Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 15:00

Proszę o sprawdzenie logów z Combofixa

http://www.wklej.eu/index.php?id=a83cc9b538

Z góry dziękuje

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 15:27

Combofix`a używamy tylko wtedy, gdy padnie taka instrukcja na forum. Jest to zbyt silne narzędzie ingerujące w system. Podaj logi z OTL i GMER (instrukcja poniżej).

OTL -> viewtopic.php?f=22&t=13967#p107754.
GMER -> viewtopic.php?f=22&t=13967#p88736.

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 16:11

OTL extras:
http://www.wklej.eu/index.php?id=b529e4a1c2
OTL:
http://www.wklej.eu/index.php?id=cdc1c7a6d3

Za chwilę wrzuce jeszcze logi z Gmera, tylko skończy się skanować.

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 16:21

Odinstaluj DAEMON Tools Toolbar .

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-1409082233-515967899-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://vshare.toolbarhome.com/?hp=df
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q="
[2011-02-02 00:03:17 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Documents and Settings\RAFAEL\Dane aplikacji\Mozilla\Firefox\Profiles\c823qd9l.default\extensions\[email protected]
[2011-02-02 00:03:14 | 000,002,055 | ---- | M] () -- C:\Documents and Settings\RAFAEL\Dane aplikacji\Mozilla\Firefox\Profiles\c823qd9l.default\searchplugins\daemon-search.xml
[2011-03-08 21:42:02 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\RAFAEL\Dane aplikacji\Mozilla\Firefox\Profiles\c823qd9l.default\searchplugins\web-search.xml
O4 - HKLM..\Run: [WOOTASKBARICON] File not found

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IPLA!"=-
"EA Core"=-
"VeohPlugin"=-
"ALLUpdate"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"nwiz"=-
"NvCplDaemon"=-
"NvMediaCenter"=-
"SunJavaUpdateSched"=-
"NeroFilterCheck"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"GrooveMonitor"=-
"SSBkgdUpdate"=-
"OpwareSE4"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 16:41

Logi z usuwania:
http://www.wklej.eu/index.php?id=b535c63f92

Nowe logi OTL:
http://www.wklej.eu/index.php?id=dbd783341d

Nowe Logi OTL extras (niewiem czy potrzebne, ale wole podać):
http://www.wklej.eu/index.php?id=625d8c066c

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 17:05

OK, to czekamy jeszcze na Gmera.

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 17:22

A jest w ogóle jakiś powód podania przez ciebie logów do sprawdzenia?

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 17:26

Logi Gmer:
http://www.wklej.eu/index.php?id=0a84a16775

Jeszcze tylko pytanie. Czy gmer powinien skanować około 30 minut ?

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 17:27

Tak, powinien.

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 17:28

Powodem jest to, że ostatnio komputer mi się trochę zmulił.

HALLO, JEST KTOŚ ? : D

Logi Gmer:
http://www.wklej.eu/index.php?id=0a84a16775

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 19:10

No spokojnie, nikt nie siedzi cały dzień na forum. Nadmiar postów usuwam.

Log z Gmer czysty, jeszcze tylko w OTL wklej:
:OTL
O3 - HKU\S-1-5-21-1409082233-515967899-839522115-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji..)

Odinstaluj stare wersje Javy:
Java(TM) 6 Update 21
Java 2 Runtime Environment, SE v1.4.0_03

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 21:37

Raport z Malware:
http://wklej.eu/index.php?id=51f0a7eeeb

Re: Sprawdzenie logów Combofix - Prośba

03 Kwi 2011, 21:39

Ok, wykonaj pozostałe kroki.

Re: Sprawdzenie logów Combofix - Prośba

04 Kwi 2011, 15:08

Zrobiłem wszystko jak napisałeś.

Re: Sprawdzenie logów Combofix - Prośba

04 Kwi 2011, 16:22

Więc powinno być już OK. Chyba, że są jeszcze jakieś problemy... . Są?
Wyślij odpowiedź