Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
17 Lis 2011, 03:18
Witam serdecznie mam problem jak w temacie
http://img715.imageshack.us/img715/1060/rundll32.jpg który już był poruszany na forum jednakże wiem że trzeba każdy taki przypadek rozpatrzyć indywidualnie dlatego zwracam się z prośbą o pomoc w usunięciu problemu dołączam logi z OTL i GMER
OTL
http://wklej.eu/index.php?id=af633f9589 Extras
http://wklej.eu/index.php?id=9e1c565495GMER
http://wklej.eu/index.php?id=d85861ad14[/color]
Proszę o sprawdzenie logów i mam nadzieję że będziecie mi w stanie udzielić pomocy bez robienia formatowania dysku
17 Lis 2011, 16:12
Mamy tutaj wariant infekcji pendrive`owej
MS32DLL.dll.vbs. W takim razie wyjątkowo użyj Combofix`a
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687. Następnie podaj nowe logi z OTL
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
17 Lis 2011, 20:51
Oprócz ComboFix`a, z podłączonymi pamięciami przenośnymi użyj
UsbFix z opcji
Deletion i podaj utworzony log.
17 Lis 2011, 23:22
Ten combo fix może wywalić coś czego nie chce usuwać tak wiec najpierw powinienem chyba zabezpieczyć te dane na których mi zależy rozumiem ze podpięte pamięci usb to do oczyszczenia ich z wirusów a tak na marginesie czy ja źle dodałem wątek bo na wstępie wyświetla sie regulamin?
17 Lis 2011, 23:30
Ja się nie znam ale czy mogę najpierw użyć USB fix? i później Combo FiX
17 Lis 2011, 23:35
No tak by było nawet lepiej.
06 Gru 2011, 21:18
Zapomniałeś jeszcze o raporcie z UsbFix.
Wklej do notatnika:
File::
c:\windows\system32\msincr32.dll
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-162531612-725345543-1003Core.job
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-162531612-725345543-1003UA.job
Driver::
obhlaf
NetSvcs::
obhlaf
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"7463:TCP"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSIDLL"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=-
"Adobe ARM"=-
"SunJavaUpdateSched"=-
Plik
zapisz jako
CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe Rozpocznie się usuwanie i powstanie log, który dajesz na forum.Następnie podaj także nowe logi z OTL.
07 Gru 2011, 16:15
OK, podaj pozostałe logi.
09 Gru 2011, 08:29
No wygląda na to że problem z rundll32 zniknął jednak jesli widzisz cos jeszcze co trzeba by poprawic to czekam na sugestie napewno jakis program antywirusowy tylko jaki? cos co nie bedzie obciazało systemu ani opcji internetowych zwlaszcza ze net mam mobilny w play z limitem transferu
09 Gru 2011, 15:53
Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
SRV - File not found [On_Demand | Stopped] -- -- (NMIndexingService)
CHR - default_search_provider: Conduit (Enabled)
CHR - default_search_provider: search_url = http://search.conduit.com/Results.aspx?q={searchTerms}&hl=en&SelfSearch=1&SearchSource=49&ctid=CT2790392
CHR - default_search_provider: suggest_url = http://search.conduit.com/
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
[2011-12-08 20:32:00 | 000,001,128 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-162531612-725345543-1003UA.job
[2011-12-08 17:32:01 | 000,001,076 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1644491937-162531612-725345543-1003Core.job
:Files
c:\windows\system32\ConduitEngine.tmp
:Commands
[clearallrestorepoints]
Klikasz
Wykonaj skrypt, później
SprzątanieW
UsbFix kliknij
UninstallPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Co do antywira, może Avast
http://www.instalki.pl/programy/downloa ... virus.html
15 Gru 2011, 01:25
Log z OTL po wykonaniu skryptu bez sprzątania
http://www.wklej.eu/index.php?id=39e17c07a0
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.