Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
02 Gru 2012, 20:36
W jakim celu? Coś się sypie, coś spowolniło czy tylko dla kontroli?
02 Gru 2012, 20:43
Miałem wirusa "policyjnego". Chcę się upewnić, że nie ma po nim śladu. Zauważyłem też mulenie filmów z nowym flash playerem. Na youtubie nie ma szans oglądnąć film w trybie pełnoekranowym. Odtwarza się jak pokaz slajdów i jest około 5 sekund opóźnienia między dźwiękiem i obrazem. Może to wina mojego "zabytkowego" komputera, nie wiem...
02 Gru 2012, 20:53
Nie wiem czy to coś pomoże (osobie, która będzie to sprawdzać), ale możesz dodać log z Autoruns
http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589
02 Gru 2012, 21:17
Autoruns jest potrzebny, jeśli komputer powoli chodzi. Jak autor twierdzi, że to "zabytkowy komputer", to niewiele pewnie on pomoże.
I po co oglądać w trybie pełnoekranowym? Ja oglądam na powiększonym okienku w 360p i wszystko widzę (na tyle odwykłem, że 480p to dla mnie HD
)
02 Gru 2012, 21:32
Są tutaj jeszcze pozostałości infekcji.
Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
O3 - HKU\S-1-5-21-583907252-1960408961-1417001333-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
IE - HKU\S-1-5-21-583907252-1960408961-1417001333-1003\..\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}: "URL" = http://blekko.com/ws/?source=c3348dd4&tbp=rbox&toolbarid=blekkotb_031&u=015114013E8D25EE61AF315030C0B6E3&q={searchTerms}
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Documents and Settings\user\Pulpit\xqz ring0 by dedi\injectDLL.sys -- (injectDLL)
FF - prefs.js..browser.search.defaultenginename: "Blekko"
FF - prefs.js..browser.search.order.1: "Blekko"
FF - prefs.js..browser.search.selectedEngine: "Blekko"
[2012-08-19 11:33:17 | 000,002,134 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\search.xml
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Reg Error: Value error.)
[2012-08-28 19:08:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\blekko toolbars
:Files
C:\WINDOWS\tasks\At*.job
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Możesz także podać log z Autoruns, o którym pisał
Untouched
03 Gru 2012, 10:38
Link do logu z Autoruns nie działa (przynajmniej teraz).
03 Gru 2012, 18:03
W Autoruns odznacz i usuń:
zakładka
Logon:
Adobe ARM
GrooveMonitor
HP Software Update
NvCplDaemon
NvMediaCenter
SunJavaUpdateSched
Książka adresowa 6
Microsoft Outlook Express 6
Google Update
zakładka
Services (tylko odznacz):
JavaQuickStarterService
Microsoft Office Groove Audit Service
NVSvc
odserv
ose
WMPNetworkSvc
W OTL
Sprzątanie
Przeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)
Zaktualizuj AVG do wersji 2013
04 Gru 2012, 18:26
Antywirus nic nie wykrył, oto log:
http://www.wklej.eu/index.php?id=c02694c4e5Wielkie dzięki za pomoc,
Pozdrawiam.
04 Gru 2012, 21:20
Właściwie to nie antywirus, a nie skaner na żądanie
.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.