TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Nod32 blokuje ciagle jakiś adres

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Nod32 blokuje ciagle jakiś adres

Postprzez kirk_ooo » 19 Paź 2015, 21:21

PostUA: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0


Witam,
od jakiegoś czasu nod32 ciągle blokuje jakiś adres, kiedy skanuje komputer programem malwarebytes wykrywa 2 robaki i teoretycznie je usuwa, ale po jakimś czasie nod blokuje adres od nowa i malwarebytes znowu je wykrywa pomimo tego, że je usunął. Kiedy chce zrobić logi gmer, informuje mnie, że wykryto zmianę zrobione przez rootkita, następnie pokazuje mi się niebieski ekran, ze nastąpił błąd i komputer się restartuje, bardzo proszę o pomoc, załączam póki co logi tylko z otl, tdsskiller i hijack
http://www.wklej.eu/index.php?id=df14e8012a
http://www.wklej.eu/index.php?id=9d1d42b892
http://www.wklej.eu/index.php?id=83b8409c9a
Pozdrawiam

EDIT, logi z FRST
http://www.wklej.eu/index.php?id=5e88b7b702
http://www.wklej.eu/index.php?id=9e0f894b1d
http://www.wklej.eu/index.php?id=c692f63cea
kirk_ooo
Forumowicz
Forumowicz
 
Posty: 1
Dołączenie: 19 Paź 2015, 21:04

Re: Nod32 blokuje ciagle jakiś adres

Postprzez mateo8898 » 20 Paź 2015, 18:25

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0


Wklej do notatnika:
Task: {FE196753-3F90-46DD-9E05-9199A2EB364C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {F571F380-1943-4E6F-9168-787275606203} - \Installer_iwebar -> Brak pliku <==== UWAGA
Task: {A23C9F9A-14D1-4727-B9E4-54728BDEDDEC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {A469923F-29DB-4AFC-A40F-7965406C055C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {7CB5D3D7-BA39-4202-9C4D-5E9E57F3CC36} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {706EA377-1666-4DC9-9A25-526A0089EAD6} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {742440FE-C482-4CB8-B45E-191490A87885} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {68EEAA32-F1A7-4598-8BCE-A719928F8964} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {6BD34567-0A35-457F-A644-2196A8EE35BA} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {5081C41D-F1CB-4126-97CB-F3CC22D61A24} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {4B8FAFAA-A1FD-48C6-A0CB-EF17B633484D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {41E80923-9DF8-4CEE-B008-FB12E5C246C3} - System32\Tasks\Installer_cr => C:\Users\Michael\AppData\Local\Installer\Installcr_16540\ytdieamodc_amodc_setup.exe [2015-10-17] () <==== UWAGA
C:\Users\Michael\AppData\Local\Installer\Installcr_16540
Task: {2C15334C-B4A2-4022-9995-B896AE6B94F4} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> Brak pliku <==== UWAGA
Task: {2FBD316A-B8E4-474D-8A23-5DB0C2FBF358} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
U3 idsvc; Brak ImagePath
S2 sbmntr; \??\C:\PROGRA~2\YTDOWN~1\sbmntr.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
U3 wpcsvc; Brak ImagePath
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2014-06-27] (Intel Corporation)
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron