Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
27 Sie 2012, 15:16
Witam.
Od kilku dni mam problem z otwieraniem stron,spowolniona praca,brak polaczenia,
Nie wiem co jest przyczyna,czyszczenie i sprawdzanie sysytemu nic nie wnioslo nowego,system zachowuje sie tak samo.
Prosze o pomoc;
OTL
http://www.wklej.eu/index.php?id=17617b94f5Extras;
http://www.wklej.eu/index.php?id=20d93309bd
27 Sie 2012, 15:29
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
Odinstaluj.
Logi.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - HKLM\software\mozilla\Thunderbird\Extensions\\
[email protected]: C:\Program Files\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_7.0 [2011/11/25 07:56:28 | 000,000,000 | ---D | M]
[2012/02/15 20:17:03 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2008/01/23 06:48:42 | 000,491,520 | ---- | M] (BitComet) -- C:\Program Files\Mozilla Firefox\plugins\npBitCometAgent.dll
[2012/01/23 12:50:38 | 000,170,080 | ---- | M] (Tracker Software Products (Canada) Ltd.) -- C:\Program Files\Mozilla Firefox\plugins\npPDFXCviewNPPlugin.dll
@Alternate Data Stream - 98 bytes

C:\ProgramData\TEMP:0F8F5844
@Alternate Data Stream - 150 bytes

C:\ProgramData\TEMP:CD060F93
:Files
C:\Windows\tasks\*.*
C:\Users\MAREK\AppData\Roaming\KC Softwares
C:\Users\MAREK\AppData\Roaming\PC Cleaners
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.
27 Sie 2012, 17:11
logi z usuwania;
http://www.wklej.eu/index.php?id=a68d0cc739OTL logi;
http://www.wklej.eu/index.php?id=38828a09b7Extras;
http://www.wklej.eu/index.php?id=d9eceb304dAutoruns wykonalem,ale nie wiem jak skonwertowac logi,bo na stronie gdzie odsyla po skanie link mi nie dziala,
27 Sie 2012, 17:30
wlasnie ten zippyshare po wrzuceniu pliku nie reaguje,
moze robie cos nie tak,sam juz nie wiem
27 Sie 2012, 17:57
Wykonywanie skryptu.
Powtórz wykonywanie skryptu, bo pominąłeś początkowe

:OTL, a tego robić nie można.
moze robie cos nie tak,sam juz nie wiem
W takim razie wrzuć na
- Kod:
http://hostuje.net/
.
27 Sie 2012, 18:46
wyaje mi sie ze logi ze scryptu wyslalem jako logi z usuwania,ale wysylam nowe;
- Kod:
scrypt;
http://www.wklej.eu/index.php?id=90821df94a
autoruns;
http://hostuje.net/file.php?id=05399fda10f0992caf01754ebee8a2d2
27 Sie 2012, 20:24
Autoruns.
W Autoruns odznacz, a następnie usuń (co się będzie dało):
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupProgramsrdpclip
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMalwarebytes' Anti-Malware
O2DA
SunJavaUpdateSched
HKLM\SOFTWARE\Microsoft\Active Setup\Installed ComponentsWszystko.
HKCU\Software\Microsoft\Windows\CurrentVersion\RunAdvanced SystemCare 5
Google Update
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper ObjectsWszystko.
Task SchedulerWszystko.
HKLM\System\CurrentControlSet\ServicesAti External Event Utility
gupdate
gupdatem
IJPLMSVC
LightScribeService
MBAMService
MozillaMaintenance
NBService
NMIndexingService
odserv
ose
ServiceLayer
SkypeUpdate
sprtsvc_O2DA
SupportSoft RemoteAssist
tgsrvc_O2DA
WinDefend
WMPNetworkSvc
HKLM\System\CurrentControlSet\ServicesWszystkie File Not Found.
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Drivers32Wszystko.
ale wysylam nowe;
Cały czas w skrypcie pomijasz

:OTL. Nie można tego robić.
28 Sie 2012, 17:59
Podaj jeszcze nowe logi robione opcją Skanuj
29 Sie 2012, 16:44
Wklej w OTL:
:OTL
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-2567114353-2995694879-958528206-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
Klikasz
Wykonaj skrypt, później
Sprzątanie (CleanUp)
Przeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.