Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

problem z kompem, może wirus więcej w opisie

05 Wrz 2017, 20:06

Dawno tu nie byłem zatem dzień dobry.

chyba mam problem z kompem, procesy nie zaskakują czasem nic nie funkcjonuje uruchomiłem już skan avast, kaspersky, eset online znalazły coś tam i usunęły. próbuje włączyć firefox albo menedżer zadań ctrl alt delet nie działa a czasem działa dysk często na 100 procent o co chodzi z tym kompem mym, Proszę o analizę Logów i bardzo dziękuję za pomoc :-)

Zapuszczę sporo logów:

Log z Hijackthis:

http://wklej.eu/index.php?id=00a7ee2973

Gmer

http://wklej.eu/index.php?id=ad845e6ad4

Kasperski

http://wklej.eu/index.php?id=9e8900d024

FRST64

http://wklej.eu/index.php?id=05a5b673f6 addition
http://wklej.eu/index.php?id=6e06d40e19 frst
http://wklej.eu/index.php?id=f6a50b3269 shortcut

Security Check

Results of screen317's Security Check version 1.011 --- 10/21/15
x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Windows Firewall Enabled!
Avast Antivirus
Windows Defender
Antivirus out of date!
`````````Anti-malware/Other Utilities Check:`````````
Microsoft VisualStudio JavaScript Project System
Java 8 Update 144
Microsoft VisualStudio JavaScript Language Service
Java version 32-bit out of Date!
Adobe Flash Player 26.0.0.151
Mozilla Firefox (55.0.3)
Mozilla Thunderbird (52.3.0)
Google Chrome (60.0.3112.113)
Google Chrome (SetupMetrics...)
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSASCuiL.exe
Oracle Java javapath AvastSvc.exe -?-
AVAST Software Avast AvastUI.exe
Kaspersky Lab Kaspersky Security Scan kss.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````

otl


http://wklej.eu/index.php?id=2f798e872c

http://wklej.eu/index.php?id=c0f563013f

logi z MBR oraz aswmbr nie da rady zrobic bo robi sie blau screen

a log z mbr wyglada tak:

Kod:
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.2.9200

device: opened successfully
user: error reading MBR
error: Read  Nieprawidłowe dojście.
kernel: error reading MBR


Wrzucił bym combofixa ale to na życzenie. czasem się zdarza że robi się bluescreen ale to max raz na 3 miesiące poza tym jest oki ale czemu zawsze są 3 procesory od firefoxa np ??? i czemu dysk ma 100 procent i czemu bo długiej nie obecności tzn wyłączonym kompie występują te problemy. Pozdrawiam i do usłyszenia :-)

wszystkie logi były robione na wyłączonym awascie avast, i cześć próbowałem robić w tryb awaryjny tj MBR i aswMBR ale nie da rady. oki pozdrawiam. problem występuje w laptopie dane poniżej.

Re: problem z kompem, może wirus więcej w opisie

06 Wrz 2017, 23:33

Nie widzę tu żadnej infekcji.

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:
Kod:
GroupPolicy: Ograniczenia <==== UWAGA
GroupPolicy\User: Ograniczenia <==== UWAGA
GroupPolicyScripts: Ograniczenia <==== UWAGA
GroupPolicyScripts\User: Ograniczenia <==== UWAGA
GroupPolicyScripts-x32: Ograniczenia <==== UWAGA
GroupPolicyScripts-x32\User: Ograniczenia <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
SearchScopes: HKU\S-1-5-21-1186886068-1555068181-2997140243-1000 -> {70D46D94-BF1E-45ED-B567-48701376298E} URL = hxxp://127.0.0.1:4664/search&s=3sJavaL6Sl4A8E_Oby_f2WKC1Is?q={searchTerms}
2017-09-05 19:16 - 2017-09-05 19:16 - 000000000 ____D C:\WINDOWS\SysWOW64\Ɖ쀀ǻ˜
2017-09-05 19:15 - 2017-09-05 19:15 - 000005120 _____ C:\WINDOWS\SysWOW64\persistent_q.db
2017-09-05 19:15 - 2017-09-05 19:15 - 000000000 ____D C:\WINDOWS\SysWOW64\Ɖ쀀Źˠ
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Re: problem z kompem, może wirus więcej w opisie

07 Wrz 2017, 21:40

Wykonano, podsyłam link;

http://wklej.eu/index.php?id=cb6b4103e9

Re: problem z kompem, może wirus więcej w opisie

08 Wrz 2017, 10:26

Podaj screenshot z HD Tune -> http://www.instalki.pl/programy/downloa ... e_Pro.html z zakładki Health

Re: problem z kompem, może wirus więcej w opisie

09 Wrz 2017, 23:10

to z jakiegos innego programu...

za chwile podam inny tez...

Kod:
-----------------------------------------------------------------------
CrystalDiskMark 5.2.2 x64 (C) 2007-2017 hiyohiyo
                           Crystal Dew World : http://crystalmark.info/
-----------------------------------------------------------------------
* MB/s = 1,000,000 bytes/s [SATA/600 = 600,000,000 bytes/s]
* KB = 1000 bytes, KiB = 1024 bytes

   Sequential Read (Q= 32,T= 1) :    70.861 MB/s
  Sequential Write (Q= 32,T= 1) :    46.241 MB/s
  Random Read 4KiB (Q= 32,T= 1) :     0.579 MB/s [   141.4 IOPS]
 Random Write 4KiB (Q= 32,T= 1) :     0.616 MB/s [   150.4 IOPS]
         Sequential Read (T= 1) :    29.570 MB/s
        Sequential Write (T= 1) :    39.990 MB/s
   Random Read 4KiB (Q= 1,T= 1) :     0.121 MB/s [    29.5 IOPS]
  Random Write 4KiB (Q= 1,T= 1) :     0.626 MB/s [   152.8 IOPS]

  Test : 1024 MiB [C: 61.7% (82.8/134.2 GiB)] (x5)  [Interval=5 sec]
  Date : 2017/09/09 23:05:57
    OS : Windows 10  [10.0 Build 15063] (x64)
 


i ten Pana na zyczenie

Kod:
HD Tune Pro: WDC WD3200BEVT-60A23 Health

ID                              Current  Worst    ThresholdData       Status   
(01) Raw Read Error Rate        200      200      51       0          ok       
(03) Spin Up Time               154      150      21       1275       ok       
(04) Start/Stop Count           96       96       0        4535       ok       
(05) Reallocated Sector Count   200      200      140      0          ok       
(07) Seek Error Rate            100      253      51       0          ok       
(09) Power On Hours Count       89       89       0        8532       ok       
(0A) Spin Retry Count           100      100      51       0          ok       
(0B) Calibration Retry Count    100      100      0        0          ok       
(0C) Power Cycle Count          96       96       0        4530       ok       
(B7) SATA Downshift Count       100      100      0        0          ok       
(BB) Uncorrectable Error Count  100      100      0        0          ok       
(BC) Command Timeout            100      95       0        336        ok       
(BE) Airflow Temperature        53       47       40       791412783  ok       
(BF) G-sense Error Rate         1        1        0        1922       ok       
(C0) Unsafe Shutdown Count      200      200      0        38         ok       
(C1) Load Cycle Count           1        1        0        1005383    ok       
(C2) Temperature                96       90       0        47         ok       
(C4) Reallocated Event Count    200      200      0        0          ok       
(C5) Current Pending Sector     200      200      0        0          ok       
(C6) Offline Uncorrectable      100      253      0        0          ok       
(C7) Interface CRC Error Count  200      200      0        0          ok       
(C8) Write Error Rate           100      253      51       0          ok       

Health Status         : ok
Wyślij odpowiedź