Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie logów

03 Paź 2012, 09:32

Log z OTL: http://www.wklej.eu/index.php?id=3b16213b2b
Log z OTL Extras: http://www.wklej.eu/index.php?id=f8712ff6ff
Log z GMER: http://www.wklej.eu/index.php?id=deedb130cb

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 09:38

Ustawiałeś proxy w Firefoksie??

Odinstaluj: uTorrentBar Toolbar, pdfforge Toolbar v1.0
Następnie użyj AdwCleaner -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji Delete i podaj log. Później wykonaj nowe logi z OTL.

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 10:03

Log z Adw: http://www.wklej.eu/index.php?id=0f195b6408
Log z OTL: http://www.wklej.eu/index.php?id=7efd0e560b
Log z Extras: http://www.wklej.eu/index.php?id=4f87a20072

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 10:32

Ustawiałeś proxy w Firefoksie??

Czekamy na odpowiedź.

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 10:39

Jest ustawione: Używaj systemowych ustawień serwerów proxy.

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 10:54

OK, w takim razie czy ustawiłeś w ogóle jakieś proxy, czy to w IE czy innej przeglądarce???

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 10:57

Widzę, że jakieś wartości w polach są, zarówno w FF jak i IE, aczkolwiek pola są odznaczone/wyszarzone więc nie są brane pod uwagę.
Może zrobić screeny?

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 11:50

Nie ma potrzeby.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKCU\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKLM\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = http://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
IE - HKCU\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 192.168.1.8:80
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=971163"
FF - prefs.js..extensions.enabledItems: [email protected]:3.11.3.15590
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&q="
FF - prefs.js..network.proxy.backup.ftp: ""
FF - prefs.js..network.proxy.backup.ftp_port: 0
FF - prefs.js..network.proxy.backup.gopher: ""
FF - prefs.js..network.proxy.backup.gopher_port: 0
FF - prefs.js..network.proxy.backup.socks: ""
FF - prefs.js..network.proxy.backup.socks_port: 0
FF - prefs.js..network.proxy.backup.ssl: ""
FF - prefs.js..network.proxy.backup.ssl_port: 0
FF - prefs.js..network.proxy.ftp: "192.168.1.2"
FF - prefs.js..network.proxy.ftp_port: 80
FF - prefs.js..network.proxy.gopher: "192.168.1.2"
FF - prefs.js..network.proxy.gopher_port: 80
FF - prefs.js..network.proxy.http: "192.168.1.2"
FF - prefs.js..network.proxy.http_port: 80
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "192.168.1.2"
FF - prefs.js..network.proxy.socks_port: 80
FF - prefs.js..network.proxy.ssl: "192.168.1.2"
FF - prefs.js..network.proxy.ssl_port: 80
[2011-05-31 10:17:22 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\Karolina\Dane aplikacji\Mozilla\Firefox\Profiles\enu9gdxo.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012-08-26 16:01:12 | 000,000,925 | ---- | M] () -- C:\Documents and Settings\Karolina\Dane aplikacji\Mozilla\Firefox\Profiles\enu9gdxo.default\searchplugins\conduit.xml
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O4 - HKLM..\Run: [GEST] = File not found
O4 - HKLM..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe" File not found
O4 - HKLM..\Run: [ROC_roc_dec12] "C:\Program Files\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12 File not found
O27 - HKLM IFEO\RapportSetup.exe: Debugger - RPXService.exe File not found
O27 - HKLM IFEO\RapportSetup-Full.exe: Debugger - RPXService.exe File not found
O33 - MountPoints2\{9e70ef22-5b25-11de-a78a-001fd019ef3c}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{9e70ef22-5b25-11de-a78a-001fd019ef3c}\Shell\Open(&0)\command - "" = K:\Recycled\ctfmon.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Reg Error: Value error.)

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"NeroFilterCheck"=-
"OpwareSE4"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"map drive"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

W AdwCleaner kliknij Uninstall

Re: Proszę o sprawdzenie logów.

03 Paź 2012, 12:09

Kliknąłem wykonaj skrypt, proces zakończył się powodzeniem ale wyskoczyła prośba o ponowne uruchomienie komputera. Teraz się uruchamia już bardzo długo i bez efektów. Czy coś się mogło uszkodzić podczas tej operacji?
Pojawia się plansza WindowsXP ale nie ma okienka logowania :(

Re: Proszę o sprawdzenie logów

03 Paź 2012, 12:13

Dziwne, bo nic tu znaczącego nie było usuwane, co mogłoby mieć wpływ na problemy z działaniem systemu. W awaryjny możesz wejść??

Re: Proszę o sprawdzenie logów

03 Paź 2012, 12:18

Niestety ta sama sytuacja w trybie awaryjnym. Jest okienko WindowsXP (to niebieskie już) ale brak opcji logowania. Dioda od dysku co jakiś czas mruga ale nic się nie dzieje.

Re: Proszę o sprawdzenie logów

03 Paź 2012, 12:25

Spróbuj "ostatniej znanej dobrej konfiguracji".

Re: Proszę o sprawdzenie logów

03 Paź 2012, 12:31

Niestety ostatnia konfiguracja daje ten sam efekt. Włożyłem płytę i próbuję konsoli odzyskiwania.
Jeżeli się to powiedzie to dam jeszcze raz logi z OTL.

Re: Proszę o sprawdzenie logów

03 Paź 2012, 13:10

Niestety próba odzyskania z konsoli nie powiodła się i za bardzo nie mam pomysłu co teraz zrobić :(. Nadal wyskakuje niebieski ekran ze znaczkiem WindowsXP ale okienka logowania się nie doczekałem.

Re: Proszę o sprawdzenie logów

03 Paź 2012, 14:04

Nie wiem co tam mogło się skopać. Wykonaj instalację nakładkową -> http://toin.pl/2165/naprawa-uszkodzoneg ... indows-xp/
Wyślij odpowiedź