Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Skrypt na tej stronie może być zajęty lub przestał odpowiada

05 Sie 2010, 18:14

Od dłuższego czasu nie potrafię sobie z tym poradzić. Otóż po włączeniu kompa (Windows XP), uruchomieniu przeglądarki (Firefox) komputer zaczyna strasznie mulić! Trwa to długo, kilkanaście minut. Wszystko "siada", aż do momentu pojawienia się komunikatu ze strony (różnych stron, losowo się to odbywa :) ) o takiej treści:
"Skrypt na tej stronie może być zajęty lub przestał odpowiadać. Można przerwać ten skrypt teraz lub kontynuować, by sprawdzić, czy jego wykonywanie się zakończy.
Skrypt: http:// tu adres tego niby skryptu"
I do wyboru dwie opcje: Kontynuuj lub Przerwij skrypt.
Wybieram tę drugą opcję, znów trwa to trochę, ale po jakimś czasie komputer przyśpiesza, wszystko wraca do normalności.
Czasem (rzadko, ale jednak) też pojawia się informacja, że skrypt tego filmu (jakiego?) powoduje powolną pracę komputera.

Skanowałem już wielokrotnie kompa (Kaspersky), defragmentowałem i czyściłem dyski, czyściłem pliki tymczasowe, użyłem też program Odkurzacz 11.3, a więc czyściłem rejestr, zbędne pliki, foldery itp. Wykorzystałem (chyba) wszystkie moduły tego programu. Niestety, problem powtarza się... :sad:
Co sugerujecie, o co tu chodzi?

Re: Co to jest; jak to usunąć?

05 Sie 2010, 20:16

Skoro już piszesz w tym dziale to podaj logi z OTL i GMER

Re: Co to jest; jak to usunąć?

05 Sie 2010, 21:01

OTL.Txt
http://wklej.eu/index.php?id=b92f1e368d&view=nl

Extras.Txt
http://wklej.eu/index.php?id=b77550f200&view=nl

To na razie tyle... :) GMER za długo skanuje, jutro uzupełnienie.
Ostatnio edytowany przez mateo8898, 05 Sie 2010, 21:47, edytowano w sumie 1 raz
Powód: Przeklejenie logów na wklej.eu

Re: Co to jest; jak to usunąć?

05 Sie 2010, 21:55

Pobierz te dwa pliki:
-> http://www.dlldump.com/download-dll-fil ... nload.html
-> http://www.dlldump.com/download-dll-fil ... nload.html
i wrzuć do folderu C:\WINDOWS\System32

W logach nic nie ma, tylko kosmetyka. Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [File_System | Boot | Stopped] -- C:\WINDOWS\System32\DRIVERS\Lbd.sys -- (Lbd)
IE - HKU\S-1-5-21-1202660629-813497703-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=14780&l=dis
FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
[2009-07-21 17:40:00 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\0zzbhtnv.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-02-04 16:45:40 | 000,002,254 | ---- | M] () -- C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\0zzbhtnv.default\searchplugins\askcom.xml
[2009-07-21 17:40:10 | 000,001,196 | ---- | M] () -- C:\Documents and Settings\komputer\Dane aplikacji\Mozilla\Firefox\Profiles\0zzbhtnv.default\searchplugins\winamp-search.xml
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O3 - HKU\S-1-5-21-1202660629-813497703-1801674531-1004\..\Toolbar\WebBrowser: (no name) - {CB789373-04D5-4EF4-9C16-871463FD0830} - No CLSID value found.
[2010-03-31 12:46:46 | 000,000,528 | ---- | M] () -- C:\WINDOWS\Tasks\Install.job

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CorelDRAW Graphics Suite 11b"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL
Wyślij odpowiedź