Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Re: Proces hosta systemu windows

28 Cze 2016, 20:56

Bo to jest infekcja, ale nie usunę jej jeśli nie podasz wszystkich logów. Zrób krok po kroku jak w podanej wcześniej instrukcji -> otl-gmer-i-inne-poradnik-t13967-15.html#p164179 to utworzą się 3 logi.

Re: Proces hosta systemu windows

28 Cze 2016, 23:45

W folderze logs mam tylko Addition i FRST, nie moge znalesc Shortcut.txt jakas porada?

Re: Proces hosta systemu windows

29 Cze 2016, 00:03

Juz wiem :) nie doczytałem poradnika

Re: Proces hosta systemu windows

29 Cze 2016, 00:11

http://www.wklej.eu/index.php?id=4707d90942
http://www.wklej.eu/index.php?id=4d722343ab
http://www.wklej.eu/index.php?id=673b6acc63

Re: Proces hosta systemu windows

29 Cze 2016, 16:37

Logi podane.
Jeśli to infekcja to dlaczego mój ESET jej nie wykrywa?

Re: Proces hosta systemu windows

30 Cze 2016, 10:25

Odinstaluj Update for PriceFountain, PriceFountain. Następnie wklej do notatnika:
Task: {6EF638DB-244B-4268-A565-015768ACCF37} - System32\Tasks\TomalaPressrunBunkmateV2 => Rundll32.exe ReflectiveExacerbatingly.dll,main 7 1 <==== UWAGA
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-26] (Intel Corporation)
HKLM-x32\...\Run: [GrooveMonitor] => D:\Programy\Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
U3 idsvc; Brak ImagePath
U3 wpcsvc; Brak ImagePath
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Proces hosta systemu windows

30 Cze 2016, 20:26

Wielkie dzięki, wystarczyło odinstalowac te dwa programy, pewnie córcia cos zainstalowała i juz nie wyskakuje żaden błąd przy odpalaniu kompa.
Mam dalej robic logi jesli jest juz wszystko w porządku?

Re: Proces hosta systemu windows

04 Lip 2016, 10:07

Wykonaj to co podałem w ostatnim poście.
Wyślij odpowiedź