Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

17 Gru 2009, 17:02

http://www.wklej.eu/index.php?id=d0149b7046
Ostatnio edytowany przez wisnia107, 18 Gru 2009, 04:10, edytowano w sumie 1 raz

Re: Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

17 Gru 2009, 18:33

Wklej ponownie ten log, bo jest tak poszatkowany, że ciężko się w nim połapać. Dodatkowo dorzuć logi z OTL, GMER oraz System Repair Engineer

Re: Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

18 Gru 2009, 04:36

Extras.txt http://www.wklej.eu/index.php?id=8e27e4bb58
OTL.txt http://www.wklej.eu/index.php?id=b2269d65c2

Re: Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

18 Gru 2009, 04:39

HijackThis http://www.wklej.eu/index.php?id=ee47306f04

Re: Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

18 Gru 2009, 04:42

Gmer.log http://www.wklej.eu/index.php?id=bbdf6cf71d

Re: Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

18 Gru 2009, 04:46

System Repair Engineer http://www.wklej.eu/index.php?id=4a5dc079b6
mysle ze cos tu jest bo od jakiegos czasu jest zamulony i glosno zaczol chodzic a wczesniej bylo o.k

Re: Prosze o sprawdzenie loga czy czegos tam niema z góry dziek

18 Gru 2009, 10:00

Odinstaluj DAEMON Tools Toolbar oraz program Wru.

Żadnej tu infekcji nie widać, tylko kosmetyka.

Uruchom HijackThis -> Do a system scan only -> w okienku programu pokaże się log -> zaznacz kratki przy podanych wpisach -> klikasz Fix checked
Kod:
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Wru] C:\Program Files\Wru\Wru.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE


Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2009-04-11 07:27:36 | 02,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
O4 - HKLM..\Run: [NWEReboot] File not found

:Files
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\HPCeeScheduleForWISNIA.job
C:\Windows\tasks\User_Feed_Synchronization-{F139955F-202C-4F21-B30F-7186D81C15DF}.job

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]
[start explorer]
[reboot]

Klikasz Run Fix. Nastepnie:

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Wyślij odpowiedź