Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
16 Gru 2009, 00:11
Nie wiem czy w odpowiednim dziale ale trudno. Jestem tu nowy i dość zielony. Kiedy jestem w internecie to przy otwieraniu niektórych stron czy odtwarzaniu filmików np. na You Tube komputer zawiesza się. Ekran robi się taki niewyraźny a komp na nic nie reaguje. Nie mogę też zakończyć zadania przy użyciu menedżera zadań. Muszę wtedy wyłączyć laptopa głównym wyłącznikiem. Czy mogę liczyć na pomoc?
http://www.wklej.eu/index.php?id=cbb59d5346http://www.wklej.eu/index.php?id=60ef9fdbce
16 Gru 2009, 16:47
Praktycznie nic tu nie ma.
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod:
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'USŁUGA LOKALNA')
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2009-04-11 07:27:36 | 02,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
SRV - File not found [Auto | Stopped] -- -- (LiveUpdate Notice Ex)
SRV - File not found [Auto | Stopped] -- -- (CLTNetCnService)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://dnl.crawler.com/support/sa_custo ... TbId=60327IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.crawler.com/search/ie.aspx?tb_id=60327 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
https://eisis.ingnn.pl/ FF - prefs.js..browser.search.defaultenginename: "Crawler Search"
[2008-08-10 05:36:44 | 00,001,331 | ---- | M] () -- C:\Users\Andrzej\AppData\Roaming\Mozilla\FireFox\Profiles\5s3pqtnn.default\searchplugins\crawlersrch.xml
[2008-10-24 13:13:42 | 00,000,523 | ---- | M] () -- C:\Users\Andrzej\AppData\Roaming\Mozilla\FireFox\Profiles\5s3pqtnn.default\searchplugins\daemon-search.xml
:Files
C:\Windows\tasks\User_Feed_Synchronization-{89B04652-5F9D-42F3-8E62-11DDFA42883A}.job
:Commands
[emptytemp]
[start explorer]
[reboot]
Klikasz
Run Fix. Dajesz log z usuwania + nowy log z OTL + logi z:
GMER i
System Repair Engineer
16 Gru 2009, 22:49
Usunąłem z HijachThis ale jeżeli chodzi o OTL to po wklejeniu tego co napisałeś i naciśnięciu Run Fix coś się zacięło , zrobił się czarny pulpit i musiałem wyłączyć laptopa głównym wyłącznikiem. Po ponownym uruchomieniu na pulpicie pojawiły mi sie dwa foldery desktop.ini a w nich:
1.
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
2.
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
Zrobiłem nowy log z OTL
http://wklej.org/id/237927i dwa logi z GMER ( te zrobiłem zanim ukazała się Twoja odpowiedź)
http://wklej.org/id/237541http://wklej.org/id/237571Ponieważ zauważyłem tu jakieś wpisy o Rookit to chciałem użyć narzędzia mbr.exe ale nie mogłem go uruchomić bo pokazała mi się taka informacja
http://wklej.org/id/237715To na razie tyle co mi się udało zrobić
16 Gru 2009, 22:57
Podaj jeszcze ten log z System Repair Engineer.
Czy mbr.exe umieściłeś bezpośrednio na dysku C??? Jeśli tak i problem z jego odpaleniem nadal występuje zastosuj się do tego
http://www.searchengines.pl/index.php?s ... f=99&id=20 i wtedy spróbuj wykonać log z mbr.exe
16 Gru 2009, 23:23
Podaję log SRE
http://wklej.org/id/237978a z tym mbr.exe to dam sobie spokój bo jestem za cienki na takie rzeczy
A jednak nie zapisałem mbr.exe na dysku C i dlatego mi nie wychodziło. Teraz to poprawiłem i oto ten log
http://wklej.org/id/238019 - chyba jest ok
17 Gru 2009, 16:23
Log z mbr.exe ok.
Uruchom System Repair Engineer

System Repair

zakładka Browser Addons

kolumna CLSID1

odszukaj i usuń:
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}
{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
{1E8A6170-7264-4D0F-BEAE-D42A53123C75}
{32099AAC-C132-4136-9E9A-4E364A424E17}
{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
{68282C51-9459-467B-95BF-3C0E89627E55}
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
{8736C681-37A0-40C6-A0F0-4C083409151C}
{90222687-F593-4738-B738-FBEE9C7B26DF}
{92780B25-18CC-41C8-B9BE-3C9C571A8263}
{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}
W logach nic szkodliwego nie ma.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
17 Gru 2009, 17:15
Zrobię to wszystko ale później wieczorem jak wrócę do domu. A tak przy okazji możesz powiedzieć dlaczego tak się zachował komp jak robiłem Run Fix w OTL?
17 Gru 2009, 18:31
Nie wiem, OTL już tak ma, że czasem się zawiesi
17 Gru 2009, 23:05
Mam pytanie o to co mam usunąć w System Repair Engineer. Przedostatnia pozycja {92780B25-18CC-41C8-B9BE-3C9C571A8263} występuje dwa razy i nie wiem którą mam usunąć. Domyślam się że chodzi o tę ActiveX a nie Band? Proszę o potwierdzenie
17 Gru 2009, 23:12
Usuń tę ActiveX
17 Gru 2009, 23:21
A co mam nacisnąć żeby usunąć? Przy tych 11 pozycjach naciskałem delete selected i mam ich status Delete. I co dalej? Mam jeszcze coś nacisnąć czy po prostu zamknąć okno?
18 Gru 2009, 00:06
Jak robię CleanUp w OTL to po chwili się zatrzymuje i wyskakuje okno.
"The system requires a reboot to finish removing files.
Do you want to reboot now?"
Co mam robić?
18 Gru 2009, 00:31
mariusz42 napisał(a):A co mam nacisnąć żeby usunąć? Przy tych 11 pozycjach naciskałem delete selected i mam ich status Delete. I co dalej? Mam jeszcze coś nacisnąć czy po prostu zamknąć okno?
Po prostu zamknij program.
Jak robię CleanUp w OTL to po chwili się zatrzymuje i wyskakuje okno.
"The system requires a reboot to finish removing files.
Do you want to reboot now?"
Co mam robić?
Kliknij OK, komp się zrestartuje.
18 Gru 2009, 03:07
Wszystko zrobiłem. skanowanie też nic nie wykazało
18 Gru 2009, 09:39
W takim razie nie jest to wina wirusów. Tylko na jednej przeglądarce się tak dzieje, czy na innych też???
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.