Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie logów

24 Paź 2010, 17:37

http://www.wklej.eu/index.php?id=7d69b247bb

Re: Proszę o sprawdzenie logów

24 Paź 2010, 20:23

Podaj logi z: OTL i GMER, bo HijackThis obecnie się już do niczego nie nadaje.

Re: Proszę o sprawdzenie logów

25 Paź 2010, 09:14

http://www.wklej.eu/index.php?id=2c6635c0a8
OTL
Ostatnio edytowany przez rysiek100, 25 Paź 2010, 13:16, edytowano w sumie 1 raz

Re: Proszę o sprawdzenie logów

25 Paź 2010, 09:20

Gmer
http://www.wklej.eu/index.php?id=5383abf523

Re: Proszę o sprawdzenie logów

25 Paź 2010, 14:16

Ten log z OTL to jakaś sieczka. Podałem link do instrukcji, więc wykonaj go prawidłowo (tak przy okazji OTL produkuje dwa logi).

Re: Proszę o sprawdzenie logów

26 Paź 2010, 13:10

http://www.wklej.eu/index.php?id=a2f56c78ea
http://www.wklej.eu/index.php?id=fb8731c578

Poprawione

Re: Proszę o sprawdzenie logów

26 Paź 2010, 16:22

Odinstaluj YouTube Downloader Toolbar

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-527237240-861567501-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=15161&l=dis
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=937811"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..extensions.enabledItems: [email protected]:1.2.3
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=937811&p="
FF - prefs.js..browser.startup.homepage: "http://www.ask.com?o=15161&l=dis"
[2010-10-16 18:40:30 | 000,002,569 | ---- | M] () -- C:\Documents and Settings\Maverick\Dane aplikacji\Mozilla\Firefox\Profiles\h7pqvpcr.default\searchplugins\askcom.xml
O3 - HKU\S-1-5-21-527237240-861567501-839522115-1004\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKU\S-1-5-21-527237240-861567501-839522115-1004..\Run: [ALLUpdate] C:\Program Files\ALLPlayer\ALLUpdate.exe File not found
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\YouTube Downloader Toolbar\SearchSettings.exe (Spigot, Inc.)

:Files
C:\FOUND.00*

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"InCD"=-
"IndexSearch"=-
"LGODDFU"=-
"NeroFilterCheck"=-
"RemoteControl"=-
"SSBkgdUpdate"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Ad Muncher\AdMunch.exe"=-

Re: Proszę o sprawdzenie logów

27 Paź 2010, 12:05

log z usuwania
http://www.wklej.eu/index.php?id=11af318f44

nowe logi
http://www.wklej.eu/index.php?id=afa85e0575
http://www.wklej.eu/index.php?id=49f378e09d

Re: Proszę o sprawdzenie logów

27 Paź 2010, 13:07

Muszę dodać że programy powoli się otwierają,przeglądarki też.Procesor prawie non stop na 100%

Re: Proszę o sprawdzenie logów

27 Paź 2010, 19:11

Sprawdź w menedżerze zadań, który proces tak bardzo obciąża CPU.

W OTL wklej:
:OTL
IE - HKU\S-1-5-21-527237240-861567501-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=15161&l=dis
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=937811"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..extensions.enabledItems: [email protected]:1.2.3
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=937811&p="
FF - prefs.js..browser.startup.homepage: "http://www.ask.com?o=15161&l=dis"
[2010-10-16 18:40:30 | 000,002,569 | ---- | M] () -- C:\Documents and Settings\Maverick\Dane aplikacji\Mozilla\Firefox\Profiles\h7pqvpcr.default\searchplugins\askcom.xml
O3 - HKU\S-1-5-21-527237240-861567501-839522115-1004\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKU\S-1-5-21-527237240-861567501-839522115-1004..\Run: [ALLUpdate] C:\Program Files\ALLPlayer\ALLUpdate.exe File not found
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\YouTube Downloader Toolbar\SearchSettings.exe (Spigot, Inc.)

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Wyślij odpowiedź