Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

proszę o sprawdzenie loga OTL, chyba jakiś robak

24 Sty 2010, 18:31

totalnie się nie znam dlatego proszę o pomoc. otwiera mi sie masa jakiś dziwnych stron przy połączeniu z netem i czasami zmienia strone startową.
z góry dziekuje za pomoc

http://www.wklej.eu/index.php?id=f6a467c228

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

24 Sty 2010, 18:53

Podaj jeszcze ten drugi log z OTL (OTL.txt)

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

24 Sty 2010, 19:50

http://www.wklej.eu/index.php?id=a69e768f79

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

24 Sty 2010, 21:18

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2008-10-29 07:29:41 | 02,927,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
SRV - File not found [Auto | Stopped] -- -- (CLTNetCnService)
FF - HKLM\software\mozilla\Firefox\Extensions\\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\3.1.0.1800\FF [2009-11-28 18:43:58 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.1.0.5050\FF [2009-11-28 18:44:05 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\3.1.0.1540\FF [2009-11-28 18:44:13 | 00,000,000 | ---D | M]
[2009-12-05 18:01:51 | 00,000,000 | ---D | M] (QuestService) -- C:\Program Files\Mozilla Firefox\extensions\{F2DDDB92-1605-4260-9B25-45A4DAE87B50}
O2 - BHO: (Automated Content Enhancer) - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files\Automated Content Enhancer\4.1.0.5050\ACEIEAddOn.dll ()
O2 - BHO: (Customized Platform Advancer) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files\Customized Platform Advancer\3.1.0.1540\CPAIEAddOn.dll ()
O2 - BHO: (Content Management Wizard) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1820\CMWIE.dll ()
O2 - BHO: (TCP) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1380\TCPIE.dll ()
O2 - BHO: (Web Search Operator) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\3.1.0.1800\WSO.dll ()

:Files
C:\Program Files\Web Search Operator
C:\Program Files\Automated Content Enhancer
C:\Program Files\Customized Platform Advancer
C:\Program Files\Content Management Wizard
C:\Program Files\Textual Content Provider
C:\Users\Artur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk
C:\Windows\tasks\SDMsgUpdate (TE).job

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"Acer Tour"=-
"eRecoveryService"=-
"iTunesHelper"=-
"QuickTime Task"=-
"RtHDVCpl"=-
"Skytel"=-
"SunJavaUpdateSched"=-
"WinampAgent"=-

:Commands
[emptytemp]
[start explorer]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL (jak będziesz robiła nowy log to zmień na 60 dni)
Ostatnio edytowany przez mateo8898, 25 Sty 2010, 09:36, edytowano w sumie 1 raz

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

24 Sty 2010, 22:53

http://www.wklej.eu/index.php?id=f050398cc1 ten z usuwania
http://www.wklej.eu/index.php?id=6f30a78e1a nowy log

mam nadzieję, że wszystko dobrze zrobiłam

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

25 Sty 2010, 09:40

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL

:Files
C:\Web Search Operator
C:\Textual Content Provider
C:\Users\Artur\AppData\Local\Textual Content Provider
C:\Users\Artur\AppData\Local\Internet Today
C:\Users\Artur\AppData\Local\Web Search Operator

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

25 Sty 2010, 13:13

http://www.wklej.eu/index.php?id=2efa37e700
http://www.wklej.eu/index.php?id=0b088a8142

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

25 Sty 2010, 13:30

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
O2 - BHO: (no name) - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - No CLSID value found.
O2 - BHO: (no name) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - No CLSID value found.
O2 - BHO: (no name) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - No CLSID value found.
O2 - BHO: (no name) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - No CLSID value found.
O2 - BHO: (no name) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - No CLSID value found.

Klikasz Run Fix. Następnie:

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

25 Sty 2010, 20:04

http://www.wklej.eu/index.php?id=6d1d587564

znalazł 25 obiektów, wszystkie wywaliłam według intrukcji

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

25 Sty 2010, 21:16

Same resztki w rejestrze. Możesz opróżnić jeszcze kwarantannę Malwarebytes.

Re: proszę o sprawdzenie loga OTL, chyba jakiś robak

25 Sty 2010, 22:37

ok, wielkie dzięki za pomoc ;)
Wyślij odpowiedź