Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Re: prosze o sprawdzenie

16 Lut 2010, 13:38

zeskanowało to wszystko programem Malwarabytes było dużo trojanów kopiowałem ale trzeba było zresetować i wszystko znikneło i teraz nie moge wklejć ale naprawiło .Mam program Spybot Search Destroy kolega mi kazał co jakiś czs włączać i skanować do tego mam Avast pobieram dużo filmów może z tąd się biorą non stop problemy .Wyskoczył mi komunikat że mam wyłączoną zapore ale jak ją włączam to mi blokuje Aresa co mam zrobić i czy teraz już będzie oki jeśli tak to z góry WIELKIE DZIĘKI pierwszy raz w życiu sam coś naprawiłem SZACUNEK

Re: prosze o sprawdzenie logów

16 Lut 2010, 17:39

Malwarebytes -> zakładka Logi, tam są wszystkie raporty.
Jeśli chodzi o Aresa to dodaj go do wyjątków w zaporze.

Re: prosze o sprawdzenie logów

16 Lut 2010, 17:46

Malwarebytes' Anti-Malware 1.44
Wersja bazy definicji: 3745
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 6.0.2900.5512

2010-02-16 12:28:40
mbam-log-2010-02-16 (12-28-40).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|)
Przeskanowane obiekty: 153464
Upłynęło: 20 minute(s), 47 second(s)

Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 2
Zainfekowane wartości rejestru: 1
Zainfekowane pliki rejestru: 3
Zainfekowane foldery: 0
Zainfekowane pliki: 4

Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)

Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)

Zainfekowane klucze rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{37b85a29-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{37b85a2b-692b-4205-9cad-2626e4993404} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Zainfekowane wartości rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\c:\windows\system32\v0420cvw.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Zainfekowane pliki rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Zainfekowane foldery:
(Nie wykryto groźnych plików)

Zainfekowane pliki:
C:\Documents and Settings\Admin\Moje dokumenty\Nero 7\Keygen\keygen1.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\instalki\CyberLink.PowerDVD.v5.0.WinALL.Repack-CCF+Keygen-CAFE\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{7CC43231-0ACE-4ACD-85C3-C5F012AA4736}\RP37\A0011423.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\V0420CVW.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Re: prosze o sprawdzenie logów

16 Lut 2010, 17:48

miałem też na pasku ikonke tam była opcja schemat wchodziło sie i mogłem pszełączyć na monitor lub LCD teraz mi to znikło i nie wiem jak przywrócić żeby ustawiać filmy na monitor lub plazme

Re: prosze o sprawdzenie logów

16 Lut 2010, 19:10

Ok, możesz opróżnić jeszcze kwarantannę Malwarebytes. Pamiętasz może jak się ten program nazywał???

Re: prosze o sprawdzenie logów

16 Lut 2010, 19:21

usunołem wszystkie ten program to kolega właśnie mi instalował i pisał że jutri wpadnie i mi zrobi- czy żeby wirusy nie wracały mam co jakiś czas skanować Malwarebytes i Spybotem Schears a co z tym CCleaner niech będzie-ściągam obecnie filmy HD ale nie posiadam płytkiHDMI żeby oglądać a zajmują dużo miejsca znajomy pisał że,pobrane pliki nagrywać na płyte a dopiero przed oglądaniem rozpakować ,można tak

Re: prosze o sprawdzenie logów

16 Lut 2010, 19:32

Pewnie, że można. Co do zabezpieczeń to proponuję zainstalować najnowszą wersję Avasta, czyli 5.0 (ty posiadasz 4.8 ) -> http://www.instalki.pl/programy/downloa ... virus.html
Do tego co jakiś czas przeskanować Malwarebytes, Spybota możesz sobie darować, gdyż kiedyś może i był dobry, ale teraz jest po prostu "cienki".
Zaktualizuj IE do najnowszej wersji -> http://www.instalki.pl/programy/Downloa ... i_www.html

Re: prosze o sprawdzenie logów

16 Lut 2010, 22:23

nic nie rozumiem dziś po południu robiłem jak mówiłeś skanowałem wszystko i naprawiałem, teraz nie miałem co robić i włączyłem Malwarebytes skan i znalazło mi znowu wyskoczyło 41 sztuk czy to normalneMalwarebytes' Anti-Malware 1.44
Wersja bazy definicji: 3745
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 6.0.2900.5512

2010-02-16 21:18:04
mbam-log-2010-02-16 (21-18-04).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|)
Przeskanowane obiekty: 154001
Upłynęło: 32 minute(s), 26 second(s)

Zainfekowane procesy w pamięci: 2
Zainfekowane moduły pamięci: 1
Zainfekowane klucze rejestru: 37
Zainfekowane wartości rejestru: 2
Zainfekowane pliki rejestru: 0
Zainfekowane foldery: 10
Zainfekowane pliki: 16

Zainfekowane procesy w pamięci:
C:\Documents and Settings\All Users\Dane aplikacji\Wyeke\wyeke137.exe (Adware.Agent) -> Unloaded process successfully.
C:\Program Files\Wyeke\wyeke.exe (Adware.Agent) -> Unloaded process successfully.

Zainfekowane moduły pamięci:
C:\Program Files\Wyeke\wyeke.dll (Adware.Agent) -> Delete on reboot.

Zainfekowane klucze rejestru:
HKEY_CLASSES_ROOT\smart-shopper.hbax (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{305c6cb1-9d31-4489-881d-5a8e2dc3fe14} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{e79b1445-dfea-4bef-a786-e0c0f33c863b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4a7c84e2-e95c-43c6-8dd3-03abcd0eb60e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4cf088bd-be95-40a5-be9b-677f8683edea} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6fac4823-815e-4361-836e-46d65ed2550b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{8bcb5337-ec01-4e38-840c-a964f174255b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{911f251e-34fd-465e-b6ce-df00ff49a6be} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{fe4f1649-8909-49c0-87ba-24d65120db46} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.hbax.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.hbinfoband (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.hbinfoband.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebutton (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebutton.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttona (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttona.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttonb (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.iebuttonb.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.smrt-shprctrl (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\smart-shopper.smrt-shprctrl.1 (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{90f62ef7-58d1-4e8e-bb3e-cfb10ba9e47b} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b2b92bc9-e149-4ee8-a93e-0b8cfb329808} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{022c671f-6cba-4a03-a8f9-3b3a361b235a} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{8ad815fc-607b-419f-8b70-d345a507a54e} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wyeke (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\smart-shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Wyeke (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Wyeke Service (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.

Zainfekowane wartości rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.

Zainfekowane pliki rejestru:
(Nie wykryto groźnych plików)

Zainfekowane foldery:
C:\Documents and Settings\All Users\Menu Start\Programy\SmartShopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\db (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\dwld (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\report (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Bin (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Bin\2.6.71 (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Wyeke (Adware.Agent) -> Delete on reboot.

Zainfekowane pliki:
C:\Documents and Settings\All Users\Dane aplikacji\Wyeke\wyeke137.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Wyeke\wyeke.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Bin\2.6.71\Smrt-Shpr.dll (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Wyeke\uninstall.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D9383014-BAC9-41F7-9CCD-EA3CDC8BDB6A}\RP130\A0043530.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Start\Programy\SmartShopper\SmartShopper - Compare product prices.lnk (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Start\Programy\SmartShopper\SmartShopper - Compare travel rate.lnk (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Start\Programy\SmartShopper\SmartShopper Help.lnk (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Start\Programy\SmartShopper\Uninstall SmartShopper.lnk (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\Config.xml (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\db\Aliases.dbs (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\db\Sites.dbs (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\report\aggr_storage.xml (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Admin\Dane aplikacji\Smart-Shopper\cs\report\send_storage.xml (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Smart-Shopper\Uninst.exe (Adware.SmartShopper) -> Quarantined and deleted successfully.
C:\Program Files\Wyeke\wyeke.dll (Adware.Agent) -> Delete on reboot.

Re: prosze o sprawdzenie logów

17 Lut 2010, 16:53

A nie instalowałeś przypadkiem jakiegoś programu??? Bo Adware tego typu jest najczęściej dołączane do instalek.

Re: prosze o sprawdzenie logów

17 Lut 2010, 17:37

tak na nowo aresa bo coś sie stało mam wyłączoną aktualizacje automatycznączy jeśli włącze to Ares będzie działał

Re: prosze o sprawdzenie logów

17 Lut 2010, 22:53

Tak, czy siak usunięte, więc powinno być ok.
Wyślij odpowiedź