Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Prośba o sprawdzenie logów-wolny internet

27 Lis 2011, 21:52

Ostatnim czasem mój internet zaczął wolno chodzić więc mam ogromną prośbę o sprawdzenie logów.
OTL
http://wklej.eu/index.php?id=01d60ffa14

Extras
http://wklej.eu/index.php?id=f3a69bb361

HiJacks
http://wklej.eu/index.php?id=32802811b0

Re: Prośba o sprawdzenie logów-wolny internet

28 Lis 2011, 03:33

Wolno - co pokazuje speedtest?

Re: Prośba o sprawdzenie logów-wolny internet

28 Lis 2011, 15:47

Brak logu z Gmer -> http://forum.instalki.pl/otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736 uzupełnij to.

Odinstaluj Conduit Engine, Softonic.com.PL FF Toolbar. Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- -- (mwnzr)
IE - HKU\S-1-5-21-1645522239-839522115-64698920-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&affID=101538&mntrId=70b4fc1000000000000000138ff0de88
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.defaultthis.engineName: "Softonic.com.PL FF Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2860351&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?babsrc=HP_ss&affID=101538&mntrId=70b4fc1000000000000000138ff0de88"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=adbartrp&affID=101538&mntrId=70b4fc1000000000000000138ff0de88&q="
[2011-05-29 08:41:17 | 000,000,000 | ---D | M] (Softonic.com.PL FF Community Toolbar) -- C:\Documents and Settings\MARCINEK\Dane aplikacji\Mozilla\Firefox\Profiles\rz2dg6m2.default\extensions\{a31ac2d0-a903-45d6-82be-3c0206868997}
[2011-02-14 22:28:40 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Documents and Settings\MARCINEK\Dane aplikacji\Mozilla\Firefox\Profiles\rz2dg6m2.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2011-02-14 22:28:40 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Documents and Settings\MARCINEK\Dane aplikacji\Mozilla\Firefox\Profiles\rz2dg6m2.default\extensions\[email protected]
[2011-09-11 08:38:25 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\MARCINEK\Dane aplikacji\Mozilla\Firefox\Profiles\rz2dg6m2.default\extensions\[email protected]
[2011-02-12 11:29:59 | 000,002,566 | ---- | M] () -- C:\Documents and Settings\MARCINEK\Dane aplikacji\Mozilla\Firefox\Profiles\rz2dg6m2.default\searchplugins\askcom.xml
[2010-12-04 09:45:28 | 000,000,939 | ---- | M] () -- C:\Documents and Settings\MARCINEK\Dane aplikacji\Mozilla\Firefox\Profiles\rz2dg6m2.default\searchplugins\conduit.xml
[2011-02-12 07:42:09 | 003,056,008 | ---- | C] (Ask) -- C:\Program Files\Common Files\AskToolbarInstaller.exe
[2011-11-27 20:13:34 | 000,001,144 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1645522239-839522115-64698920-1004UA.job
[2011-11-27 20:07:02 | 000,001,040 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011-11-27 15:43:21 | 000,001,036 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011-11-20 14:13:04 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1645522239-839522115-64698920-1004Core.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"SunJavaUpdateSched"=-
"MSConfig"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Prośba o sprawdzenie logów-wolny internet

28 Lis 2011, 20:23

GMER nie mogę uruchomić ponieważ wywala bluescreen.
Log z usuwania http://wklej.eu/index.php?id=a46a646772
Log extras http://wklej.eu/index.php?id=f78537fab2
Log OTL http://wklej.eu/index.php?id=ab535852ba
Hijack http://wklej.eu/index.php?id=8d86fce257
A ten folder co zrobił OTL na dysku mam usunąć?

Re: Prośba o sprawdzenie logów-wolny internet

28 Lis 2011, 22:43

Skoro Gmer nie hula to podaj raport z TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292

A folder zostaw, zostanie usunięty na koniec.

Re: Prośba o sprawdzenie logów-wolny internet

29 Lis 2011, 19:51

mati8898 napisał(a):Skoro Gmer nie hula to podaj raport z TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292

A folder zostaw, zostanie usunięty na koniec.



W międzyczasie odinstaluj -> HiJackThis. Następnie wejdź w START -> URUCHOM -> Msconfig -> Usługi -> i odznacz tam usługę -> NVIDIA Display Driver Service -> Zastosuj.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\MARCINEK\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\MARCINEK\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)

:Files
C:\Documents and Settings\MARCINEK\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\Program Files\Trend Micro
C:\WINDOWS\tasks\Game_Booster_AutoUpdate.job

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"Tweak UI"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + TDSSKiller, o którego prosił moderator :) .

Re: Prośba o sprawdzenie logów-wolny internet

29 Lis 2011, 20:50

Było tylko Nvida Driver Helper service to wyłączyłem.
TDSSKILLER http://wklej.org/id/637443/
Log ze skryptu http://wklej.org/id/637444/
OTLhttp://wklej.org/id/637447/
Extrashttp://wklej.org/id/637448/

Re: Prośba o sprawdzenie logów-wolny internet

03 Gru 2011, 11:09

up! odpowie ktoś bo nie wiem czy usuwać czy nie ten folder co zrobił otl.

Re: Prośba o sprawdzenie logów-wolny internet

03 Gru 2011, 12:24

Jakoś umknął mi ten wątek. A folderu nie usuwaj, pisałem juz o tym wcześniej.

W OTL wklej:
:OTL
O3 - HKU\S-1-5-21-1645522239-839522115-64698920-1004\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Zaktualizuj Firefoksa do najnowszej wersji -> https://www.instalki.pl/download/programy/windows/internet/przegladarki-www/firefox/
Wyślij odpowiedź