Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

OTL, Extras - sprawdzenie logów, proszę o pomoc!

07 Mar 2014, 19:20

Witam
Bardzo proszę o pomoc w usunięciu wirusów na moim komputerze. Jakiś czas temu wkradł mi się na komputer "Sweet Page", a niedawno także "Play Now Radio". Ten pierwszy wirus to taka wyszukiwarka, która otwiera się zawsze jako pierwsza po włączeniu przeglądarki internetowej. Play Now Radio natomiast sprawia, że gdy kliknę "c+alt" otwiera mi się nowe okno właśnie z jakimś radiem, dodatkowo gdy otwieram strony, wyskakują mi reklamy, a także trochę "muli" komputer.
Zeskanowałem komputer w OTL. Proszę bardzo:
OTL: http://www.wklej.eu/index.php?id=6051aaf365
Extras: http://www.wklej.eu/index.php?id=aa5156b80e

Jestem słaby w te klocki, więc prosiłbym o jak najłatwiejsze rozwiązanie tego problemu. Za pomoc naprawdę, serdecznie dziękuję! :)

Re: OTL, Extras - sprawdzenie logów, proszę o pomoc!

07 Mar 2014, 23:40

1. Odinstaluj: Bonjour, OptimizerPro, BrowseToSave, Google Toolbar for Internet Explorer, SearchNewTab, Browse2save, Fauan2SavE, IePluginService12.27.0.3326, Search Assistant MocaFlix 1.66 , Search Assistant JustBrowse 1.66, SupTab, SaveSense, Dowenload keeppEEro
2. Użyj AdwCleaner -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log.
3. Podaj nowe logi z OTL.

Kolejność jak podałem.

Re: OTL, Extras - sprawdzenie logów, proszę o pomoc!

08 Mar 2014, 10:34

Odinstalowałem te wszystkie programy, zainstalowałem AdwCleaner, po czym usunąłem wszystkie niepotrzebne pliki, itd. I teraz jest ok. Przynajmniej tak mi się wydaje ;) Nie ma już tego Play Now Radio oraz przy włączeniu przeglądarki nie pojawia się już SweetPage.

Log z AdwCleaner: http://wklej.eu/index.php?id=f6969a7217
Log z OTL: http://wklej.eu/index.php?id=91f453cb28
Extras: http://wklej.eu/index.php?id=2cdb706599

Moim zdaniem jest już wszystko ok, gdyż pozbyłem się tych dwóch wirusów, a także komputer już mi się nie zacina. Ale, prosiłbym jeszcze o ocenę kogoś kto się zna na tym bardziej, niż ja ;)

Re: OTL, Extras - sprawdzenie logów, proszę o pomoc!

08 Mar 2014, 17:25

W AdwCleaner -> Odinstaluj

Odinstaluj System Booster

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.buenosearch.com/?babsrc=HP_ss&mntrId=184B4E5D60876B2C&affID=128403&tsp=5177
IE - HKCU\..\SearchScopes\{965913F0-3A0F-4582-B15D-6011B67C5437}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3282495&CUI=UN24358006011457486&UM=1
IE - HKCU\..\SearchScopes\{F12FD705-50EF-4C65-B441-B6C6F99A8F8A}: "URL" = http://search.ividi.org/?q={searchTerms}&src=tbsp&id=184b872f0000000000004e5d60876b2c&affilt=3&r=531
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4:64bit: - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKCU..\Run: [EPSON SX410 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFCE.EXE /FU "C:\Users\Radoszek\AppData\Local\Temp\E_SE2C0.tmp" /EF "HKCU" File not found
O4 - HKCU..\Run: [EPSON SX410 Series (Kopia 1)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFCE.EXE /FU "C:\Windows\TEMP\E_S3572.tmp" /EF "HKCU" File not found
[2014-03-08 08:58:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Fauan2SavE
[2014-03-08 09:09:00 | 000,000,936 | ---- | M] () -- C:\Windows\tasks\SaveSenseLiveUpdateTaskMachineUA.job
[2014-03-08 09:06:02 | 000,000,390 | -H-- | M] () -- C:\Windows\tasks\{6CB8654C-8B91-4EF1-86FE-A66E19FA0FDA}.job
[2014-03-08 09:06:02 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job

:Files
C:\Users\Radoszek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl9"=-
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-
"UpdatePSTShortCut"=-
"WinampAgent"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: OTL, Extras - sprawdzenie logów, proszę o pomoc!

08 Mar 2014, 18:26

Log z usuwania: http://wklej.eu/index.php?id=9179ccd9e9
Log z OTL: http://wklej.eu/index.php?id=e8e678d36e

Extras nie było.

Re: OTL, Extras - sprawdzenie logów, proszę o pomoc!

09 Mar 2014, 13:40

Wklej w OTL:
:OTL
O4 - HKCU..\Run: [ChicaPasswordManager] "C:\Program Files (x86)\ChicaLogic\Chica Password Manager\stpass.exe" /autorunned File not found

Klikasz Wykonaj skrypt, następnie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.5.5 MUI

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Zainteresuj się tym programem -> http://www.instalki.pl/programy/downloa ... hecky.html

Re: OTL, Extras - sprawdzenie logów, proszę o pomoc!

09 Mar 2014, 17:11

Ok, wielkie dzięki za pomoc :)
Wyślij odpowiedź