Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Ogromny Problem (niedostepnosc dysku + mulenie)

02 Lut 2009, 01:40

Mam wielki problem... Grałam sobie ostatnio w countera, i wyłączam kompa. Za kilka godzin włączyłam i puf... Muli bardzo, samo logowanie do windowsa trwało jakies 10 minut, próbowałam włączyć gre, nic bo E: jest niedostepny
Kod:
E:\ nie jest dostępny. Parametr jest niepoprawny.
Udało mi się jednym programem odzyskać ulubioną grę (1gb) ale zostało tam 48gb moich danych a samo przezucanie na inną partycje trwa bardzo długo, do tego E to jakieś 40% mojego dysku więc ciężko to przerzucić na inny... W pasku zadan nie pokazują mi się ikony GG, ustawien glosnosci itp...

http://wklej.to/mUnv <<< HijackThis

Bardzo proszę o pomoc (w gre nie wchodzi format :p)

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

02 Lut 2009, 01:54

Uruchom Hijackthis :arrow: Do a system scan only :arrow: w okienku programu pokaże się log :arrow: zaznacz kratki przy podanych wpisach :arrow: klikasz Fix checked
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe


Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na WKLEJ.EU lub WKLEJ.ORG a w poście daj linka

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

02 Lut 2009, 17:57

http://wklej.to/6eFT <<< LOG z ComboFix.

Po odpaleniu cobofixa sprawdzilam czy mogę wejść w dysk. Pikam 2 razy a tam info

Kod:
Dysk w stacji dysków E nie jest sformatowany.

Czy chcesz go sformatować teraz?

Tak                    Nie

Czy to oznacza ze juz dane stracilam? Pomocy :(

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

02 Lut 2009, 18:17

Na razie nie będziemy usuwać zainfekowanych plików .dll, bo to nie ma sensu. Skrypt usuwa inne zagrożenia. Pendrive wyleczysz po wszystkich operacjach.

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod:
File::
c:\windows\system32\olhrwef.exe
C:\jr6.com
C:\a2h2.com
C:\hl80c6b1.com
c:\windows\system32\pwlflcbp.tmp
c:\windows\system32\crmgbmdv.tmp
C:\w98.com
C:\imo.exe
C:\gy.exe
C:\v63enh.exe
C:\982um3s9.exe
C:\x2csvg.exe
C:\ve.exe
C:\bd3q0qix.exe
C:\lel3cx.com
c:\windows\system32\optyhww1.dll
c:\windows\system32\urretnd.exe
c:\windows\system32\optyhww0.dll
C:\bd3q0qix.exe
c:\windows\AhnRpta.exe
C:\xn9uu8.exe
C:\wqesvxa.exe
c:\windows\system32\jsajplst.tmp
c:\windows\system32\ciuytr1.dll
c:\windows\system32\vbsdfe0.dll
c:\windows\system32\vbsdfe1.dll
c:\windows\system32\kav321.dll
C:\fr.com
C:\e8kj.exe
C:\2vk6wn.exe
C:\3.com
c:\windows\system32\ligbvsrd.tmp
C:\ln9.exe
c:\windows\system32\afmain1.dll
K:\yb12j.cmd
C:\yb12j.cmd
K:\Recycled\ctfmon.exe
C:\Recycled\ctfmon.exe
c:\docume~1\KAMILO~1\USTAWI~1\Temp\cdiskdun.sys

Driver:
cdiskdun
st3mp28

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.

Przeskanuj obszar całego systemu Dr.WEB CureIt! Następnie daj raport na forum.


Pobierz Malwarebytes' Anti-Malware Uruchom pełne skanowanie. Jeżeli coś znajdzie, to usuń. Następnie daj log na forum.


Przeskanuj system programem SDFix i daj raport z niego. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.


Po tym daj nowy log z Combofixa.

Podsumujmy... Mają być 2 logi z Combofixa, jeden z usuwania, drugi po wszystkich operacjach. Jeden log z Malwarebytes, z SDFixa oraz z Dr.WEB CureIt!.

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

03 Lut 2009, 19:57

1. ComboFix + CFScript.txt
2. DrWebCureIt!
3. Malwarebytes' Anti-Malware
4. ComboFix Po wysztskim

Ten SDFix nie działa mi (przed startem windowsa mi nie działa klawiatura (USB) i nie moge tego wlaczyć;/)

Oto logi :( 2240 trojanów (lol)... Komp lekko pzyspieszył ale z dyskiem to samo :(

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

03 Lut 2009, 20:15

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod:
File::
c:\windows\system32\vdmbgmrc.dll
c:\windows\system32\eyagjkve.dll
c:\windows\system32\eqyrviqv.dll
c:\windows\system32\mlbkuuol.dll
c:\windows\system32\pmpvyiag.dll
c:\windows\SWREG.exe

Driver::
cdiskdun
st3mp28

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.

c:\windows\Silent Walk FPS Creator 2 Uninstaller.exe
c:\windows\iun6002.exe
c:\windows\inf\isprnt.exe

Przeskanuj te pliki tym lub tym skanerem

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

03 Lut 2009, 21:56

http://wklej.to/RsIf

Plik 1 (FPS uninstaller) - Found Nothing
Plik 2 (iun6002) - Found Nothing
Pilk 3 (isprint.exe) - Nie mam go :( Udało mi sie odnaleźć folder ale samego pliku nie ma...

Mulenie wróciło, nie mogę już otwierać żadnych programów, edytowanie odnośników do skrótów, i sama praca ze skrótammi są niemoliwe... Dysk dalej nie działa :(

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

04 Lut 2009, 13:57

Powiedzmy, że log jest czysty.

1. Usuń ręcznie folder C:\Qoobox.
2. Z folderu "System Volume Information" usuniesz poprzez chwilowe wyłączenie "Przywracania Systemu":

>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).


3.Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum.



===============
K.

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

06 Lut 2009, 20:37

djarta jeseś wielki :) Dysk jest dostepny, i komp nie muli :) Kocham cieee :*** Ze tacy geniusze tu zyja... Za pomoc dziekuje takze michaelowi oraz apdjs :)

Re: Ogromny Problem (niedostepnosc dysku + mulenie)

06 Lut 2009, 21:03

Może daj raport z "Kaspra".?


=============
K.
Wyślij odpowiedź