TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

proszę o sprawdzenie loga, komp wolno chodzi wirus win32 win

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

proszę o sprawdzenie loga, komp wolno chodzi wirus win32 win

Postprzez winio122 » 30 Lis 2011, 19:26

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


Proszę o sprawdzenie loga komputer strasznie się muli, oraz eset wywala wirusa win32 patched.hn

log z OTL http://wklej.to/3Jwp7
winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez kominekl » 30 Lis 2011, 19:30

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Ojojoj. Bardzo mi przykro, ale stwierdzam tutaj infekcję -> Rootkit ZeroAccess. Uruchom Kaspersky TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292, wszystkim wykrytym zagrożeniom przyznaj akcję Skip i podaj raport ze skanowania.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 30 Lis 2011, 19:53

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


Log z TDSSKiller http://wklej.to/rxAFH
winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez kominekl » 30 Lis 2011, 19:59

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


User select action: Delete


Miałeś przyznawać akcję SKIP, ale jakimś trafem postąpiłeś dobrze z wszelkimi plikami (wywalenie i leczenie jednego).

Teraz uruchom Combofix`a -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687, podaj raport z Niego oraz nowe logi z OTL -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 30 Lis 2011, 21:30

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 01 Gru 2011, 18:25

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


kurcze i ci mam dalej zrobić, avg chciałem odinstalować i nie daje a eset na avg daje wirusa win32 patched.hn i już tylko na tym pliku, nie wiem jak go usunąć bo sie wogóle nie daje
winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez kominekl » 01 Gru 2011, 20:25

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


AVG odinstaluj w następujący sposób:

1. Pobierz to -> http://support.kaspersky.com/downloads/ ... 9/avg8.zip.
2. Wypakuj wszystko do jednego folderu.
3. Uruchom plik -> KLeaner.exe.
4. Poczekaj aż program zakończy operację.
5.Zrestartuj komputer (AVG8 został odinstalowany).

Wklej do notatnika:

Folder::
c:\documents and settings\LocalService\Ustawienia lokalne\Dane aplikacji\ESET
c:\program files\ESET
c:\documents and settings\All Users\Dane aplikacji\ESET
c:\documents and settings\admin\Ustawienia lokalne\Dane aplikacji\40602e42


Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image

Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

O4 - HKLM..\Run: [WOOWATCH] C:\Program Files\neostrada tp\Watch.exe (France Télécom R&D)


Proponuję usunąć WOOWATCH i skonfigurować połączenie ręcznie. Powody, oraz instrukcja, jak tego dokonać ->
Kod: Zaznacz wszystko
http://www.forum.pobieralnia.pl/index.php?/topic/3647-konfiguracja-neostrady-reczna/
.

Następnie odinstaluj -> Winamp Toolbar i gry Toolbar.

Po deinstalacji uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod: Zaznacz wszystko
:OTL

DRV - File not found [Kernel | On_Demand | Running] --  -- (catchme)
IE - HKCU\..\URLSearchHook: {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\prxtbgr2.dll (Conduit Ltd.)
O2 - BHO: (XBTP01621 Class) - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll File not found
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {292D296B-18FA-4D61-98C7-1E1DA9B52B03} https://www.certum.pl/odnowienia/proCertumWebSign8.CAB (proCertumWebSign.SecureSignCtrl)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178544401555 (WUWebControl Class)

:Files
C:\WINDOWS\PEV.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe
C:\Documents and Settings\admin\Dane aplikacji\ArcaBit

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\CurrentVersion\Run]
"AdslTaskBar"=-
"AutoRegisterCerts"=-
"SoundMan"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DrvMon.exe"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL, wykonane dokładnie (brak logu Extras.txt) wedle instrukcji -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 01 Gru 2011, 20:58

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


AVG PC Tuneup 2011 wyrzuca taki błąd http://wklej.to/Jh8cj i nie wiem czy wykonywać dalej combofixa i OTLa
winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 01 Gru 2011, 20:59

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


sorki nie to ściągnąłem
winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez kominekl » 01 Gru 2011, 21:20

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


Rozumiem błąd, gdyż na początku podałem Ci link do strony głównej AVG, którą jednak poprawiłem na link i instrukcję właściwszą. Po deinstalacji wykonaj dalsze kroki z instrukcji. Ponadto jeśli nie dostaniesz odpowiedzi przez 12-24 godzin to się nie przejmuj :) . Nie otrzymałeś w takim wypadku odpowiedzi, bo nie było sprawdzających ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 01 Gru 2011, 22:46

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez mateo8898 » 01 Gru 2011, 23:23

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


Tu jest jeszcze ESET do usunięcia. Zastosuj deinstalator -> http://kb.eset.com/esetkb/index?page=co ... &actp=LIST (uruchamiasz w trybie awaryjnym). Po jego użyciu podaj nowe logi z OTL.

Przeskanuj także plik c:\windows\system32\drivers\netbt.sys na http://www.virustotal.com/ i podaj wyniki.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez winio122 » 02 Gru 2011, 00:25

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)


teraz mam chyba ok, komputer w miarę szybko smiga i eseta mam zainstalowanego, nic nie wyrzuca po przeskanowaniu, usunąłem w trybie awaryjnym z wierszem poleceń pozostałości po AVG bo tam sie gdzieś wirus zagnieździł i jak narazie jest ok, wszystko hula to nie wiem czy odinstalowywac eseta czy nie
winio122
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 30 Lis 2011, 18:42

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez mateo8898 » 02 Gru 2011, 16:09

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0


To już niewiele z tego rozumiem. kominekl usunął Ci praktycznie w całości Eseta, a ty z kolei piszesz, że masz go zainstalowanego. Podaj nowe logi z OTL to zobaczymy, jak to wygląda, bo się małe zamieszanie zrobiło. Poza tym miałeś plik przeskanować.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: proszę o sprawdzenie loga, komp wolno chodzi wirus win32

Postprzez kominekl » 02 Gru 2011, 17:11

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0


ESET nie mógł być zainstalowany, gdyż nie było ani jego procesów, ani jego jakichkolwiek załadowanych modułów, ani usług, czy sterowników. AVG miało cechy programu zainstalowanego w systemie, dlatego też zleciłem jego całościowe usuwanie, jako, że stwierdziłem, że użytkownik chce zainstalować ESET`a , a przed podaniem logów go odinstalował.

Co do treści właściwej tematu to jeszcze do końca trochę jest do zrobienia. Wykonuj nadal nasze instrukcje póki nie powiemy, ze to wszystko ;) . Obecna instrukcja jest następująca. Odinstaluj resztki po ESET -> http://kb.eset.com/esetkb/index?page=co ... &actp=LIST. Zainstaluj go po tym od nowa. Następnie przeanalizuj plik -> c:\windows\system32\drivers\netbt.sys na -> http://www.virustotal.com/ i podaj wyniki. Po tym podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]

cron