Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

OTL, Extras do sprawdzenia

07 Mar 2014, 22:41

Witam
Mam prośbę o sprawdzenie logów
Od jakiegoś czasu strasznie zamula mi komp tak jak by ramy padły albo było ich za mało, głównie objawia się to na przeglądarce długo ładuje stronki, zrywa neta i często nie zapamiętuje ostatnio zamkniętych zakładek i stron. Dodatkowo pojawia mi się dużo reklam mimo że mam cały czas uruchomiony adblock plus. Wcześniej miałem zwykłego i było super ale przeczyściłem kompa cclenerem i mi go usunęło (nie wiedzieć czemu)
Wklejam logi
http://www.wklej.eu/index.php?id=14403b6552
http://www.wklej.eu/index.php?id=7a2d71d72b

z góry dziękuje sprawdzałem według poradnika i jakiś syf tam siedzi ale sam wole z tym niegrzebać

Re: OTL, Extras do sprawdzenia

07 Mar 2014, 23:45

Post z logiem z HijackThis usunąłem, bo to narzędzie nadaje się do muzeum.

Użyj AdwCleaner -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log. Następnie podaj nowe logi z OTL + brakujący log z Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Re: OTL, Extras do sprawdzenia

08 Mar 2014, 13:59

Robiene dzisiaj przed południem, gmer znalazł rookita

AdwCleaner [S0]
ttp://www.wklej.eu/index.php?id=add7ce6208

AdwCleaner [R0]
http://www.wklej.eu/index.php?id=f6b60a2003

gmer
http://www.wklej.eu/index.php?id=fa3e022190

otl
http://www.wklej.eu/index.php?id=8b78a0ff00

extras
http://www.wklej.eu/index.php?id=349e157e43

Re: OTL, Extras do sprawdzenia

08 Mar 2014, 14:23

zapomniałem wyłączyć demona mam jeszcze raz zrobić loga z Gmera?

Re: OTL, Extras do sprawdzenia

08 Mar 2014, 17:21

gmer z wyłączonym demonem
http://www.wklej.eu/index.php?id=1f9b91bf34

Re: OTL, Extras do sprawdzenia

08 Mar 2014, 17:58

Przeskanuj plik C:\WINDOWS\system32\C2MP\UpdateChecker.exe na https://www.virustotal.com/ i podaj wyniki

W AdwCleaner -> Odinstaluj

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOCUME~1\Pawlicki\USTAWI~1\Temp\pgtdypoc.sys -- (pgtdypoc)
IE - HKU\S-1-5-21-842925246-1229272821-1801674531-1004\..\SearchScopes\{5EA52DA1-C2F2-4939-8404-B59C7F2E9653}: "URL" = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd0103&cd=2XzuyEtN2Y1L1QzuyCyEyBtDtDtBtC0DtD0B0A0FyBtDtAyEtN0D0Tzu0CyByDzztN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=807948120&ir=
[2014-03-08 12:00:02 | 000,000,458 | ---- | M] () -- C:\WINDOWS\tasks\SystemToolsDailyTest.job

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: OTL, Extras do sprawdzenia

08 Mar 2014, 18:27

https://www.virustotal.com/pl/file/4f98 ... /analysis/

log z usuwania
http://www.wklej.eu/index.php?id=7ff6690d55

Re: OTL, Extras do sprawdzenia

09 Mar 2014, 13:43

W OTL -> Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)

Zaktualizuj Shockwave Player -> http://www.instalki.pl/programy/downloa ... layer.html

Zainteresuj się tym programem -> http://www.instalki.pl/programy/downloa ... hecky.html

Re: OTL, Extras do sprawdzenia

09 Mar 2014, 17:21

CClenerem przeczyściłem wczoraj. Wyczyściłem wszystko oprócz historii i znowu usunęło mi Adblock-czy to normalne?

raport z Malwarebytes' Anti-Malware były 22 elementy na czerwono...
http://www.wklej.eu/index.php?id=0d73ce11a5

mati8898 jak dla mnie jesteś debeściak :) czy ten programik który mi poleciłeś jest wystarczający? Czy raz na jakiś czas kompa przeczyścić jakimś innym programem jak to jakim. Cały czas mam Comodo włączone a i tak jakieś śmieci się przedostały :(

Re: OTL, Extras do sprawdzenia

10 Mar 2014, 12:32

Usuń wszystko co znalazł Malwarebytes, bo z logu wynika, że wywaliłeś tylko niektóre wykryte elementy.

Wyczyściłem wszystko oprócz historii i znowu usunęło mi Adblock-czy to normalne?

Nie jest to normalne.

Unchecky na pewno w dużej mierze pomoże chronić się przed śmieciami dorzucanymi do instalatorów i portalowych downloaderów. Ale jak wiadomo, nic nie zastąpi zdrowego rozsądku i ostrożności.
Comodo jak i inne antywirki mogą takich śmieci nie wychwytywać, bo to nie są "wirusy" tylko "potencjalnie niepożądane oprogramowanie".

Re: OTL, Extras do sprawdzenia

10 Mar 2014, 19:21

Jeszcze raz przeczyściłem Malwerbytes
http://www.wklej.eu/index.php?id=5435043a36

Unchecky trzeba za każdym razem uruchamiać czy on automatycznie jest cały czas włączony??

Re: OTL, Extras do sprawdzenia

10 Mar 2014, 19:35

OK, opróżnij kwarantannę Malwarebytes.

Unchecky cały czas sobie działa po cichu w tle i automatycznie się uruchamia.
Wyślij odpowiedź