Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Problem z otwieraniem stron, spowolniona praca

27 Sie 2012, 15:16

Witam.
Od kilku dni mam problem z otwieraniem stron,spowolniona praca,brak polaczenia,
Nie wiem co jest przyczyna,czyszczenie i sprawdzanie sysytemu nic nie wnioslo nowego,system zachowuje sie tak samo.
Prosze o pomoc;
OTL
http://www.wklej.eu/index.php?id=17617b94f5
Extras;

http://www.wklej.eu/index.php?id=20d93309bd

Re: Prosze o sprawdzenie logow

27 Sie 2012, 15:29

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKLM\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_7.0 [2011/11/25 07:56:28 | 000,000,000 | ---D | M]
[2012/02/15 20:17:03 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2008/01/23 06:48:42 | 000,491,520 | ---- | M] (BitComet) -- C:\Program Files\Mozilla Firefox\plugins\npBitCometAgent.dll
[2012/01/23 12:50:38 | 000,170,080 | ---- | M] (Tracker Software Products (Canada) Ltd.) -- C:\Program Files\Mozilla Firefox\plugins\npPDFXCviewNPPlugin.dll
@Alternate Data Stream - 98 bytes -> C:\ProgramData\TEMP:0F8F5844
@Alternate Data Stream - 150 bytes -> C:\ProgramData\TEMP:CD060F93

:Files
C:\Windows\tasks\*.*
C:\Users\MAREK\AppData\Roaming\KC Softwares
C:\Users\MAREK\AppData\Roaming\PC Cleaners

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.

Re: Prosze o sprawdzenie logow

27 Sie 2012, 17:11

logi z usuwania;
http://www.wklej.eu/index.php?id=a68d0cc739
OTL logi;
http://www.wklej.eu/index.php?id=38828a09b7
Extras;
http://www.wklej.eu/index.php?id=d9eceb304d
Autoruns wykonalem,ale nie wiem jak skonwertowac logi,bo na stronie gdzie odsyla po skanie link mi nie dziala,

Re: Prosze o sprawdzenie logow

27 Sie 2012, 17:22

Autoruns wykonaj zgodnie z ta instrukcja otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589 i wrzuc na zippyshare.com

Re: Prosze o sprawdzenie logow

27 Sie 2012, 17:30

wlasnie ten zippyshare po wrzuceniu pliku nie reaguje,
moze robie cos nie tak,sam juz nie wiem

Re: Prosze o sprawdzenie logow

27 Sie 2012, 17:57

Wykonywanie skryptu.


Powtórz wykonywanie skryptu, bo pominąłeś początkowe -> :OTL, a tego robić nie można.

moze robie cos nie tak,sam juz nie wiem


W takim razie wrzuć na ->
Kod:
http://hostuje.net/
.

Re: Prosze o sprawdzenie logow

27 Sie 2012, 18:46

wyaje mi sie ze logi ze scryptu wyslalem jako logi z usuwania,ale wysylam nowe;
Kod:
scrypt;
http://www.wklej.eu/index.php?id=90821df94a
autoruns;
http://hostuje.net/file.php?id=05399fda10f0992caf01754ebee8a2d2

Re: Prosze o sprawdzenie logow

27 Sie 2012, 20:24

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

rdpclip


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Malwarebytes' Anti-Malware
O2DA
SunJavaUpdateSched


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Advanced SystemCare 5
Google Update


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

Ati External Event Utility
gupdate
gupdatem
IJPLMSVC
LightScribeService
MBAMService
MozillaMaintenance
NBService
NMIndexingService
odserv
ose
ServiceLayer
SkypeUpdate
sprtsvc_O2DA
SupportSoft RemoteAssist
tgsrvc_O2DA
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystkie File Not Found.


HKCU\Software\Microsoft\Windows NT\CurrentVersion\Drivers32

Wszystko.


ale wysylam nowe;


Cały czas w skrypcie pomijasz -> :OTL. Nie można tego robić.

Re: Prosze o sprawdzenie logow

27 Sie 2012, 21:58

scrypt
http://www.wklej.eu/index.php?id=6dece941a8
pliki usuniete

Re: Prosze o sprawdzenie logow

28 Sie 2012, 17:59

Podaj jeszcze nowe logi robione opcją Skanuj

Re: Prosze o sprawdzenie logow

29 Sie 2012, 01:48

skan
OTL;
http://www.wklej.eu/index.php?id=67d4e4e56e
Extras;
http://www.wklej.eu/index.php?id=bf80709424

Re: Prosze o sprawdzenie logow

29 Sie 2012, 16:44

Wklej w OTL:
:OTL
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-2567114353-2995694879-958528206-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

Klikasz Wykonaj skrypt, później Sprzątanie (CleanUp)

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Wyślij odpowiedź