Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Prośba o sprawdzenie logów

23 Sie 2012, 13:45

Witam. Mam do was prośbę. Czy moglibyście mi sprawdzić logi z netbooka ? Sam go przejechałem Anti Malware, CCleanerem, Defflagerem i Msconfigiem. Jednak ciągle zdarza mu się nieprzyjemnie zwolnić lub nawet zaciąć.

OTL: http://wklej.eu/index.php?id=b9d438a58a
Extras: http://wklej.eu/index.php?id=438f7c9040

Może też dacie radę coś wyczytać w kwestii WiFi, z którym was już maltretowałem w tym temacie: problem-z-wifi-na-netbooku-hp-mini-t25670-15.html

Z góry dziękuję i Pozdrawiam :)

Re: Prośba o sprawdzenie logów

23 Sie 2012, 17:00

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3369897204-2916549141-802564568-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3369897204-2916549141-802564568-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
O4 - HKLM..\Run: []  File not found

:Files
C:\Users\Olga\Desktop\Firefox Setup 14.0.1.exe
C:\Users\Olga\Desktop\sp52131.exe
C:\Users\Olga\Desktop\spsetup117.exe
C:\Users\Olga\Desktop\ccsetup321(1).exe
C:\Users\Olga\Desktop\dfsetup210.exe
C:\Users\Olga\Desktop\mbam-setup-1.62.0.1300.exe
C:\ProgramData\036DFF8A0009403B3E0CD25F4F147C45
C:\Users\Olga\AppData\Roaming\hellomoto
C:\Windows\tasks\*.*
C:\Users\Olga\Documents\*.reg

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller.

Re: Prośba o sprawdzenie logów

23 Sie 2012, 19:22

TDSSKiller usunął jednego wirusa. Win Loader. Ale żadnego Loga po sobie nie zostawił ani nic.

OTL: http://wklej.eu/index.php?id=f801669f92
Extras: http://wklej.eu/index.php?id=92c8a46955
Usuwanie: http://wklej.eu/index.php?id=53c99b46e6

Pozdrawiam.

Logi piszemy z dużej ?

Re: Prośba o sprawdzenie logów

23 Sie 2012, 19:51

Podrzuć jeszcze log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.

Re: Prośba o sprawdzenie logów

23 Sie 2012, 19:52

TDSSKiller usunął jednego wirusa. Win Loader. Ale żadnego Loga po sobie nie zostawił ani nic

To zapewne aktywator do Windowsa

Re: Prośba o sprawdzenie logów

23 Sie 2012, 21:12

Tutaj Log z AR: http://www36.zippyshare.com/v/62319586/file.html

Czym może skutkować usunięcie tego aktywatora przez TDSSKiler'a ?

I mam problem z Flash'em. Ściągam instalkę. Uruchamiam, pobiera się, i nagle z 10% przeskakuje na 47% i pisze "Minął czas na pobieranie", albo coś takiego. I mimo to, że połączenie internetowe jest aktywne, na samym początku wyskakuje mi jeszcze informacja o tym, do jakiego połączenie chce się połączyć ... Może jak już czyszczenie będzie skończone to problem się sam rozwiąże :/

Re: Prośba o sprawdzenie logów

24 Sie 2012, 14:20

Co do problemu z Wi-Fi widzę, że masz zainstalowany HP Connection Manager, odinstaluj go, gdyż zapewne "przeszkadza" systemowi w zarządzaniu połączeniem bezprzewodowym.

W Autoruns odznacz i usuń:
zakładka Logon:
HotKeysCmds
IgfxTray
Persistence
Microsoft Windows

zakładka Scheduled Tasks:
wszystko

zakładka Services (tylko odznacz):
Microsoft Office Groove Audit Service
odserv
ose
WMPNetworkSvc


W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Zainstaluj SP1 -> http://www.instalki.pl/programy/downloa ... ack_1.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... rer_9.html

Odinstaluj stare wersje Javy:
Java(TM) 6 Update 26
Java(TM) 6 Update 5

i zainstaluj najnowszą -> http://www.instalki.pl/programy/download/Windows/biblioteki/Java.html

Czym może skutkować usunięcie tego aktywatora przez TDSSKiler'a ?

Tym, że system będzie nieaktywowany.
Wyślij odpowiedź