Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Problem z robakiem

21 Lis 2013, 13:58

Witam, jeśli piszę w zlym dziale to przepraszam, proszę o jego przeniesienie. Mam problem, otóż skanowalem komputer programem Adwcleaner i znalazłem robaka w firefoxie.gdy go usuwam to po restarcie kompa powraca on.prosze o pomoc.

Oto skan z OTLa:
Extras
http://www.wklejto.pl/182340

OTL

http://www.wklejto.pl/182341

Re: Problem z robakiem

21 Lis 2013, 14:32

A to ciekawe, bo AdwCleaner akurat robaków nie wykrywa, tylko adware, toolbary itp. Zresztą wrzuć raport z tamtego skanu AdwCleaner, bo w tej chwili to jest jak wróżenie z fusów.

Re: Problem z robakiem

21 Lis 2013, 14:54

Bardzo przepraszam ale jestem nowicjuszem w tych sprawach.


# AdwCleaner v3.012 - Log utworzony 19/11/2013 o 06:15:27
# Aktualizacja 11/11/2013 przez Xplode
# System operacyjny : Microsoft Windows XP Dodatek Service Pack 3 (32 bits)
# Użytkownik : zarzyk - -ZARZYK-
# Ścieżka : C:\Documents and Settings\zarzyk\Pulpit\AdwCleaner.exe
# Opcja : Szukaj

***** [ Usługi ] *****


***** [ Pliki / Foldery ] *****


***** [ Skróty ] *****


***** [ Rejestr ] *****


***** [ Przeglądarki internetowe ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v25.0.1 (pl)

[ Plik : C:\Documents and Settings\zarzyk\Dane aplikacji\Mozilla\Firefox\Profiles\tye44uu3.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1448 octets] - [08/11/2013 05:24:05]
AdwCleaner[R10].txt - [1727 octets] - [18/11/2013 14:06:37]
AdwCleaner[R11].txt - [1726 octets] - [18/11/2013 14:06:43]
AdwCleaner[R12].txt - [1788 octets] - [18/11/2013 19:15:38]
AdwCleaner[R13].txt - [1849 octets] - [18/11/2013 20:15:41]
AdwCleaner[R14].txt - [991 octets] - [19/11/2013 06:15:27]
AdwCleaner[R1].txt - [929 octets] - [08/11/2013 12:05:05]
AdwCleaner[R2].txt - [1047 octets] - [08/11/2013 12:31:37]
AdwCleaner[R3].txt - [1110 octets] - [08/11/2013 17:39:17]
AdwCleaner[R4].txt - [1258 octets] - [08/11/2013 20:47:00]
AdwCleaner[R5].txt - [1213 octets] - [08/11/2013 21:25:17]
AdwCleaner[R6].txt - [1273 octets] - [08/11/2013 21:53:48]
AdwCleaner[R7].txt - [1333 octets] - [08/11/2013 23:20:47]
AdwCleaner[R8].txt - [1545 octets] - [18/11/2013 09:47:12]
AdwCleaner[R9].txt - [1490 octets] - [18/11/2013 10:02:51]
AdwCleaner[S0].txt - [1498 octets] - [08/11/2013 05:26:32]
AdwCleaner[S1].txt - [986 octets] - [08/11/2013 12:08:21]

Re: Problem z robakiem

22 Lis 2013, 00:02

Ja nie widzę, żeby tu coś szkodliwego znajdował.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
[2013-11-18 15:42:00 | 000,000,424 | ---- | M] () -- C:\WINDOWS\tasks\At1.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=-
"WinampAgent"=-

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\ATI CATALYST  pasek zadań.lnk
C:\Documents and Settings\zarzyk\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk

:Commands
[resethosts]
[emptytemp]

Klikasz Wykonaj skrypt i podajesz log z usuwania.

Re: Problem z robakiem

22 Lis 2013, 13:50

Dodam ze wszystko zaczeło sie chrzanic od tego momentu jak zainstalowałem avasta ze stronki komputer swiat.o dziwo moj komp został zasypany super programami ktore niby odinstalowałem ale do tej pory nie jest tak jak było wczesniej.
czyli o ten plik [ Plik : C:\Documents and Settings\zarzyk\Dane aplikacji\Mozilla\Firefox\Profiles\y3zmz3xa.default-1383848256335\prefs.js ] co wykrywa mi po skanie adwcleaner nie musze sie martwic?
dziwi mnie jeszcze jeden fakt a mianowicie przy kazdym starcie kompa wyskakuje mi taki komunikat:nie masz uprawnien do zmiany ustawien panelu catalyst control center.czy to normalne?

Log z usuwania
Extras
http://www.wklejto.pl/182460

OTL
http://www.wklejto.pl/182462

Re: Problem z robakiem

22 Lis 2013, 14:45

Nie musisz się martwić tym co niby znajduje AdwCleaner, to jest plik ustawień Firefoksa. Jakoś nie widzę tego logu z usuwania, za to podałeś nowe logi z OTL, z których wynika, że nic nie zostało usunięte. Wykonaj operację ponownie.

I jeszcze co do Avasta, nie rozumiem sensu instalacji takiego starocia (masz wersję 4), zainstaluj najnowszego -> http://www.instalki.pl/programy/downloa ... virus.html

Re: Problem z robakiem

22 Lis 2013, 15:39

All processes killed
========== OTL ==========
File C:\WINDOWS\tasks\At1.job not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ATICCC deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
========== FILES ==========
File\Folder C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\ATI CATALYST  pasek zadań.lnk not found.
C:\Documents and Settings\zarzyk\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk moved successfully.
========== COMMANDS ==========
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 71373 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: zarzyk
->Temp folder emptied: 952390 bytes
->Temporary Internet Files folder emptied: 33175 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 50057464 bytes
->Flash cache emptied: 890 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2596 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 224342 bytes
RecycleBin emptied: 72438 bytes

Total Files Cleaned = 49,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11192013_171444

Files\Folders moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_4c8.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



Mam zabytkowego kompa...podobno na tej nowej wersji strasznie by sie mulił.

Re: Problem z robakiem

22 Lis 2013, 18:06

Ale trzymanie tak starej wersji nie ma najmniejszego sensu. Ani to dobre, ani skuteczne. Zainstaluj najnowszą wersję, to naprawdę jeden z najlżejszych antywirków.

dziwi mnie jeszcze jeden fakt a mianowicie przy kazdym starcie kompa wyskakuje mi taki komunikat:nie masz uprawnien do zmiany ustawien panelu catalyst control center.

Wejdź w Start -> Wszystkie programy -> Autostart i usuń stamtąd skrót ATI CATALYST  pasek zadań. Następnie zrób restart i napisz, czy komunikat nadal się pojawia.

o dziwo moj komp został zasypany super programami ktore niby odinstalowałem ale do tej pory nie jest tak jak było wczesniej.

To wszystko wina tych cholernych downloaderów i bezmyślnego klikania Dalej podczas instalacji.

Re: Problem z robakiem

23 Lis 2013, 09:49

Wszystko jest juz ok.serdeczne dzieki za wzystko.

Re: Problem z robakiem

23 Lis 2013, 12:09

W OTL -> Sprzątanie

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)
Wyślij odpowiedź