TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Problem z Zaporą systemu Windows

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 14:11

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


Log Extras.txt jest ucięty.

Widać, że usługa Sality nadal jest widoczna, spróbujemy ją usunąć i zobaczymy, czy się odtworzy.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe /medsvc -- (gupdatem)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe /svc -- (gupdate)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\kfdiyfow.sys -- (kfdiyfow)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nihjun.sys -- (amsint32)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O3 - HKU\S-1-5-21-343818398-1788223648-725345543-1004\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKU\S-1-5-21-343818398-1788223648-725345543-1004\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O32 - AutoRun File - [2012-12-12 14:53:19 | 000,000,319 | -HS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2012-12-12 14:53:19 | 000,000,277 | -HS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2012-12-12 14:53:19 | 000,000,251 | -HS- | M] () - E:\autorun.inf -- [ NTFS ]
O4 - HKU\.DEFAULT..\RunOnce: [Second run install] C:\INSTALL\2ndrun.bat File not found
O4 - HKU\S-1-5-18..\RunOnce: [Second run install] C:\INSTALL\2ndrun.bat File not found
O4 - HKU\S-1-5-19..\RunOnce: [Second run install] C:\INSTALL\2ndrun.bat File not found
O4 - HKU\S-1-5-20..\RunOnce: [Second run install] C:\INSTALL\2ndrun.bat File not found

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 16:47

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 17:11

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


Coś nie tak poszło, bo nic nie zostało wykonane. Ponów operację i podaj nowe logi (nie zapomnij o logu z usuwania).
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 17:24

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


Mati, coś ruszyło. Zaraz podam log GMER i Eset online scanner. W tej chwili scanuje. Jak chcesz to jeszcze raz uruchomie OTL. Może cos nie tak poszło, bo u nas chwilowo pradu nie było i przerwało prace OTL
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 17:27

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


Powtórz, bo tak jak napisałem nic nie zostało usunięte.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 18:04

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


OTL uruchamiam. Tymczasem przesyłam wyniki ESET.
Dziwne, że nie dało się zapisac do pliku textowego. Link exportuj do pliku textowego nie działał. Może jpg coś pokaże.
Załączniki
ESET2.jpg
ESET2.jpg (43.75 KiB) Obejrzany 375 razy
ESET1.jpg
ESET1.jpg (44.29 KiB) Obejrzany 375 razy
Ostatnio edytowany przez Wici 14 Gru 2012, 18:44, edytowano w sumie 2 razy
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 18:25

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 18:36

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


LOG OTL
http://www.wklej.eu/index.php?id=007ec111d4

http://www.wklej.eu/index.php?id=e37866285f

Zapora - Zakladka "Wyjątki "- 60 szt "ipsec" widnieje.
Co dalej? Co jeszcze przesłac?
Mati, juz sie cieszyć (:) (:) ? Program ESET Online Scanner naprawdę usunął wszystkie wirusy? Czy tylko żartuje??????
.....jak poprzednie skanery, które rzekomo usuwały, brały do kwarantanny a potam i tak wszystko było tak samo.
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 19:29

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


Nie podałaś nowych logów robionych opcją Skanuj, uzupełnij.

Mati, juz sie cieszyć (:) (:) ? Program ESET Online Scanner naprawdę usunął wszystkie wirusy? Czy tylko żartuje??????
.....jak poprzednie skanery, które rzekomo usuwały, brały do kwarantanny a potam i tak wszystko było tak samo.

Wtedy była inna sytuacja, Sality był aktywny i ciągle infekował pliki.

Poza tym użyj UsbFix -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p117012 z opcji Vaccinate, a po wykonaniu podłącz pamięci przenośne i użyj opcji Listing. Oczywiście podaj utworzony log.

Odinstaluj także QuickStores-Toolbar 1.1.0, Spyware Doctor 5.0 i Ad-Aware SE Personal (starocie), najlepiej przed wykonaniem nowych logów z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 19:41

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


Znowu cos nie doczytalam. SORY (:)
Ostatnio edytowany przez Wici, 14 Gru 2012, 20:04, edytowano w sumie 1 raz
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 19:48

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


OK, po wykonaniu wcześniejszych, czyli UsbFix i odinstalowaniu programów w OTL wklej:
:OTL
[2012-12-14 05:47:43 | 147,430,088 | ---- | M] () -- C:\Documents and Settings\Pelikan\My Documents\2657.com.com

:Files
C:\temp

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"=-
"nwiz"=-
"High Definition Audio Property Page Shortcut"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 19:55

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


Uzupełniam OTL:

http://www.wklej.eu/index.php?id=91ea934d80
http://www.wklej.eu/index.php?id=953e64d907

Ad-Aware SE Personal nie chce sie usunąc z "Dodaj usuń" programy
Ostatnio edytowany przez Wici, 14 Gru 2012, 19:58, edytowano w sumie 1 raz
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 19:57

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


Dobrze to już podałaś, teraz wykonaj pozostałe instrukcje.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 14 Gru 2012, 20:00

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 2.0.50727)


mati8898 napisał(a):Dobrze to już podałaś, teraz wykonaj pozostałe instrukcje.

podalam przed usunięciem tych programów. A mialo byc po ich usunięciu. Jakis problem z usunięciem Ad-Aware SE Personal na szybko, na chwile obecna
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 14 Gru 2012, 20:06

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.2.0.0 Safari/537.11


Tzn?? Podaj więcej szczegółów.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

PoprzedniaNastępna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]