Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Problem z zamulonym laptopem - logi

16 Lis 2015, 01:22

Witam,
miałem problem z zamulonym laptopem, hijackthis wykrył problem ale chyba sobie z nim poradziłem, proszę sprawdzic logi dla pewności

wklejam z frst:
http://www.wklejto.pl/240094
http://www.wklejto.pl/240095
http://www.wklejto.pl/240096

Re: logi do sprawdzenia

16 Lis 2015, 21:30

hijackthis wykrył problem

Proszę nie korzystać z tego narzędzia, a tym bardziej kierować się jego wskazaniami, które mogą być błędne. To staroć od dawna nie używany.

Wklej do notatnika:
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16384000 2007-08-10] (Realtek Semiconductor Corp.)
HKLM\...\Run: [Alcmtr] => C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.)
HKU\S-1-5-21-789336058-1965331169-839522115-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1447616182&z=ec68ec2c997949edbb3b390g3z6z0maqbg2w2bdbag&from=cor&uid=HitachiXHTS541612J9SA00_SB2541H6JNZAUSJNZAUSX
StartMenuInternet: (HKLM) Opera.exe - C:\Program Files\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1447616182&z=ec68ec2c997949edbb3b390g3z6z0maqbg2w2bdbag&from=cor&uid=HitachiXHTS541612J9SA00_SB2541H6JNZAUSJNZAUSX
S3 AresChatServer; Brak ImagePath
S3 catchme; Brak ImagePath
S3 HTCAND32; System32\Drivers\ANDROIDUSB.sys [X]
S4 IntelIde; Brak ImagePath
U4 WMCoreService; Brak ImagePath
U1 WS2IFSL; Brak ImagePath
S1 {237a87b5-881c-4fd8-b80a-c3b471ff75d7}Gt; system32\drivers\{237a87b5-881c-4fd8-b80a-c3b471ff75d7}Gt.sys [X]
S1 {237a87b5-881c-4fd8-b80a-c3b471ff75d7}t; system32\drivers\{237a87b5-881c-4fd8-b80a-c3b471ff75d7}t.sys [X]
S1 {4cc550cb-ad95-48a3-ae71-6ab7c8433971}t; system32\drivers\{4cc550cb-ad95-48a3-ae71-6ab7c8433971}t.sys [X]
S1 {72502b1b-b916-4994-814e-c516f9f681b2}t; system32\drivers\{72502b1b-b916-4994-814e-c516f9f681b2}t.sys [X]
S1 {8f5b8fd1-2f96-4fbf-974b-7f28fa0f93d7}t; system32\drivers\{8f5b8fd1-2f96-4fbf-974b-7f28fa0f93d7}t.sys [X]
S1 {97a224e4-fe41-4078-b1ef-069fe8cd6d9f}t; system32\drivers\{97a224e4-fe41-4078-b1ef-069fe8cd6d9f}t.sys [X]
S1 {c9a465a5-420c-4acc-b1be-3ac71ae80fda}t; system32\drivers\{c9a465a5-420c-4acc-b1be-3ac71ae80fda}t.sys [X]
S1 {f545e6fb-3307-427c-99c9-d8fcad9fa830}Gt; system32\drivers\{f545e6fb-3307-427c-99c9-d8fcad9fa830}Gt.sys [X]
2015-11-15 23:22 - 2015-11-15 23:35 - 00000000 ____D C:\AdwCleaner
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST + brakujący log z Gmer -> http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Re: Problem z zamulonym laptopem - logi

17 Lis 2015, 22:45

podaję fixlog http://www.wklejto.pl/240331
log z gmer http://www.wklejto.pl/240350

z frst http://www.wklejto.pl/240353
http://www.wklejto.pl/240354
http://www.wklejto.pl/240355

Re: Problem z zamulonym laptopem - logi

22 Lis 2015, 20:29

OK, jest poprawa?

Re: Problem z zamulonym laptopem - logi

22 Lis 2015, 22:25

tak, chodzi jak burza, dzięki

Re: Problem z zamulonym laptopem - logi

24 Lis 2015, 10:25

Kroki końcowe:
Wklej do notatnika:
HKLM\...\Run: [] => [X]
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1447637664&z=b6659f7c1dc220aa4424a76gazbz1m9qbc5m5c5q1z&from=cor&uid=HitachiXHTS541612J9SA00_SB2541H6JNZAUSJNZAUSX
2015-11-16 02:34 - 2015-11-17 21:39 - 00000000 ____D C:\Documents and Settings\Master\Dane aplikacji\istartsurf
2015-11-16 02:36 - 2015-11-16 02:42 - 00000000 ____D C:\Program Files\SmartPCFixer

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)
Wyślij odpowiedź