Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Problem z wirusem Xp security

22 Cze 2011, 00:59

Ostatnio złapałem wirusa Xp security 2012, usunąłem go programem SUPERAntispyware i zapewne namieszał on coś w rejestrze a mianowicie: przy próbie otworzenia jakiegokolwiek pliku wyskakuje okno 'otwórz za pomocą...' oraz komputer i internet bardzo się przymuliły.
Oto logi z OTL do sprawdzenia:
http://www.wklej.eu/index.php?id=ebadc10d1e

Z GMERa nie udało się zrobić logów gdyż program się zawiesza...

Z góry dziękuje za pomoc

Re: Problem z wirusem Xp security

22 Cze 2011, 10:14

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.defaultenginename: \"Ask.com\"
FF - prefs.js..browser.search.selectedEngine: \"Ask.com\"
FF - prefs.js..extensions.enabledItems: [email protected]:3.11.3.15590
[2011-05-07 22:45:35 | 000,002,568 | ---- | M] () -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\searchplugins\askcom.xml
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O35 - HKCU\..exefile [open] -- \"C:\Documents and Settings\paweł\Ustawienia lokalne\Dane aplikacji\abv.exe\" -a \"%1\" %*
O37 - HKCU\...exe [@ = exefile] -- \"C:\Documents and Settings\paweł\Ustawienia lokalne\Dane aplikacji\abv.exe\" -a \"%1\" %*
[2011-06-21 20:26:10 | 000,015,496 | -HS- | M] () -- C:\Documents and Settings\paweł\Ustawienia lokalne\Dane aplikacji\vllf6pk5l0174c0fs14hp07k2hd643s02c
[2011-06-21 20:26:10 | 000,015,496 | -HS- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\vllf6pk5l0174c0fs14hp07k2hd643s02c

:Files
C:\Documents and Settings\paweł\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (tylko nie zapomnij tym razem o drugim logu z OTL (Extras.txt i ustaw OTL wg. tej instrukcji -> viewtopic.php?f=22&t=13967#p107754)

Re: Problem z wirusem Xp security

22 Cze 2011, 10:40

dziwna sprawa, po wykonaniu skryptu i restarcie od razu wyskakuje komunikat:
http://www.otofotki.pl/img22/gj7630_blad.JPG.html

Zrobić nowe logi?

Re: Problem z wirusem Xp security

22 Cze 2011, 10:49

Tak, zobaczymy czy w ogóle coś się usunęło.

Re: Problem z wirusem Xp security

22 Cze 2011, 10:49

oto nowe logi:
OTL:
http://www.wklej.eu/index.php?id=804c69f898
Extras:
http://www.wklej.eu/index.php?id=e4e977b4d5

Re: Problem z wirusem Xp security

22 Cze 2011, 10:53

No większość się usunęła, ale jeszcze nie wszystko.

W OTL wklej:
:OTL
O37 - HKLM\...exe [@ = exefile] -- Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Problem z wirusem Xp security

22 Cze 2011, 11:05

oto nowe logi:
OTL:
http://www.wklej.eu/index.php?id=49fa95d18f
Extras:
http://www.wklej.eu/index.php?id=91788324bb

a co zrobić z tym problemem gdy klikam na jakikolwiek plik to wyskakuje okno "otwórz za pomocą programu" lub komunikat:
http://www.otofotki.pl/img22/zc4347_blad2.JPG.html

Re: Problem z wirusem Xp security

22 Cze 2011, 11:30

Właśnie został tu jeden wpis, który powoduje niemożność otwarcia plików .exe. Spróbuj tak:
Wklej do notatnika:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

Plik -> Zapisz jako -> Ustaw rozszerzenie z TXT na Wszystkie pliki -> zapisz pod nazwą FIX.REG -> uruchom utworzony plik i potwierdź -> restart.

Po restarcie sprawdź, czy programy otwierają się prawidłowo. Jeśli tak to przejdziemy do kroków końcowych.

Re: Problem z wirusem Xp security

22 Cze 2011, 11:40

zrobiłem jak pisałeś, informacja została dodana do rejestru, restart wykonany ale nadal jest ten sam problem, programy nie uruchamiają się normalnie :sad:

Re: Problem z wirusem Xp security

22 Cze 2011, 11:45

Spróbuj jeszcze pobrać i uruchomić to narzędzie -> http://www.winhelponline.com/exefix_xp.com
Jak nie pomoże to będziemy dalej próbować.

Re: Problem z wirusem Xp security

22 Cze 2011, 11:52

Pomogło, już się wszystko normalnie otwiera :)
jeszcze wspominałeś o końcowych czynnościach

Re: Problem z wirusem Xp security

22 Cze 2011, 11:58

No to czynności końcowe:

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> O programie Firefox)

Re: Problem z wirusem Xp security

22 Cze 2011, 12:40

raport
http://www.wklej.eu/index.php?id=ff9fd90484

usunąłem to co znalazł.

Dzięki za szybką pomoc, jesteś Wielki :grin:

Re: Problem z wirusem Xp security

22 Cze 2011, 12:41

OK, możesz jeszcze opróżnić kwarantannę Malwarebytes i oczywiście wykonaj pozostałe kroki.

Re: Problem z wirusem Xp security

22 Cze 2011, 12:58

Jasne będę po kolei to instalował. Dzięki. Temat do zamknięcia
Wyślij odpowiedź