Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
25 Mar 2014, 11:03
Czy mógłbym Was również prosić o pomoc, wskazówkę
Mam problem, chyba z plikiem SySWOW64. Pojawiał mi się czy przy starce systemy, ostatnio - bynajmniej jawnie - nie ma takiej informacji.
Ale zauważyłem że nie otwierają mi się na poczcie od wczoraj pliki office, docx oraz xlsx (wcześniej bez problemu).
Adware nic nie wykazał.
Załączam raport z OTL.
- Kod:
http://wklej.org/hash/535f1409572/
Windows 8.1
Bylibyście w stanie mi jakoś pomóc ?
PS. Wczoraj opatrznie otworzyłem maila, z spakowaną zawartością exe. Może to był trojan. Nie wiem. Spodziewałem się @ z zagranicy i stąd takie nierozważne moje zachowanie.
Z góry dziękuję.
Jakub
25 Mar 2014, 11:10
I drugi jeszcze plik,
- Kod:
http://wklej.org/id/1311371/
26 Mar 2014, 00:17
SySWOW64 to folder, a nie plik, poza tym jaki niby był z nim problem??
Brak logu z Gmer
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736, uzupełnij.
Adware nic nie wykazał.
26 Mar 2014, 09:48
Witaj
niestety wyrzuca mi błąd przy uruchomieniu Gmer-a.
Pojawia się komunikat o błędzie : WHEA_UNCORRECTABLE_ERROR
Próbowałem kilka razy - efekt ten sam.
I co dziwne w temacie - poczytałem jeszcze inne porady - zdjąłem tryb w excelu chroniony - i efekt jest, iż część plików się otwiera a cześć dalej nie ....
Nawet te, która miałem zapisane na dysku w ciągu roku - teraz pojawia się ten komunikat o braku pamięci lub miejsca ; oraz o sprawdzeniu uprawnień do dokumentu lub dysku
26 Mar 2014, 09:56
Hmmm i kolejna dziwna rzecz, która dziś zauważyłem.
Załącznik z plikiem np. xls otrzymuję pocztą.
Otwieram - jest OK.
Zapisuję na dysku, zmieniając nazwe.
Otwieram - błąd....
???
26 Mar 2014, 15:49
Nie odpowiedziałeś na pytania.
26 Mar 2014, 19:26
Ale nie mogę uruchomić i siebie gmer...
26 Mar 2014, 20:58
O Gmerze wiem, a chcę odpowiedzi na pytania, które Ci zadałem, patrz mój pierwszy post w tym temacie. Czytanie ze zrozumieniem się kłania, szkoła podstawowa...
27 Mar 2014, 10:38
Czy dobrze rozumiem - użyć wszystkich ok. dwudziestu aplikacji, które tam są wymienione ?
"otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736, uzupełnij."
27 Mar 2014, 10:40
ComboFix nie działa pod 8.1 - nie znalazłem też gdzie indziej wersji na 8.1, chyba jeszcze nie ma takowej ?
27 Mar 2014, 15:26
Czy dobrze rozumiem - użyć wszystkich ok. dwudziestu aplikacji, które tam są wymienione ?
Źle rozumiesz. Miałeś użyć tylko Gmera, nie udało się - trudno. Zresztą prośba o podanie logu nie jest pytaniem...
Chodzi mi o te pytania:
mati8898 napisał(a):SySWOW64 to folder, a nie plik, poza tym jaki niby był z nim problem??
Adware nic nie wykazał.
Zamiast iść z tematem do przodu to stoimy w miejscu.
27 Mar 2014, 15:36
Przez moment (tzn. chyba dwa razy) pojawiał się komunikat przy starcie systemu o tym pliku/folderze oraz uruchomionym procesie msvvdd~1.exe
Stąd wrzuciłem w google aby dowiedzieć się w ogóle coż to jest - i tak mnie to naprowadziło, widząc iż niektórzy mieli również z tym problem...
Być może błędnie - nie znam się ...
Dodam, iż od 24-go, kiedy mam ten problem nie mogę aktywować Centrum Zabezpieczeń systemu Windows...
27 Mar 2014, 21:14
W końcu coś więcej wiemy. Ale z racji tego, że w logach z OTL nic szkodliwego nie widać, wrzuć dodatkowo logi z FRST
https://www.instalki.pl/download/progra ... tool-frst/Uruchamiasz go z prawokliku
Uruchom jako administrator. Następnie po uruchomieniu pojawi się okienku, wybierasz TAK i kliknij
Scan. Po zakończeniu wrzuć logi
FRST.txt + Addition.txt
28 Mar 2014, 09:54
Ok, wklejam.
- Kod:
Frst http://wklej.org/id/1314773/
Addition http://wklej.org/id/1314774/
Na noc zostawiłem naprawianie online office 2013 - ale zawiesiło się na 3/4 po 20h
28 Mar 2014, 11:04
Wklej do notatnika:
2014-03-27 09:35 - 2014-03-27 09:35 - 01529241 _____ () C:\Users\Jakub J\Downloads\SDFix_www.INSTALKI.pl.exe
2014-03-27 09:34 - 2014-03-27 09:34 - 00121623 _____ () C:\Users\Jakub J\Downloads\Silent Runners.zip
2014-03-27 09:24 - 2014-03-27 09:24 - 01402880 _____ () C:\Users\Jakub J\Downloads\HiJackThis.msi
2014-03-26 11:41 - 2014-03-24 13:29 - 00000000 ____D () C:\AdwCleaner
C:\ProgramData\msfkap.exe
C:\ProgramData\mspeje.exe
C:\ProgramData\msuvddcrp.exe
C:\ProgramData\SetStretch.exe
C:\ProgramData\SetStretch.VBS
Plik zapisujesz pod nazwą
fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim
Fix. Powstanie plik
fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.