TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

proszę o sprawdzenie loga i co dalej?

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 04 Lut 2010, 17:09

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Nic tu więcej nie widzę.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie swoim kasperskim.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 25 Lip 2010, 19:15

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


komputer znów się muli, długo otwiera i zamyka dokumenty, z błędem
proszę o sprawdzenie loga i co dalej?
http://www.wklej.eu/index.php?id=7a60b98838
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 25 Lip 2010, 20:39

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Jest infekcja.

Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod: Zaznacz wszystko
Drivers to delete:
AVPsys
qggex 
VSApiNt
TmPreFilter

Files to delete:
C:\Documents and Settings\Aga\Menu Start\Programy\Autostart\monipu32.exe
C:\WINDOWS\System32\drivers\qggex.sys
C:\Documents and Settings\Aga\Dane aplikacji\avdrn.dat
C:\Documents and Settings\LocalService\Dane aplikacji\hvyacl.dat

Folders to delete:
C:\FOUND.00*

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt + nowe logi z OTL + nowy log z GMER.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 26 Lip 2010, 18:18

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


dzięki za sprawdzenie logów
nie wiem co się doczepiło i kiedy
to nowe logi
http://www.wklej.eu/index.php?id=ee978c2290
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 26 Lip 2010, 19:05

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL

:Files
C:\FOUND.00*

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

No i pytanie, czy ten Twój Kaspersky ma aktualne bazy wirusów??? Bo coś mi się nie chce wierzyć, że tej infekcji nie zapobiegł i nawet jej nie ruszył.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 27 Lip 2010, 00:49

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Nie mogę zainstalować Malwarebytes, bo nie odnalazł MSVBVM60.DLL PONOWNE ZAINSTALOWANIE APLIKACJI może poprawić działanie tej aplikacji.
IE_8_xp znów nie może zweryfikować integralności pliku Update.inf. Upewnij się czy na tym komputerze uruchomiono usługę kryptograficzną.

SP3 po wyodrębnieniu plików wyskakuje komunikat że Nazwa katalogu jest nieprawidłowa, sam wyodrębniał do d:ie386 więc coś mam nie tak , ale nie wiem co?
Co do kaspersky'ego to od pewnego czasu nie mogę znaleźć kluczy, na internecie pojawiło się ,że jest jakiś (Resetter v2.3.0.0 AND BOX.Trial.Reset.v3.2.Final +Video Instrukcja) gdzie trzeba było odhaczyć w kasprze autoochronę, więc tak zrobiłem, pierwsza instalacja się nie powiodła , spróbowałem drugi raz z innej strony, ta coś się powiodła ale zauważyłem że komputer coś się muli , długo ściąga bazę wirusów, wyłączyłem co wcześniej zainstalowałem i efekt jest taki że komputer tak jak znalazłeś jest zainfekowany .Nie wiem jakiego używać programu do ochrony bo są jakieś klucze potrzebne.
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 27 Lip 2010, 08:04

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Jeśli nie chcesz płacić to są przecież darmowe antywirusy.

Nie mogę zainstalować Malwarebytes, bo nie odnalazł MSVBVM60.DLL PONOWNE ZAINSTALOWANIE APLIKACJI może poprawić działanie tej aplikacji.

Pobierz ten plik -> http://www.speedyshare.com/files/23540476/msvbvm60.dll wrzuć do folderu C:\Windows\system32 i spróbuj ponownie zainstalować.

E_8_xp znów nie może zweryfikować integralności pliku Update.inf. Upewnij się czy na tym komputerze uruchomiono usługę kryptograficzną.

Start -> Uruchom -> wpisz: Services.msc -> znajdź Usługi kryptograficzne i sprawdź, czy typ uruchomienia jest ustawiony na Automatyczny.

SP3 po wyodrębnieniu plików wyskakuje komunikat że Nazwa katalogu jest nieprawidłowa, sam wyodrębniał do d:ie386 więc coś mam nie tak , ale nie wiem co?

Utwórz jakiś folder na dysku C, a następnie rozpakuj pobrany SP3 za pomocą jakiegoś programu do kompresji (WinRaR, 7-Zip itp.) do tego folderu. Następnie wejdź do tego folderu -> folder i386 -> Update -> i uruchom instalację z pliku Update.exe
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 01 Sie 2010, 19:58

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Mam nadal problemy z zainstalowaniem IE8 nadal wyskakuje okienko o usługach kryptograficznych, sprawdzałem jak mi radziłeś i są załączone. SP3 także wypakowałem do katalogu na dysku C, lecz wyskakuje okienko o błędzie instalatora że nazwa katalogu jest nieprawidłowa. Na kompie brata instalowałem IE8 i SP3 i nie było większych problemów. Malware znalazł 2 obiekty zainfekowane http://www.wklej.eu/index.php?id=c28d9e64a4
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 01 Sie 2010, 20:47

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8 ( .NET CLR 3.5.30729)


A czy we właściwościach tej usługi obok Stan usługi jest "Uruchomiono" czy "Zatrzymano"???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 04 Sie 2010, 11:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Stan usługi jest "Uruchomiono" - stan uruchomienia "Automatyczny"
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 04 Sie 2010, 12:35

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Wejdź w Start -> Uruchom -> wpisz: cmd -> OK
W oknie konsoli wpisz następujące polecenia:
regsvr32 softpub.dll
regsvr32 wintrust.dll
regsvr32 initpki.dll
regsvr32 dssenh.dll
regsvr32 rsaenh.dll
regsvr32 gpkcsp.dll
regsvr32 sccbase.dll
regsvr32 slbcsp.dll
regsvr32 mssip32.dll
regsvr32 cryptdlg.dll
exit

Po każdej linijce wciskasz ENTER. Następnie zobacz, czy możesz zainstalować IE. Jeśli nie to usuń folder C:\Windows\System32\Catroot2 i spróbuj ponownie.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 04 Sie 2010, 14:43

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Próbowałem dwa razy i nic, wyłączyłem i załączyłem usługę kryptograficzną i nic, przy próbie instalacji IE8 wyskakuje, że instalator nie może sprawdzić integralności pliku update.inf i prosi o sprawdzenie usług kryptograficznych.
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 04 Sie 2010, 15:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Ale wykonałeś to co napisałem w poprzednim poście łącznie z usunięciem folderu Catroot2???

Jeśli tak to wypróbuj metod podanych tutaj -> http://support.microsoft.com/kb/822798/pl
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga i co dalej?

Postprzez gvidon1 » 04 Sie 2010, 17:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


wykonałem kilka metod:1,2,3,4,5,6, i nic.
Sprawdziłem metodę o sprawdzaniu certyfikatów i dwa GteCyberTrustRoot i NoLibilityACCepted są niewygasłe, nie ma że są poprawne. Tam jest że trzeba je skopiować na inny komputer, ja nie mam drugiego. Co zrobić?
gvidon1
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 24 Gru 2009, 00:01

Re: proszę o sprawdzenie loga i co dalej?

Postprzez mateo8898 » 04 Sie 2010, 17:35

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


Nie odpowiedziałeś na to pytanie, a jest bardzo istotne:
Ale wykonałeś to co napisałem w poprzednim poście łącznie z usunięciem folderu Catroot2???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

PoprzedniaNastępna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników