Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

sprawdzenie logów Win8

11 Wrz 2013, 12:13

witam.
podczas uruchamiania systemu po przejsciu na pulpit po jakiejś chwili włacza mi sie folder SysWow64 (samoczynnie), a także aplikacja Viber(wcześniej uruchamiało sie i pojawiło na pasku zadań, a obecnie pojawia się główne okno dialogowe na pulpicie). Proszę o sprawdzenie logów.

OTL
Kod:
http://www.wklej.eu/index.php?id=771473fda5

Extras
Kod:
http://www.wklej.eu/index.php?id=2eee73882e

GMER
Kod:
http://www.wklej.eu/index.php?id=26dc756755

pozdrawiam

Re: sprawdzenie logów Win8

11 Wrz 2013, 18:33

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE:64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&ptr=100&q={searchTerms}&crg=3.1010006.10029&barid={AAF6A9C9-D536-11E2-B340-BC773725BAAB}
IE - HKU\S-1-5-21-761679606-2799630109-3318060311-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE - HKU\S-1-5-21-761679606-2799630109-3318060311-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=80C0BC773725BAA8&affID=119357&tt=070813_10&tsp=4967
IE - HKU\S-1-5-21-761679606-2799630109-3318060311-1003\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&from=cor&uid=SAMSUNGXHM500JJ_S2APJDRB227323227323&ts=1375892312
IE - HKU\S-1-5-21-761679606-2799630109-3318060311-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&ptr=100&q={searchTerms}&crg=3.1010006.10029&barid={AAF6A9C9-D536-11E2-B340-BC773725BAAB}
O2 - BHO: (IplexToALLPlayer) - {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} - C:\PROGRA~2\ALLPLA~1\Iplex\IPLEXT~1.DLL File not found
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found

:Files
C:\Users\Rafi\AppData\Local\Temp*.html

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: sprawdzenie logów Win8

11 Wrz 2013, 22:15

skrypt
Kod:
http://wklej.eu/index.php?id=d7fbc8add8

OTL
Kod:
http://wklej.eu/index.php?id=5da8b83b88

po wklejeniu i wykonaniu skryptu folder sysWow64 ponownie się włączył

Re: sprawdzenie logów Win8

12 Wrz 2013, 14:51

Wklej w OTL:
:OTL
O20 - AppInit_DLLs: (c:\progra~2\nvidia~1\3dvisi~1\nvstinit.dll) - File not found
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\NVIDIA~1\3DVISI~1\NVSTIN~1.DLL) - File not found
O30 - LSA: Security Packages - (livessp) - File not found

:Commands
[reboot]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: sprawdzenie logów Win8

18 Wrz 2013, 15:12

Kod:
http://wklej.eu/index.php?id=a4cc3d83f4

pojawil mi sie tylko jeden log

Re: sprawdzenie logów Win8

18 Wrz 2013, 16:39

+ nowe logi z OTL

Re: sprawdzenie logów Win8

18 Wrz 2013, 17:44

tutaj znajduje się ten nowy log
rapod1 napisał(a):
Kod:
http://wklej.eu/index.php?id=a4cc3d83f4

pojawil mi sie tylko jeden log

Re: sprawdzenie logów Win8

18 Wrz 2013, 19:21

Czy problem nadal występuje??

Re: sprawdzenie logów Win8

18 Wrz 2013, 19:56

tak, syswow64 się włącza, aplikację Viber ustawiłem, żeby nie startowała z systemem, mimo to obydwie rzeczy się włączają po pewnym czasie.

Re: sprawdzenie logów Win8

19 Wrz 2013, 16:26

Sprawdź, czy problem występuje w trybie czystego rozruchu -> http://support.microsoft.com/kb/331796/pl

Re: sprawdzenie logów Win8

30 Wrz 2013, 09:13

sory ze tak pozno. Przy czystym rozruchu ten problem dalej występuje

Re: sprawdzenie logów Win8

02 Paź 2013, 20:18

OK, a w trybie awaryjnym??

Re: sprawdzenie logów Win8

03 Paź 2013, 10:10

w trybie awaryjnym się nie włączyły ani aplikacja ani folder

Re: sprawdzenie logów Win8

03 Paź 2013, 14:04

Czyli coś już wiemy. Wrzuć log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589

Re: sprawdzenie logów Win8

03 Paź 2013, 16:14

Kod:
http://www60.zippyshare.com/v/4579004/file.html
Wyślij odpowiedź