TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Proszę o sprawdzenie logów

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Proszę o sprawdzenie logów

Postprzez jotem32 » 03 Sie 2009, 18:41

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.1) Gecko/20090715 Firefox/3.5.1 (.NET CLR 3.5.30729)


jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez AJAN » 03 Sie 2009, 21:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.12) Gecko/2009070611 Firefox/3.0.12


Uruchom Hijackthis :arrow: Do a system scan only :arrow: w okienku programu pokaże się log :arrow: zaznacz kratki przy podanych wpisach :arrow: klikasz Fix checked
C:\Documents and Settings\Ja\ms18_word.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ms18_word] C:\WINDOWS\system32\ms18_word.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [ms18_word] C:\Documents and Settings\Ja\ms18_word.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe (file missing)
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe (file missing)


Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na WKLEJ.EU lub WKLEJ.ORG a w poście daj linka
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 04 Sie 2009, 15:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.1) Gecko/20090715 Firefox/3.5.1 (.NET CLR 3.5.30729)


Od jotem32 zeskanowałem tak jak napisałeś link loga
http://www.wklej.eu/index.php?id=6c2bdb3190
jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez AJAN » 04 Sie 2009, 17:30

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.12) Gecko/2009070611 Firefox/3.0.12


przeskanuj komputer Kaspersky Virusscaner lub Dr.Web Cure It!
gdy będą wirusy pokaż raport (po zakończeniu skanowania Plik -> Zapisz listę raportu)

pobierz MalwareByte's
:arrow: Klikasz "Skanuj" :arrow: Wybierasz dyski i skanujesz :arrow: jak jakieś będą to Usuń i pokaż raport
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 05 Sie 2009, 18:44

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)


Przeskanowałem Kasperky Virusscaner nic nie znalazł. Następnie przeskanowałem dwa razy MalwareByte's raz skan szybki drugi pełny, znalazł po jednym wirusie linki na końcu. Od dwóch dni nie odezwał się Win32:Kobcka-M ......... tylko pojawił się Win32:Trojan-gen {Other}...
Pozdrawiam.
http://www.wklej.eu/index.php?id=464152c695
http://www.wklej.eu/index.php?id=6ae5060b46
jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez AJAN » 05 Sie 2009, 20:00

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.12) Gecko/2009070611 Firefox/3.0.12


Wyłącz I włącz przywracanie systemu na wszystkich dyskach.Instrukcja

i jeszcze raz przeskanuj ComboFix
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 05 Sie 2009, 20:28

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2


1. Daj log z mbr.exe http://www.searchengines.pl/index.php?s ... ntry470953

2. Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\drivers\soqwx32.sys

Driver::
soqwx32
{DEF85C80-216A-43ab-AF70-1665EDBE2780}

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}]

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 05 Sie 2009, 21:22

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)


jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 05 Sie 2009, 21:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2


W taki razie wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\drivers\soqwx32.sys

Driver::
soqwx32

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Czekam na log z mbr.exe http://www.searchengines.pl/index.php?s ... ntry470953
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 06 Sie 2009, 19:48

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)


jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 06 Sie 2009, 22:01

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2


Jest dobrze. Wykonaj jeszcze ten skrypt z combofixem, który podałem w poprzednim poście i oczywiście log z usuwania
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 07 Sie 2009, 17:36

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)


Nie wiem czy jest dobrze. Płyty nie startują same,nie mogę zainstalować programów, autostart wyczyszczony.
mati8898 chodzi Ci o pierwszy twój post
jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 07 Sie 2009, 17:56

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)


jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 07 Sie 2009, 21:50

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2


Wklej do notatnika:
Kod: Zaznacz wszystko
SC STOP printio
SC DELETE printio

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.BAT >>> uruchom utworzony plik

Pobierz OTC uruchom i wciśnij CleanUp

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach Instrukcja

Wykonaj pełne skanowanie Dr. Web CureIt - jeśli coś znajdzie usuń i daj log (Plik :arrow: Zapisz Listę Raportu)

Płyty nie startują same

Combofix wyłącza autostart

nie mogę zainstalować programów

Tzn. jakich programów?? Napisz dokładniej co się dzieje
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez jotem32 » 08 Sie 2009, 10:51

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)


Autostart - zgoda rozumiem. Na kompie mam dwa konta, te na którym pracuje, od tych Trj i całej tej przeprawy, są problemy z instalacją programów z płyty. Jak do tej pory po przejściach udało mi się zainstalować tylko dwa. 1 problem-
{Do zainstalowania programu w alternatywny sposób będzie potrzebny
program do rozpakowywania plików, na przykład 7-Zip lub WinRAR.
Gdy płyta Komputer Świata jest w napędzie, otwieramy na pulpicie okno
Mój komputer, klikamy prawym przyciskiem myszy na ikonie CD Komputer
Świata (kscd16/09) i wybieramy opcję Otwórz. Wchodzimy do katalogu
programy > pelne wersje > OpenOffice > i kopujemy na pulpit plik
cbooo_pl_RTM_sfx. Gdy zostanie tam skopiowany, klikamy na nim prawym
przyciskiem myszy i:
Użytkownicy 7-Zip wybierają opcję 7-Zip > Wypakuj do
"cbooo_pl_RTM_sfx\"
Użytkownicy WinRAR wybierają opcję Wypakuj do cbooo_pl_RTM_sfx\
Na pulpicie pojawi się katalog o nazwie cbooo_pl_RTM_sfx, z którego
należy uruchomić plik ggenInstall. Program powinien zainstalować się
poprawnie}...........................udało się
2 prog. Sony Ericsson PC Suite, wersja; 2.10.44.....instalator zastartował, po chwili otworzyło się okno ''instrukcja ustawienia instalacji, czy pasek ma widać czy ma być ukryty, czy po zakończeniu ma sprawdzić czy są dostępne aktualizacje itd. Wyglądało to tak jak instrukcja dla instrukcja ustawień instalatora................
jotem32
Forumowicz
Forumowicz
 
Posty: 20
Dołączenie: 03 Sie 2009, 18:31

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]