Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Problem z explorer exe. i drwtsn32.exe proszę sprawdzic logi

13 Mar 2010, 17:03

Witam problem pojawia się gdy otwieram folder z teledyskami i wideo oraz podczas gry (również podczas gry laptop przechodzi w tryb awaryjny).
Bardzo proszę o pomoc Dołanczam hijack OTL i GMER oto link http://www.wklej.eu/index.php?id=9cec574b77
Z góry dzięki

Pozdro
Kamil

Re: Problem z explorer exe. i drwtsn32.exe proszę sprawdzic logi

13 Mar 2010, 17:19

zapewne to nie żaden wirus...
odinstaluj wszystkie kodeki, przeczyść rejestr CCleanerem i zainstaluj FFDshow oraz Real Alternative
też miałem taki problem, trzeba było przeinstalować FFDshow.

Re: Problem z explorer exe. i drwtsn32.exe proszę sprawdzic logi

13 Mar 2010, 19:41

Praktycznie nic tu nie ma, tylko syfiaste toolbary do wywalenia i parę zbędników.

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
IE - HKCU\..\URLSearchHook: {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (Ask.com)
FF - prefs.js..browser.startup.homepage: "http://dutch.ircfast2.com/index.php?rvs=hompag"
[2008-05-05 19:53:33 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\media\Dane aplikacji\Mozilla\Firefox\Profiles\brtqqabz.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-03-12 02:16:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\media\Dane aplikacji\Mozilla\Firefox\Profiles\brtqqabz.default\extensions\[email protected]
[2008-02-05 12:26:09 | 000,000,000 | ---D | M] (BearShare MediaBar) -- C:\Program Files\Mozilla Firefox\extensions\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
O2 - BHO: (Zynga Toolbar) - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll (Conduit Ltd.)
O2 - BHO: (Ask Search Assistant BHO) - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (Ask.com)
O2 - BHO: (Ask Toolbar BHO) - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (Ask.com)
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKLM\..\Toolbar: (Zynga Toolbar) - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Program Files\Zynga\tbZyn0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (Ask.com)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Zynga Toolbar) - {7B13EC3E-999A-4B70-B9CB-2617B8323822} - C:\Program Files\Zynga\tbZyn0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {FE063DB9-4EC0-403E-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (Ask.com)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} http://ak.exe.imgfarm.com/images/nocach ... .0.1.1.cab (Reg Error: Key error.)

:Files
C:\Program Files\Zynga
C:\Program Files\AskTBar
C:\Program Files\DAEMON Tools Toolbar
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk
C:\Documents and Settings\media\Ustawienia lokalne\Dane aplikacji\Conduit
C:\Program Files\Conduit
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-733773288-541269942-2871902864-1006.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-733773288-541269942-2871902864-1006.job
C:\Documents and Settings\All Users\Dane aplikacji\ywasvxup.hvs
C:\Documents and Settings\media\Menu Start\Programy\Autostart\Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"HotkeyApp"=-
"ISUSScheduler"=-
"LaunchAp"=-
"Monitor"=-
"NeroFilterCheck"=-
"NokiaMServer"=-
"SkyTel"=-
"SMSERIAL"=-
"TkBellExe"=-
"WinampAgent"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"=-
"MsgCenterExe"=-
"Odkurzacz-MCD"=-

:Commands
[emptytemp]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Logi wklejaj na wklejorg, bo wklej.eu je ucina (log z OTL jest ucięty, a z Gmera w ogóle nie ma)
Wyślij odpowiedź