Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie logów

03 Sie 2009, 18:41

http://www.wklej.eu/index.php?id=8ddd898ab9
http://www.wklej.eu/index.php?id=26aa079568

Re: Proszę o sprawdzenie logów

03 Sie 2009, 21:27

Uruchom Hijackthis :arrow: Do a system scan only :arrow: w okienku programu pokaże się log :arrow: zaznacz kratki przy podanych wpisach :arrow: klikasz Fix checked
C:\Documents and Settings\Ja\ms18_word.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ms18_word] C:\WINDOWS\system32\ms18_word.exe
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [ms18_word] C:\Documents and Settings\Ja\ms18_word.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe (file missing)
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe (file missing)


Pobierz ComboFix i przeskanuj system
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na WKLEJ.EU lub WKLEJ.ORG a w poście daj linka

Re: Proszę o sprawdzenie logów

04 Sie 2009, 15:02

Od jotem32 zeskanowałem tak jak napisałeś link loga
http://www.wklej.eu/index.php?id=6c2bdb3190

Re: Proszę o sprawdzenie logów

04 Sie 2009, 17:30

przeskanuj komputer Kaspersky Virusscaner lub Dr.Web Cure It!
gdy będą wirusy pokaż raport (po zakończeniu skanowania Plik -> Zapisz listę raportu)

pobierz MalwareByte's
:arrow: Klikasz "Skanuj" :arrow: Wybierasz dyski i skanujesz :arrow: jak jakieś będą to Usuń i pokaż raport

Re: Proszę o sprawdzenie logów

05 Sie 2009, 18:44

Przeskanowałem Kasperky Virusscaner nic nie znalazł. Następnie przeskanowałem dwa razy MalwareByte's raz skan szybki drugi pełny, znalazł po jednym wirusie linki na końcu. Od dwóch dni nie odezwał się Win32:Kobcka-M ......... tylko pojawił się Win32:Trojan-gen {Other}...
Pozdrawiam.
http://www.wklej.eu/index.php?id=464152c695
http://www.wklej.eu/index.php?id=6ae5060b46

Re: Proszę o sprawdzenie logów

05 Sie 2009, 20:00

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.Instrukcja

i jeszcze raz przeskanuj ComboFix

Re: Proszę o sprawdzenie logów

05 Sie 2009, 20:28

1. Daj log z mbr.exe http://www.searchengines.pl/index.php?s ... ntry470953

2. Wklej do notatnika:
Kod:
File::
c:\windows\system32\drivers\soqwx32.sys

Driver::
soqwx32
{DEF85C80-216A-43ab-AF70-1665EDBE2780}

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}]

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Re: Proszę o sprawdzenie logów

05 Sie 2009, 21:22

log po skanie ComboFix
http://www.wklej.eu/index.php?id=b10c489244

Re: Proszę o sprawdzenie logów

05 Sie 2009, 21:32

W taki razie wklej do notatnika:
Kod:
File::
c:\windows\system32\drivers\soqwx32.sys

Driver::
soqwx32

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Czekam na log z mbr.exe http://www.searchengines.pl/index.php?s ... ntry470953

Re: Proszę o sprawdzenie logów

06 Sie 2009, 19:48

http://www.wklej.eu/index.php?id=406b317026

Re: Proszę o sprawdzenie logów

06 Sie 2009, 22:01

Jest dobrze. Wykonaj jeszcze ten skrypt z combofixem, który podałem w poprzednim poście i oczywiście log z usuwania

Re: Proszę o sprawdzenie logów

07 Sie 2009, 17:36

Nie wiem czy jest dobrze. Płyty nie startują same,nie mogę zainstalować programów, autostart wyczyszczony.
mati8898 chodzi Ci o pierwszy twój post

Re: Proszę o sprawdzenie logów

07 Sie 2009, 17:56

log
http://www.wklej.eu/index.php?id=0e5ceb7815

Re: Proszę o sprawdzenie logów

07 Sie 2009, 21:50

Wklej do notatnika:
Kod:
SC STOP printio
SC DELETE printio

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.BAT >>> uruchom utworzony plik

Pobierz OTC uruchom i wciśnij CleanUp

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach Instrukcja

Wykonaj pełne skanowanie Dr. Web CureIt - jeśli coś znajdzie usuń i daj log (Plik :arrow: Zapisz Listę Raportu)

Płyty nie startują same

Combofix wyłącza autostart

nie mogę zainstalować programów

Tzn. jakich programów?? Napisz dokładniej co się dzieje

Re: Proszę o sprawdzenie logów

08 Sie 2009, 10:51

Autostart - zgoda rozumiem. Na kompie mam dwa konta, te na którym pracuje, od tych Trj i całej tej przeprawy, są problemy z instalacją programów z płyty. Jak do tej pory po przejściach udało mi się zainstalować tylko dwa. 1 problem-
{Do zainstalowania programu w alternatywny sposób będzie potrzebny
program do rozpakowywania plików, na przykład 7-Zip lub WinRAR.
Gdy płyta Komputer Świata jest w napędzie, otwieramy na pulpicie okno
Mój komputer, klikamy prawym przyciskiem myszy na ikonie CD Komputer
Świata (kscd16/09) i wybieramy opcję Otwórz. Wchodzimy do katalogu
programy > pelne wersje > OpenOffice > i kopujemy na pulpit plik
cbooo_pl_RTM_sfx. Gdy zostanie tam skopiowany, klikamy na nim prawym
przyciskiem myszy i:
Użytkownicy 7-Zip wybierają opcję 7-Zip > Wypakuj do
"cbooo_pl_RTM_sfx\"
Użytkownicy WinRAR wybierają opcję Wypakuj do cbooo_pl_RTM_sfx\
Na pulpicie pojawi się katalog o nazwie cbooo_pl_RTM_sfx, z którego
należy uruchomić plik ggenInstall. Program powinien zainstalować się
poprawnie}...........................udało się
2 prog. Sony Ericsson PC Suite, wersja; 2.10.44.....instalator zastartował, po chwili otworzyło się okno ''instrukcja ustawienia instalacji, czy pasek ma widać czy ma być ukryty, czy po zakończeniu ma sprawdzić czy są dostępne aktualizacje itd. Wyglądało to tak jak instrukcja dla instrukcja ustawień instalatora................
Wyślij odpowiedź