Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
22 Cze 2011, 00:59
Ostatnio złapałem wirusa Xp security 2012, usunąłem go programem SUPERAntispyware i zapewne namieszał on coś w rejestrze a mianowicie: przy próbie otworzenia jakiegokolwiek pliku wyskakuje okno 'otwórz za pomocą...' oraz komputer i internet bardzo się przymuliły.
Oto logi z OTL do sprawdzenia:
http://www.wklej.eu/index.php?id=ebadc10d1eZ GMERa nie udało się zrobić logów gdyż program się zawiesza...
Z góry dziękuje za pomoc
22 Cze 2011, 10:14
Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.defaultenginename: \"Ask.com\"
FF - prefs.js..browser.search.selectedEngine: \"Ask.com\"
FF - prefs.js..extensions.enabledItems:
[email protected]:3.11.3.15590
[2011-05-07 22:45:35 | 000,002,568 | ---- | M] () -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\searchplugins\askcom.xml
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O35 - HKCU\..exefile [open] -- \"C:\Documents and Settings\paweł\Ustawienia lokalne\Dane aplikacji\abv.exe\" -a \"%1\" %*
O37 - HKCU\...exe [@ = exefile] -- \"C:\Documents and Settings\paweł\Ustawienia lokalne\Dane aplikacji\abv.exe\" -a \"%1\" %*
[2011-06-21 20:26:10 | 000,015,496 | -HS- | M] () -- C:\Documents and Settings\paweł\Ustawienia lokalne\Dane aplikacji\vllf6pk5l0174c0fs14hp07k2hd643s02c
[2011-06-21 20:26:10 | 000,015,496 | -HS- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\vllf6pk5l0174c0fs14hp07k2hd643s02c
:Files
C:\Documents and Settings\paweł\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (tylko nie zapomnij tym razem o drugim logu z OTL (Extras.txt i ustaw OTL wg. tej instrukcji
viewtopic.php?f=22&t=13967#p107754)
22 Cze 2011, 10:40
dziwna sprawa, po wykonaniu skryptu i restarcie od razu wyskakuje komunikat:
http://www.otofotki.pl/img22/gj7630_blad.JPG.htmlZrobić nowe logi?
22 Cze 2011, 10:49
Tak, zobaczymy czy w ogóle coś się usunęło.
22 Cze 2011, 10:53
No większość się usunęła, ale jeszcze nie wszystko.
W OTL wklej:
:OTL
O37 - HKLM\...exe [@ = exefile] -- Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
22 Cze 2011, 11:05
oto nowe logi:
OTL:
http://www.wklej.eu/index.php?id=49fa95d18fExtras:
http://www.wklej.eu/index.php?id=91788324bb a co zrobić z tym problemem gdy klikam na jakikolwiek plik to wyskakuje okno "otwórz za pomocą programu" lub komunikat:
http://www.otofotki.pl/img22/zc4347_blad2.JPG.html
22 Cze 2011, 11:30
Właśnie został tu jeden wpis, który powoduje niemożność otwarcia plików .exe. Spróbuj tak:
Wklej do notatnika:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"
Plik
Zapisz jako
Ustaw rozszerzenie z TXT na Wszystkie pliki
zapisz pod nazwą
FIX.REG uruchom utworzony plik i potwierdź
restart.
Po restarcie sprawdź, czy programy otwierają się prawidłowo. Jeśli tak to przejdziemy do kroków końcowych.
22 Cze 2011, 11:40
zrobiłem jak pisałeś, informacja została dodana do rejestru, restart wykonany ale nadal jest ten sam problem, programy nie uruchamiają się normalnie
22 Cze 2011, 11:45
Spróbuj jeszcze pobrać i uruchomić to narzędzie
http://www.winhelponline.com/exefix_xp.comJak nie pomoże to będziemy dalej próbować.
22 Cze 2011, 11:52
Pomogło, już się wszystko normalnie otwiera
jeszcze wspominałeś o końcowych czynnościach
22 Cze 2011, 11:58
No to czynności końcowe:
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zainstaluj SP3
http://www.instalki.pl/programy/downloa ... ack_3.htmlZaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.htmlZaktualizuj Firefoksa do najnowszej wersji (Firefox
Pomoc
O programie Firefox)
22 Cze 2011, 12:40
raport
http://www.wklej.eu/index.php?id=ff9fd90484usunąłem to co znalazł.
Dzięki za szybką pomoc, jesteś Wielki
22 Cze 2011, 12:41
OK, możesz jeszcze opróżnić kwarantannę Malwarebytes i oczywiście wykonaj pozostałe kroki.
22 Cze 2011, 12:58
Jasne będę po kolei to instalował. Dzięki. Temat do zamknięcia
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.