Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o spr. loga z Combofix

04 Paź 2009, 15:48

http://www.wklej.eu/index.php?id=829eaba0ef

Z góry dzięki

Re: Proszę o spr. loga z Combofix

04 Paź 2009, 18:57

Odinstaluj Winamp Toolbar

Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod:
Folders to delete:
c:\program files\AskBarDis

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt

Wklej do notatnika:
Kod:
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"=-

Plik -> Zapisz jako -> Ustaw rozszerzenie z TXT na Wszystkie pliki -> zapisz pod nazwą FIX.REG -> uruchom utworzony plik i potwierdź

Re: Proszę o spr. loga z Combofix

04 Paź 2009, 21:00

raport z avenger:
http://wklej.eu/index.php?id=a0bfce19ee

Re: Proszę o spr. loga z Combofix

05 Paź 2009, 07:26

Wklej do notatnika:
Kod:
File::
c:\windows\system32\drivers\rdso.sys

Driver::
fbrnxk

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Re: Proszę o spr. loga z Combofix

05 Paź 2009, 16:52

http://www.wklej.eu/index.php?id=52d9f1576a

Re: Proszę o spr. loga z Combofix

05 Paź 2009, 19:19

Nie poszło. Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod:
Files to delete:
c:\windows\system32\drivers\rdso.sys

Drivers to delete:
fbrnxk

zaznacz fajkę przy "scan for rootkits" i "automatically disable any rootkits found", klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt

Re: Proszę o spr. loga z Combofix

06 Paź 2009, 15:34

http://www.wklej.eu/index.php?id=d07b4c8c26
Znowu nie poszło

Re: Proszę o spr. loga z Combofix

06 Paź 2009, 16:45

Tym razem Avenger nie pokazał rootkita, więc nic więcej nie ma.

Pobierz OTC uruchom i kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)

Re: Proszę o spr. loga z Combofix

06 Paź 2009, 17:07

W procesach zawsze mam to: pnkbstra.exe jak zrobić aby to się więcej nie włączało ?

Re: Proszę o spr. loga z Combofix

06 Paź 2009, 17:25

Jeśli grasz w coś przez neta to zostaw, a jeśli nie to wyłącz tą usługę (Start -> Uruchom -> services.msc)

Re: Proszę o spr. loga z Combofix

09 Paź 2009, 19:45

Mam inny problem padły wszystkie odtwaracze wideo allplayer km player i media player classic jak włączam to cały komputer zamula i tylko moge wyłączyć w procesach bo inaczej się nie da, kiedyś miałem ten sam problem

Filmy da się włączyć tylko w winampie

Re: Proszę o spr. loga z Combofix

09 Paź 2009, 19:58

Spróbuj odinstalować wszystkie kodeki i zainstalować ponownie

Re: Proszę o spr. loga z Combofix

09 Paź 2009, 20:21

z miesiąc temu tak zrobiłem i podziałało a teraz znów ten sam problem :|

Problem rozwiązany :grin:
Wyślij odpowiedź