Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Proszę o sprawdzenie logów z ComboFixa i Hijacka

27 Gru 2010, 17:26

http://www.wklej.eu/index.php?id=aa565743ae

http://www.wklej.eu/index.php?id=585a8e227b

Re: Proszę o sprawdzenie logów z Combobixa i Hijacka

27 Gru 2010, 17:52

Ile można pisać że Combofix'a używa się na polecenie eksperta?

Re: Proszę o sprawdzenie logów z Combobixa i Hijacka

27 Gru 2010, 18:13

Jak powiedział poprzednik Combofixa używamy na polecenie kogoś z forum, a HijackThis się obecnie do niczego nie nadaje. Podaj logi z OTL.

Re: Proszę o sprawdzenie logów z Combobixa i Hijacka

27 Gru 2010, 22:49

http://www.wklej.eu/index.php?id=84e94f6ff6

Re: Proszę o sprawdzenie logów z Combobixa i Hijacka

27 Gru 2010, 23:02

Zabrakło drugiego logu z OTL (Extras). Uzupełnij to.

Po za tym czysto, tylko "kosmetyka". Odinstaluj toolbary: DAEMON Tools Toolbar, Ask Toolbar.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Stardock\MyColors\VistaSrv.exe -- (WindowBlinds)
FF - HKLM\software\mozilla\Firefox\Extensions\\[email protected]: C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\ [2010-10-26 08:57:38 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Thunderbird\Extensions\\[email protected]: C:\Program Files\BitDefender\BitDefender 2010\bdtbext\ [2010-10-26 08:57:38 | 000,000,000 | ---D | M]
[2010-05-03 16:24:26 | 000,000,000 | ---D | M] -- C:\Users\admin\AppData\Roaming\mozilla\Firefox\Profiles\tibw31uj.default\extensions\[email protected]
[2010-10-15 18:33:20 | 000,000,000 | ---D | M] -- C:\Users\admin\AppData\Roaming\mozilla\Firefox\Profiles\tibw31uj.default\extensions\[email protected]
[2010-10-20 18:44:05 | 000,000,000 | ---D | M] -- C:\Users\admin\AppData\Roaming\mozilla\Firefox\Profiles\tibw31uj.default\extensions\vshare@toolbar
[2009-12-12 20:17:28 | 000,002,055 | ---- | M] () -- C:\Users\admin\AppData\Roaming\Mozilla\FireFox\Profiles\tibw31uj.default\searchplugins\daemon-search.xml
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
[2010-02-24 20:17:49 | 000,000,000 | ---D | M] -- C:\Users\admin\AppData\Roaming\BitDefender

:Files
C:\Users\admin\AppData\Local\Temp*.html
C:\Windows\tasks\*.job

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"OODefragTray"=-
"RtHDVCpl"=-
"JMB36X IDE Setup"=-
"QuickTime Task"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

27 Gru 2010, 23:21

http://www.wklej.eu/index.php?id=489d895b6a

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 00:13

Podaj nowe logi robione opcją Skanuj

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 00:26

http://www.wklej.eu/index.php?id=bacaea23ac

Usunąłem toolbary. Z Ask się trochę namęczyłem, ale chyba mi się udało.

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 00:30

To jest przecież log z HijackThis... Popraw.

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 00:44

http://www.wklej.eu/index.php?id=fc7b36a742

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 10:11

No ale nadal brak drugiego logu (Extras), podaj go. Jeśli OTL go nie tworzy, to sprawdź czy w sekcji [b]Rejestr - skan dodatkowy masz zaznaczoną opcję "Użyj filtrowania".

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 15:10

http://www.wklej.eu/index.php?id=123fdd7555

Re: Proszę o sprawdzenie logów z ComboFixa i Hijacka

28 Gru 2010, 16:57

Odinstaluj jeszcze zbędny McAfee Security Scan

W OTL wklej
:OTL

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"$INSTDIR\FlvDetector.exe"=-
"C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe"=-

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 18

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html
Wyślij odpowiedź