Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
19 Gru 2011, 01:22
log z HiJackThis
http://www.wklej.eu/index.php?id=1922f6dd13log z ComboFix
http://www.wklej.eu/index.php?id=a31dc1fb4eproblem polega natym ze mam nieznany wzrost procesow jak gram w gry online to lagoje 1s opuznienia do 10s mam neta 6mb/s tp
na speed test wynik dobry ping test tez cos bylo na kapie i prosze o pomoc przy wybraniu avast czy avira bo mialem wczesniej avasta teras avire dalem
jak by cos bylo potrzebne prosze pisac
dodam jeszce ze jak wejde na monitorowani zasobow przy np ladowaniu filmu z youtube to na siec zuzycie pokazuje ras normalnie 246kb/s ras 512kb/s a ras 3000/kb/s czy nawet 4k mam czeste przerwania przy grze online Lineage 2 pokazuje np 14-24kb/s i spada na 0 i wtedy laguje lub rozlacza
19 Gru 2011, 15:40
HijackThis obecnie do niczego sie nie nadaje A combofix'a uzywamy wtedy gdy zostaniemy wyraznie o to poproszeni na forum podaj logi OTL i GMER instrukcje ponizej
OTL
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754GMER
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736
19 Gru 2011, 16:19
OTL
http://www.wklej.eu/index.php?id=96c3c24799 http://www.wklej.eu/index.php?id=5373785919 mialem wylaczyc avire i firewela przy tym?? wyskoczyly 2 wyniki daje 2
GAMER -mam w7 64bit jakis zastepnik mam zrobic??
moze TDSS Killer zrobie??
19 Gru 2011, 18:46
TDSSKiller jak najbardziej.
19 Gru 2011, 19:18
Tdss Kiler
http://www.wklej.eu/index.php?id=513f8c2dc8 znalazlo cos dalem do qwarantany
19 Gru 2011, 22:59
Niepotrzebnie, bo to prawidłowy plik, przywróć go z kwarantanny.
Jeśli chodzi o logi, czysto tylko kosmetyka.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011/12/05 15:23:20 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\glosnik1213\AppData\Roaming\mozilla\Firefox\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-129265271-3525497852-1072832283-1002\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - Reg Error: Value error. File not found
O8 - Extra context menu item: Add to Google Photos Screensa&ver - Reg Error: Value error. File not found
O20:64bit: - Winlogon\Notify\YamicsoftDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
19 Gru 2011, 23:19
log z usuwania -http://www.wklej.eu/index.php?id=c38d4d4da9
nowy log -http://www.wklej.eu/index.php?id=c67886c53e
extras-
http://www.wklej.eu/index.php?id=0e8084aab3teras ogladam film i przy ladowaniu mam
http://img30.otofotki.pl/se668_2.gif.htmlhttp://img30.otofotki.pl/qt524_1.gif.htmlczy to jest normslne przy predkosci 6mb/s od neostrady
lub przy np odtwarzaniu tych zdjec skacze pomiedy 50-500kb/s
a i jeszce jak sie przywraca z kwarantanny?
20 Gru 2011, 17:08
C:\TDSSKiller_Quarantine
To kwarantanna TDSSKiller`a. Znajdź w tym folderze plik

arusb_win7x.sys i wrzuć go do C:\Windows\system32\DRIVERS.
Teraz wejdź w START

URUCHOM

Msconfig

Usługi

odznacz usługi

NVIDIA Update i Windows Defender.
Następnie pozbędziemy się Combofix`a. W tym celu wejdź w START

URUCHOM

i wklep tu polecenie

C:\Users\glosnik1213\Desktop\ComboFix.exe /uninstall
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://samsung.msn.com
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\glosnik1213\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\glosnik1213\AppData\Local\Google\Update\1.3.21.69\npGoogleUpdate3.dll (Google Inc.)
CHR - Extension: uTorrentBar = C:\Users\glosnik1213\AppData\Local\Google\Chrome\User Data\Default\Extensions\bejbohlohkkgompgecdcbbglkpjfjgdj\2.3.0.15_0\
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:587EB586
:Files
C:\Users\glosnik1213\AppData\Local\Google\Update
C:\Users\glosnik1213\Desktop\TDSSKiller.exe
C:\$RECYCLE.BIN
C:\Program Files (x86)\Trend Micro
C:\Program Files (x86)\Conduit
C:\Users\glosnik1213\AppData\Local\Conduit
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
20 Gru 2011, 20:48
witam tsk0000.dta taki plik mam w tej kwarantanie co robic czekam z lagoami na to (mam podminic nazwe?) co do nivida updet nie ma tam
windows defender wylaczony
20 Gru 2011, 21:00
Zostaw go w kwarantannie i podaj logi
20 Gru 2011, 22:18
Naciśnij dwa razy na tym pliku w kwarantannie i wybierz

Restore (Przywróć).
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
@Alternate Data Stream - 130 bytes

C:\ProgramData\Temp:587EB586
:Files
C:\$RECYCLE.BIN
C:\Windows\ERDNT
C:\Windows\SysNative\aswBoot.exe
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
21 Gru 2011, 00:18
nie da rady pokazuje online lub wybierz program (prubowalem przez tds kiler otworzyc) tdskiler wyladowal w _otl w c :
o to pliki w kwarantanie
http://hotfile.com/dl/138047773/415f60e ... e.rar.html (sa tam txty)
21 Gru 2011, 15:06
OK. Jest wszystko OK.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
@Alternate Data Stream - 130 bytes

C:\ProgramData\Temp:587EB586
:Files
C:\$RECYCLE.BIN
C:\Windows\ERDNT
C:\Windows\SysNative\aswBoot.exe
C:\TDSSKiller_Quarantine
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL

Sprzątanie.
Odinstaluj starą wersję Java`y

Java(TM) 6 Update 29 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... %29_6.html.
Odinstaluj starą wersję Skpye`a

Skype™ 4.2 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... Skype.html.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
21 Gru 2011, 21:26
log usuwania
http://www.wklej.eu/index.php?id=a1e796b8dcjava zrbiona
skype usuniety nie uzywam
rejestry przeskanowane (a ten dyska jak mam przeskanowac) (rejestry na 5 razy czyscilem bo ciagle znajdowalo i 1 rejestr zostal niechce sie usunac Nieprawidłowe rozszerzenia plików {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} )
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.