Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
09 Kwi 2011, 15:57
Za takie porady
pablo4400 dziękujemy, już przeginasz i dostajesz kolejną nagrodę, ale tym razem już nie ostrzeżenie...
regedit.exe już został podstawiony prawidłowo przez ComboFix, więc tutaj nic więcej działać nie trzeba co do tego pliku (choć pewnie i tak był czysty, sporo tu zmodyfikowanych plików systemowych, możliwe że to jakaś "przeróbka" systemu).
Jeśli chodzi o problem z kopiowaniem, jak on dokładnie wygląda??? Bo np. piszesz, że na wklej.eu nie możesz skopiować logów, no ale do posta dasz radę je wkleić.
Poza tym w logach nic więcej szkodliwego nie widać, tylko kilka kosmetycznych rzeczy, ale to można później załatwić, bo martwi mnie ten problem z kopiowaniem.
Wracając jeszcze do Malwarebytes, pobierz wersję bezinstalacyjną
[strona nie jest już dostępna] i spróbuj nią wykonać skan (tylko pamiętaj, aby najpierw zaktualizować bazę definicji).
09 Kwi 2011, 16:05
wiec wyjasniam dlaczego tak jest w tej chwili problem z kopiowaniem/wklejaniem jest tylko w przeglądarce.
Edit: jest ten sam problem z ta wersja....
moj drugi wazny problem to to ze nie widze zminimalizowanych rzeczy na pasku wszystko robie przez menadzer zadan windows.
Problem z kopiowaniem jest tez w gg
09 Kwi 2011, 16:39
mnie troche martwi to ze widzisz tam kilka kosmetycznych nieprawidłowosci a ja nie moge juz otwierac wiekszosci apliakacji
PS:dziwi mnie ze dziala np. windows media player classic a zywkly wmp nie...
Ostatnio edytowany przez
Amadik100, 09 Kwi 2011, 16:45, edytowano w sumie 1 raz
09 Kwi 2011, 16:43
A co z tym Malwarebytes`em?
09 Kwi 2011, 16:46
Właśnie mnie to także martwi, że logi są w sumie czyste, a dzieją się niedobre rzeczy. Czy Avast nadal nie działa??? Jeśli tak to odinstaluj go całkowicie, może on tak bruździ tu.
Zamiast Malwarebytes spróbuj zrobić pełne skanowanie za pomocą KVRT
- Kod:
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
ja nie moge juz otwierac wiekszosci apliakacji
Czyli??? Pojawiają się jakieś błędy??? Jeśli tak to podaj ich treść.
09 Kwi 2011, 16:48
nie wyskakuja bledy klikam na np. wmp i po prostu nic sie nie dzieje
09 Kwi 2011, 16:55
Może to infekcja w wykonywalnych. Zrób skan KVRT to może sytuacja się rozjaśni. No i przydałby się choć kawałek raportu z Avasta, gdzie on te infekcje wykrywał, jest jakaś szansa na to???
09 Kwi 2011, 17:04
sciagam dopiero 25% tego KVRT... probowalem zrobic sreena ale sie nie udalo bo paint juz tez chyba nie daje rady
w kazdym badz razie ze 174 zagrozen praktycznie 160 jest w w D/systemvolumeinformation i E/systemvolumeinformation ja nie mam pojecia co to za folder bo ja nigdy takiego na swoim komputerze nie widzialem...
do tego sa jeszcze w C/documentsandsettings/ja/ustawienia lokalne/Temp/apiqq.exe [aspack] 2 trojany i w c system volumeinformation tez jest ale tylko kilka do tego kilka wydajacych sie na calkiem przypadkowe. Są tez 3 ktorych nie udalo sie usunac ani przeniesc do kwarantanny bo: bład:system nie moze odnalezc okreslonej sciezki.
PS: nie wiem czy to wazne ale robie wszystko zeby pomoc jakis tydzienn temu w e zaczal mi sie co chwile tworzyc folder o naziwe Nowy folder 3 usuwalem kilka razy az sie zorientowalem ze tworzy sie przy kazdym starcie systemu.
09 Kwi 2011, 17:09
Systemvolumeinformation to foldery przywracania systemu, więc to nie są aktywne zagrożenia i w tym przypadku jest to nieistotne. Co do
apiqq.exe to od infekcji z pendrive, Avast w między czasie pewnie to usunął i stąd ten błąd.
W takim razie oprócz skanu KVRT, podłączonymi pamięciami przenośnymi użyj
UsbFix z opcji
Deletion i podaj utworzony log.
Po skanowaniach, jeśli nadal będą problemy to włóż do napędu płytkę z systemem, a następnie wejdź w Start
Uruchom
wpisz:
sfc /scannow OK i czekaj na zakończenie sprawdzania.
09 Kwi 2011, 17:15
nie za abrdzo rozumiem mam podpiać obojetnie jaka przenośna pamiec?
09 Kwi 2011, 17:17
jesli chodzi o ystemvolumeinformation to jak chce to otworzyc usunac lub cokolwiek wyskakuje komunikat:odmowa dostepu.
09 Kwi 2011, 17:17
Podepnij ile możesz.
09 Kwi 2011, 17:21
wyskakuje Autolt error podczas uruchamiania tego usb fix: Line2021 variable must be of type "object
sciagnałem KVRT czy przy skanowaniu maja byc te opcje co na poczatku czy zaznaczyc wszystkie?
09 Kwi 2011, 17:46
Oprócz tych domyślnie zaznaczonych zaznacz dodatkowo jeszcze Mój komputer.
A Systemvolumeinformation zostaw w spokoju, trzeba usunąć punkty przywracania, aby opróżnić ten folder, ale to jak już pisałem nie jest w tej chwili istotne, bo to są tylko pozostałości, żadna aktywna infekcja. Jak już chcesz je opróżnić to tu masz instrukcję
viewtopic.php?f=43&t=21354
09 Kwi 2011, 17:56
dobrze zostawimy to na potem przechodze do skanowania jak amm potem wkleic logi na forum?
nie wiem czy to wazne w czasie skanowania kaspersky powiadomil mi ze niektore pliki sa chornione haslem.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.