Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 17:14

Witam.Zrobiłem w/g opisu programem combofix ale niestety dalej mam problem z kompem.Proszę o sprawdzenie loga może ktoś pomoże?:)
http://wklej.org/id/261044/

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 17:21

Zapewne chodzi Ci o reklamiarza, ale Combofix tego akurat wyjątkowo w całości nie widzi, więc wrzuć jeszcze log z OTL

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 17:39

http://www.wklej.eu/index.php?id=2f6df69b5f

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 18:46

Czyżby tak ciężka sprawa ?Czy ten wirus jest taki mocny?Ale wierzę że ktoś da mu radę :))

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 18:50

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2008-04-15 13:00:00 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
SRV - [2009-12-09 14:06:42 | 00,046,456 | ---- | M] () [Auto | Stopped] -- C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice111.exe -- (QuestService Service)
FF - HKLM\software\mozilla\Firefox\extensions\\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\4.2.0.2150\FF [2010-01-08 09:36:02 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.2.0.5360\FF [2009-12-23 09:01:22 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\4.2.0.2050\FF [2009-12-23 09:01:27 | 00,000,000 | ---D | M]
[2009-12-27 15:19:45 | 00,000,000 | ---D | M] (QuestService) -- C:\Program Files\Mozilla Firefox\extensions\{AAF6454A-4000-4015-84C1-6CD844C06B19}
O3 - HKU\S-1-5-21-1085031214-484061587-527237240-1004\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

:Files
C:\Documents and Settings\All Users\Dane aplikacji\QuestService
C:\Program Files\Web Search Operator
C:\Program Files\Automated Content Enhancer
C:\Program Files\Customized Platform Advancer
C:\WINDOWS\A6448DEA02A34BDEA2C39C431ABCF2D2.TMP
C:\temp
C:\Documents and Settings\TaT\Ustawienia lokalne\Dane aplikacji\Textual Content Provider
C:\Program Files\QuestService
C:\Documents and Settings\All Users\Dane aplikacji\QuestService
C:\Program Files\Textual Content Provider
C:\Program Files\Content Management Wizard
C:\Documents and Settings\TaT\Ustawienia lokalne\Dane aplikacji\Internet Today
C:\Program Files\Internet Today
C:\Documents and Settings\TaT\Ustawienia lokalne\Dane aplikacji\Customized Platform Advancer
C:\Documents and Settings\TaT\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer
C:\Documents and Settings\TaT\Ustawienia lokalne\Dane aplikacji\Web Search Operator
C:\Program Files\Gameztar Toolbar
C:\Documents and Settings\TaT\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"=-
"Adobe Reader Speed Launcher"=-
"HotKeysCmds"=-
"IgfxTray"=-
"Persistence"=-
"RTHDCPL"=-
"SunJavaUpdateSched"=-

:Commands
[emptytemp]
[start explorer]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Z ArcaVira już chyba nie korzystasz??? Bo widzę jakieś strzępy po nim

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 19:11

http://www.wklej.eu/index.php?id=c69e09ad07
http://www.wklej.eu/index.php?id=ccb87948f4

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 19:14

Ok, usunięte.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 19:16

ok już działam tylkoi wolno mi idzie bo pierwszy raz :):)

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 20:43

http://www.wklej.eu/index.php?id=47e01d4af5

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 20:52

No action taken.

Usunąłeś to co znalazł Malwarebytes??? Jeśli nie to przeskanuj ponownie i usuń, a jeśli tak to opróżnij jeszcze kwarantannę programu

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 20:59

ok zrobiłem wszystko

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 21:02

To tyle, powinno być ok

Re: Proszę o sprawdzenie loga combofix-a

09 Sty 2010, 21:05

Wielkie dzięki :) szacun dla profesjonalisty:))
Wyślij odpowiedź