Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkita

25 Lis 2013, 21:22

Witam
Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkita.
Podaję logi i proszę o pomoc.
OTL http://www.wklej.eu/index.php?id=20164df1dc
OTL Extras http://wklej.eu/index.php?id=b2d9207d43
GMER http://www.wklej.eu/index.php?id=445a44448c
AUTORUNS http://www72.zippyshare.com/v/53185521/file.html

Re: Proszę o sprawdzenie logów

25 Lis 2013, 22:36

Co do Gmer - fałszywy alarm.

Wrzuć dodatkowo screenshot z HD Tune -> http://www.instalki.pl/programy/downloa ... e_Pro.html z zakładki Health

Re: Proszę o sprawdzenie logów

25 Lis 2013, 22:51

http://imageshack.us/photo/my-images/5/vwyj.jpg/

Re: Proszę o sprawdzenie logów

25 Lis 2013, 23:07

Powiększ okno HD Tune, aby było widać wszystkie parametry z zakładki Health.

Re: Proszę o sprawdzenie logów

25 Lis 2013, 23:12

http://imageshack.us/photo/my-images/69/ic7v.jpg/

Re: Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkit

26 Lis 2013, 14:53

Odinstaluj: Bing Bar

W Autoruns usuń:
zakładka Logon:
Adobe ARM
SunJavaUpdateSched
Internet Explorer

zakładka Scheduled Tasks:
wszystko oprócz "\Adobe Flash Player Updater"

zakładka Services (tylko odznacz):
osppsvc


Wklej w OTL:
:OTL
IE - HKU\S-1-5-21-2130953365-703570414-3855962841-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10025&barid={F05FAAEA-2BE9-11E2-AADC-E8039ACB2167}
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found

:Commands
[emptytemp]

Klikasz Wykonaj skrypt i podajesz log z usuwania.

Re: Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkit

26 Lis 2013, 18:12

log z usuwania
http://wklej.eu/index.php?id=36018110d3

Re: Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkit

26 Lis 2013, 21:43

Odinstaluj jeszcze Internet Explorer Toolbar 4.6 by SweetPacks

W OTL -> Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Re: Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkit

26 Lis 2013, 22:37

Internet Explorer Toolbar 4.6 by SweetPacks nie mogę odinstalować, gdyż pokazuje się komunikat:
"The feature you are trying to use is on a network resource that is unavailable.

Click OK to try again or enter an alternate path to a folder containing the installation package SweetESetup.msi in the box bellow."
Gdy wcisnę OK pokazuje się następny komunikat:
...cannot be found. Verify that you have access to this location and try again, or try to find the installation package in a folder from which you can install the product Internet Explorer Toolbar 4.6 by SweetPacks

Re: Od jakiegoś czasu zacina się myszka. Gmer wykrył rootkit

27 Lis 2013, 15:46

Udało mi się usunąć tego Toolbara za pomocą Revo Uninstaller Pro.
Dzięki za pomoc.
Wyślij odpowiedź