Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
09 Kwi 2010, 19:39
Witam,
Mam taki problem że 4 miesiące temu wyskoczyło mi ok 120 trojanów i ok mój program anty virusowy AVG go (prawdopodobnie) pousuwał ponieważ jak codziennie komputer skanuje to nie wyskakują wirusy no dobra bardzo fajnie tylko zastanawia mnie dlaczego od tamtego czasu nie mogę normalnie otworzyć dysku D ani dysku E jedynie udaje mi się go otworzyć poprzez "Eksploruj" oprócz tego nie da się właczyć opcji "pokaż ukryte pliki i foldery". Kolega mi proponował żebym zrobiła formata lecz niestety z powodu prowadzenia firmy i innych powodów niestety niezbyt mogę sobie pozwolić na formata ;/ Zastanawia mnie czy da się tą sprawę załatwić bez użycia formata (mam nadzieje że sie da:)) a na dodatek jakby tego było mało komputer zwolnił prawie do minimum.
Byłabym bardzo wdzięczna za jakąkolwiek pomoc (chociaż podejrzewam że to ino wirus albo uszkodzona partycja...?! chociaż ja tam niestety się nie znam na komputerach)
Gorąco pozdrawiam
Carmilla
09 Kwi 2010, 21:22
To jest wina infekcji i można to usunąć bez formata. Podaj logi z:
OTL i
GMER
09 Kwi 2010, 22:36
Coś nie widzę loga z Gmer.
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\KASIA\Dane aplikacji\Nowe Gadu-Gadu\_userdata\ggbho.1.dll File not found
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe File not found
O4 - HKU\S-1-5-21-527237240-1659004503-1801674531-1003..\Run: [uTorrent] C:\Program Files\uTorrent.exe File not found
O32 - AutoRun File - [2010-01-22 21:20:20 | 000,000,053 | RHS- | M] () - D:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2010-01-22 21:20:20 | 000,000,053 | RHS- | M] () - E:\autorun.inf -- [ FAT32 ]
O33 - MountPoints2\{224316d3-e695-11de-9ceb-00105a5b5dc5}\Shell\AutoRun\command - "" = G:\9fo3ar0j.exe -- File not found
O33 - MountPoints2\{224316d3-e695-11de-9ceb-00105a5b5dc5}\Shell\open\Command - "" = G:\9fo3ar0j.exe -- File not found
O33 - MountPoints2\{3d81a37e-f580-11de-9d09-00105a5b5dc5}\Shell\AutoRun\command - "" = G:\sywyrl0q.exe -- File not found
O33 - MountPoints2\{3d81a37e-f580-11de-9d09-00105a5b5dc5}\Shell\open\Command - "" = G:\sywyrl0q.exe -- File not found
O33 - MountPoints2\{a15e73f0-005b-11df-9d23-00105a5b5dc5}\Shell\AutoRun\command - "" = G:\kmj.exe -- File not found
O33 - MountPoints2\{a15e73f0-005b-11df-9d23-00105a5b5dc5}\Shell\open\Command - "" = G:\kmj.exe -- File not found
O33 - MountPoints2\{cc47b506-3a39-11dd-9876-806d6172696f}\Shell\AutoRun\command - "" = qkm.exe
O33 - MountPoints2\{cc47b506-3a39-11dd-9876-806d6172696f}\Shell\open\Command - "" = qkm.exe
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"nwiz"=-
"SoundMan"=-
:Commands
[emptytemp]
Klikasz
Run Fix. Dajesz log z usuwania + nowe logi z OTL
Wylecz pamięci przenośne
Flash Disinfector lub sformatuj
09 Kwi 2010, 23:58
cos takiego mi wyskoczyło po ponownemu właczeniu się komputera
http://wklej.org/id/313066/ tutaj nowe logi
http://wklej.org/id/313079/
10 Kwi 2010, 00:03
Nie pisz na kilku forach naraz, bo to tylko komplikuje sprawę.
Co do logu, usunięte.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.htmlZainstaluj tą poprawkę
http://download.microsoft.com/download/ ... 86-PLK.exe
10 Kwi 2010, 10:05
dziękuję za pomoc wszystko już działa jak powinno a antywirus nic nie wykrył wielkie dzięki !!
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.