Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
29 Cze 2011, 19:47
Pewnie trzeba by jeszcze jakieś usługi uruchomić. Ale i tak wszystko wskazuje na to, że problem występuje, gdy jest połączenie z Internetem (bo pewnie sprawdzałeś w trybie awaryjnym z obsługą sieci, a nie tym "zwykłym"). Tak w ogóle to od kiedy problem zaczął występować???
29 Cze 2011, 21:57
Problem pojawił się jakiś tydzień może dwa temu. Na początku myślałem że jakiś wirus, kolega podesłał mi stronę na której był napis wskazujący na to ale okazało się dowcipem, skoro logi czyste i nic innego nie działo się poza zamulaniem.
29 Cze 2011, 22:23
A czy masz punkt przywracania systemu?
29 Cze 2011, 22:30
Przejrzałem jeszcze raz logi z OTL i okazało się, że przeoczyłem jednego syfa (za co przepraszam). I w tym przypadku będzie prawdopodobnie potrzebna podmiana pliku systemowego, więc zastosuj
ComboFix i daj log z niego.
29 Cze 2011, 23:04
Log z ComboFix
http://www.wklej.eu/index.php?id=ae1f39731cI problem chyba z głowy, przeglądarka włącza praktycznie od razu, ventrillo również od razu się łączy, jednak czekam na opinie eksperta.
29 Cze 2011, 23:07
I moje przypuszczenia się potwierdziły co do podmiany pliku (ComboFix zrobił to automatycznie). Teraz można przejść do usunięcia pliku infekcji. Wklej do notatnika:
File::
c:\windows\system32\spdg.dll
c:\windows\Tasks\WGASetup.job
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"RTHDCPL"=-
"GrooveMonitor"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
Plik
zapisz jako
CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
29 Cze 2011, 23:29
Usunięte.
Pobierz
OTC uruchom i kliknij
CleanUp
29 Cze 2011, 23:34
W takim razie wielkie dziękuje za pomoc
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.