TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

proszę o pomoc, zamulony komp

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

proszę o pomoc, zamulony komp

Postprzez bastian_slask » 15 Lis 2009, 14:21

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; FunWebProducts)


Witam, proszę o pomoc, od jakiegoś czasu komp wolno się uruchamia oraz czasem wolno otwieraja się programy. Log z hijackthis : http://www.wklejto.pl/47320. Poza tym myślę, że trzeba też sporo powywalać z kompa, czy wystarczy ccleaner czy znacie coś lepszego... dawno nie bawilem się w te rzeczy , dzięki.
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez mateo8898 » 15 Lis 2009, 14:28

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


CCleaner jest dobry i powinien wystarczyć.

Uruchom HijackThis -> Do a system scan only -> w okienku programu pokaże się log -> zaznacz kratki przy podanych wpisach -> klikasz Fix checked
Kod: Zaznacz wszystko
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000


Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod: Zaznacz wszystko
Folders to delete:
C:\Program Files\MyWebSearch

Drivers to delete:
MyWebSearchService

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt
Podaj również log z OTL (klikasz Run Scan i czekasz aż powstanie log)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 15 Lis 2009, 14:56

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 15 Lis 2009, 15:36

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


i co ? ok? czy cclenera tyrzeba jakoś ustawić jak się go uruchomi, nie skasuje za duzo? jest bezpieczny? jak spojrzę w zakładkę programy do usunięcia to mam obawy :)
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 15 Lis 2009, 16:03

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


dalej kiepsko chodzi, czy ktoś może coś jeszcze polecić?
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez mateo8898 » 15 Lis 2009, 16:45

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Nic złego nie zrobi, ten program jest bezpieczny.

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2008-04-14 18:21:16 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = My Web Search
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultUrl = http://www.mywebsearch.com/jsp/cfg_redi ... searchfor={searchTerms}
FF - prefs.js..browser.search.selectedEngine: "MyWebSearch"
FF - prefs.js..browser.startup.homepage: "http://search.mywebsearch.com/mywebsearch/default.jhtml?ptnrS=ZNfox000&ptb=qlA4odNKWGgJQhGvPfhP2w"
FF - prefs.js..keyword.URL: "http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZNfox000&fl=0&ptb=qlA4odNKWGgJQhGvPfhP2w&url=http://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=kwd&searchfor="
[2009-10-23 15:57:51 | 00,009,941 | ---- | M] () -- C:\Documents and Settings\1\Dane aplikacji\Mozilla\Firefox\Profiles\y9duch9j.default\searchplugins\mywebsearch.xml
[2009-10-23 15:30:37 | 00,024,684 | ---- | M] (MyWebSearch.com) -- C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL File not found
O3 - HKCU\..\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O3 - HKLM\..\Toolbar: (gry Toolbar) - {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll (Conduit Ltd.)

:Files
C:\Program Files\Mozilla Firefox\plugins\NPMyWebS.dll
C:\Documents and Settings\1\Dane aplikacji\Mozilla\Firefox\Profiles\y9duch9j.default\searchplugins\mywebsearch.xml
C:\Program Files\Conduit
C:\Documents and Settings\1\Ustawienia lokalne\Dane aplikacji\Conduit
C:\Program Files\FunWebProducts

:Commands
[emptytemp]
[start explorer]
[Reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 16 Lis 2009, 10:29

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 16 Lis 2009, 10:33

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez mateo8898 » 16 Lis 2009, 18:35

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Nie za dużo tych programów zabezpieczających, które pracują w czasie rzeczywistym??? Widzę tu Avirę (to powinno zostać), Ad-Aware (zbędne), Ewido (zbędne) i jeszcze Sygate (stare próchno, radzę zmienić na coś nowszego).

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2008-04-14 18:21:16 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
SRV - File not found -- -- (WinVNC4)

:Files
C:\WINDOWS\System32\f3PSSavr.scr

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[start explorer]

Klikasz Run Fix. Następnie:

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 16 Lis 2009, 20:40

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Co do programów zabezpieczających ... na pasku zadań widzę tylko ad-awara i ten działa cały czas, reszta - wiem, że mam ale nie widzę by działały gdzieś w tle... jak to sprawdzić? Wiem że ewido już chyba nie istnieje bo nie można go aktualizować, sygnate personal miałem ale go nie włączam i nawet nie wiem że dziala.. antivir również chyba jest ale nie widzę by pracowal w tle, nie ma go na pasku zadań. Sorry za głupie pytania, ale nie znam sie na tym tak dobrze. Może poradzisz jak pousuwać te zbędne programy i czy ten antivir dziala skoro go nie ma na pasku? Wiem, że kiedyś był tam widoczny... choć przypomina mi się że chyba czasem się aktualizuje bo wyskakuje taka duża plansza ... No i co za sygnate...?

potem podeslę jeszcze raport z malware bo na razie jest troche syfu i dalej mieli.]

Dzięki
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 16 Lis 2009, 21:03

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


a tu raport z malware http://www.wklejto.pl/47480
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez mateo8898 » 16 Lis 2009, 21:22

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Możesz sprawdzić w menedżerze zadań w zakładce procesy. Antywir działa, ewido i ad-aware też (odinstaluj), a Sygate nie jednak zainstalowany jest bo widać w logu jego sterowniki, też odinstaluj.

Co do logu z Malwarebytes to skoro usunięte to ok, opróżnij jeszcze jego kwarantannę.

Ja proponuję zostawić antywira i do tego Malwarebytes, możesz nim od czasu do czasu przeskanować.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 17 Lis 2009, 11:49

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


dzięki bardzo za wszystkie porady, możesz mi jeszcze tylko powiedzieć jak prawidłowo odinstalować ewido i sygnate, skoro nie ma ani w ich katalogach funkcji odinstaluj, a w dodaj/usuń też nie da rady? dzięki jeszcze raz
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Re: proszę o pomoc, zamulony komp

Postprzez mateo8898 » 17 Lis 2009, 17:52

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Spróbuj za pomocą Revo Unistaller -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/revo-uninstaller/
W razie problemów pisz, to usuniemy ręcznie
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o pomoc, zamulony komp

Postprzez bastian_slask » 17 Lis 2009, 19:52

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


super, wielkie dzięki

mam ostatnie pytanie, uruchomiłem security task manager i zaznaczył mi potencjalnie niebezpieczne procesy z javy:

jp2ssv.dll
jqs_plugin.dll

co to za procesy? są bezpieczne?

wielkie dzięki za cierpliwość
bastian_slask
Postujący
Postujący
 
Posty: 118
Dołączenie: 15 Lis 2009, 14:15

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Google [Bot], Majestic-12 [Bot]