Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
09 Cze 2012, 11:27
Witam !
Mój problem polega na tym, że przeglądarki internetowe chodzą strasznie wolno (mozilla IE opera chrome - internet 2MB) wolne wczytywanie stron, filmy na YT się przycinają. Mógłbym prosić o jakieś porady ?
system to windows 7 ( na xp było to samo.. przypuszczam że to jakaś infekcja)
proc amd 3000+ 2,0 ghz
1 gb ramu (zintegrowana grafika)
program antywirusowy: avast (nic nie wykrył)
logi z otl combofix:
http://wklej.org/id/769391/mbam i hijackthis :
http://wklej.org/id/769648/pozdrawiam
michu235
09 Cze 2012, 19:52
HijackThis to staroć. Natomiast Combofix`a nie można używać ot tak, gdyż to silnie ingerujące w system narzędzie.
W HijackThis zafixuj:
- Kod:
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Następnie wejdź w START

URUCHOM

i wklej tam
"c:\users\Micha-\Downloads\ComboFix.exe" /uninstall .
Następnie odinstaluj HijackThis (staroć) i Malwarebytes Anti-Malware (zła forma instalacji).
Następnie wejdź w START

URUCHOM

Msconfig

Usługi

odznacz usługę

Windows Defender.
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\MICHA~1\AppData\Local\Temp\mbr.sys -- (mbr)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\MICHA~1\AppData\Local\Temp\catchme.sys -- (catchme)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Michał\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Michał\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
CHR - Extension: YouTube = C:\Users\Michał\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
CHR - Extension: Szukaj w Google = C:\Users\Michał\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
CHR - Extension: Gmail = C:\Users\Michał\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
:Files
C:\Users\Michał\AppData\Local\Google\Update
$RECYCLE.BIN /alldrives
C:\Users\Michał\AppData\Local\temp
C:\Qoobox
C:\Users\Michał\AppData\Roaming\Malwarebytes
C:\ProgramData\Malwarebytes
C:\Windows\System32\drivers\mbam.sys
C:\Program Files\Malwarebytes' Anti-Malware
C:\Program Files\Trend Micro
C:\Windows\temp
C:\Windows\ERDNT
c:\users\Default\AppData\Local\temp
:Reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ALLUpdate]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IPLA!]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Norton Ghost 12.0]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (oba)
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754 + log z TDSSKiller
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292.
09 Cze 2012, 20:47
Zastosowałem się do Twoich zaleceń.. oto logi o które prosiłeś
tdss killer :
http://wklej.org/id/770064/log z usuwania :
http://wklej.org/id/770066/OTL :
http://wklej.org/id/770068/Extras :
http://wklej.org/id/770069/
10 Cze 2012, 09:03
Nie skopiowałeś w całości skryptu, ma się zaczynać od
:OTLW OTL wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\MICHA~1\AppData\Local\Temp\catchme.sys -- (catchme)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
Klikasz
Wykonaj skrypt, później
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerZainstaluj SP1
http://www.instalki.pl/programy/downloa ... ack_1.htmlZaktualizuj Firefoksa do najnowszej wersji
https://www.instalki.pl/download/programy/windows/internet/przegladarki-www/firefox/
10 Cze 2012, 15:28
Zrobiłem wszystko wg Twoich wskazówek, jednak przeglądarki w dalszym ciągu chodzą bardzo wolno.. przy otwartych 2 kartach lub więcej praktycznie nie da się nic zrobić bo wszystko się wiesza. Gdy włączam jakiś film lub utwór na YT co chwile się ścina.. Od 3-4 dni mam windows 7 ale wczesniej na Xp też tak było więc myslę że to nie wina ubogich zasobów. Na laptopie jest wszystko ok więc myslę że nie jest to tez wina łącza.
Logi z OTL:
http://wklej.org/id/770539/ http://wklej.org/id/770546/
10 Cze 2012, 15:42
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
:Files
C:\Users\Michał\AppData\Local\Temp
C:\Windows\temp
$RECYCLE.BIN /alldrives
C:\Windows\tasks\SA.DAT
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL

Sprzątanie.
Odinstaluj starą wersję Java`y

Java(TM) 6 Update 31 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... /Java.html.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 6.2.0. Zainstaluj najnowszą wersję K-Lite Codec Pack
https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową)
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
10 Cze 2012, 20:00
Po wykonaniu wszystkich czynności nadal dzieje się to samo..
log z mbam
http://wklej.org/id/770727/
10 Cze 2012, 20:03
Możesz to przywrócić z kwarantanny. Co do problemu to spróbuj zmienić DNS`y na:
8.8.8.8
8.8.4.4
Lub:
208.67.222.222
208.67.220.220
10 Cze 2012, 20:43
Nadal to samo.. pingi w porządku, zasoby również
11 Cze 2012, 13:00
Sprawdź przy wyłączonym Avaście.
11 Cze 2012, 14:09
to samo
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.