -> viewtopic.php?f=22&t=20698&p=111372#p111372

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 15:31

Nie używam i nie używałem wcześniej żadnych pamięci przenośnych typu karty pamięci i pendrive... więc chyba ten pierwszy punkt mnie nie obowiązuje.
Spróbuje użyć tego Dr.Web CureIt. Jeszcze jedno, link do szczepionki który jest w poradniku, który dałeś nie działa.
Jak poczytałem w necie jakie do dziadostwo jest przebiegłe to widzę, że moje usilne akcje mogą zdać się na nic :P

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 15:36

Nie używam i nie używałem wcześniej żadnych pamięci przenośnych typu karty pamięci i pendrive... więc chyba ten pierwszy punkt mnie nie obowiązuje.

W takim razie użyj go bez podłączania pamięci.

Jeszcze jedno, link do szczepionki który jest w poradniku, który dałeś nie działa.

Działa, tylko blokuje go zapewne infekcja.
Podaję alternatywny link -> [strona nie jest już dostępna]

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 16:15

Log to pusty plik .txt. Nie wiem czy to tak powinno być i czy ja na pewno na ten .txt co trzeba patrzę :P On znajdował się na dysku C: (tam gdzie mam system) i był zapisany jako UsbFix.txt.
Po tej pierwszej operacji ten mały problem z partycjami otwierajacymi się w osobnym oknie znikł.

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 17:26

Log to pusty plik .txt. Nie wiem czy to tak powinno być i czy ja na pewno na ten .txt co trzeba patrzę :P On znajdował się na dysku C: (tam gdzie mam system) i był zapisany jako UsbFix.txt.

Tak to ten. Dziwne, że plik jest pusty, ale na razie dajmy sobie spokój z UsbFix, przejdź do kolejnego kroku, czyli poradnik (szczepionka + Dr.Web).

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 17:50

Tyle, że w tym Dr. Web nie mogę użyć pełnego skanowania... jedynie to 'testowe'.

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 18:25

Tyle, że w tym Dr. Web nie mogę użyć pełnego skanowania... jedynie to 'testowe'.

A to dlaczego???

Szczepionkę stosowałeś???

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 18:41

Stosowałem, w tym dr. pisze mi, że domyślnie wykonuje szybkie skanowanie, natomiast gdyby coś wykrył 'zaleca się zastosowanie Pełnego skanowania'... oczywiście w szybkim tescie wykrywa mi coś ale jak zmienić w tym dr. by wykonywane było pełne skanowanie bo ja już sam nie wiem... tam nie ma żadnego menu do zmiany...

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 18:47

Da się zmienić. Jak uruchomisz program to odpala się szybki skan. Zatrzymaj go i wtedy po lewej zaznacz Pełne skanowanie i uruchom.

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 19:04

No to ja już naprawdę nie wiem... albo ja jestem tępy do kwadratu albo ta infekcja blokuje ten program... normalnie włączam program i mam do wyboru albo pozostać w Trybie Rozszerzonej Ochrony lub nie... gdy zostaje w tym TRO to naciskam Start i pokazuje mi sie ten taki ekran niby powitalny i klepsydra się kręci i nic sie nie dzieje (czekałem 5 minut albo i dłuzej) potem pozostaje tylko reset bo nic nie da sie zrobić. Gdy natomiast nie pozostaje w tym trybie rozszerzonej ochrony naciskam 'Start' to pojawia mi sie błąd:
Image
No i potem nie moge już nic zatrzymać tak jak ty piszesz...

Re: Nie za ciekawy problem z PC.

15 Sty 2011, 20:28

Może tak być, że infekcja blokuje lub po prostu uszkadza skaner. W takim razie póki co rób wielokrotne skany SalityKiller kilka razy dotąd, dopóki nic nie będzie znajdować. Dopiero wtedy pobierz świeżą wersję skanera i spróbuj uruchomić.

Re: Nie za ciekawy problem z PC.

16 Sty 2011, 10:06

Tyle, że teraz SalityKiller nawet nie działa... wcześniej pojawił się tylko przez chwilę okienko dosa myślałem, że to tak ma działać. Teraz już nic się nie pojawia. Masz jeszcze jakiś pomysł :P?
Mam jeszcze jedno pytanie. Na moim komputerze są bardzo ważne pliki typu *.doc czy one również mogą być zainfekowane przez to dziadostwo?

Re: Nie za ciekawy problem z PC.

16 Sty 2011, 10:24

Tyle, że teraz SalityKiller nawet nie działa... wcześniej pojawił się tylko przez chwilę okienko dosa myślałem, że to tak ma działać. Teraz już nic się nie pojawia.

Miało się pokazać właśnie okienko, ale nie tylko na chwilę. Narzędzie prawdopodobnie zostało uszkodzone przez infekcję. Sytuacja jest ciężka, możesz spróbować ponownie pobrać szczepionkę, jeśli nadal będzie z nią problem to użyj bootowalnego skanera (linki w poradniku).

Mam jeszcze jedno pytanie. Na moim komputerze są bardzo ważne pliki typu *.doc czy one również mogą być zainfekowane przez to dziadostwo?

Nie, tylko pliki z rozszerzeniami: .exe, .scr, .dll

Re: Nie za ciekawy problem z PC.

16 Sty 2011, 10:33

Miałeś racje, salitykiller był blokowany przez infekcje... ponowne pobranie pomogło i teraz skanuje poprawnie.
Wyślij odpowiedź