Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Strasznie muli

15 Wrz 2013, 21:36

Witam
Bardzo proszę o pomoc.
Muli mi komputer tak bardzo, że te logi, chyba dwa dni robiłam ;) Komputer szału nie robi :D
Straciłam kartę graficzną i obecnie mam monitor podpięty do karty zintegrowanej, na płycie głównej - śmietnik w sterownikach.
I zmiany przeglądarek- pewno tez coś zostało... obecnie chrom.
z góry dzieki
Ania

linki:

Combofix
http://www.wklej.eu/index.php?id=c3150a0dc6
OTL
http://www.wklej.eu/index.php?id=4e756d375c
OTL extras
http://www.wklej.eu/index.php?id=4a2e187ae0
GMER
http://www.wklej.eu/index.php?id=d2260fe719

Re: Strasznie muli

15 Wrz 2013, 21:49

Na początek zapoznaj się z instrukcją ComboFix -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687 i wyjaśnij mi to:
ComboFix-quarantined-files.txt 2013-09-15 08:32
ComboFix2.txt 2013-09-12 13:45
ComboFix3.txt 2013-09-12 13:17
ComboFix4.txt 2013-09-12 12:16
ComboFix5.txt 2013-09-15 08:05

w jakim celu aż 5 razy masakrowałaś system tym narzędziem??? Bo ja takiego postępowania kompletnie nie rozumiem...

Re: Strasznie muli

15 Wrz 2013, 22:09

Te logi robił ktoś inny kto usiłował pomóc. A na forum zarejestrowałam się przed chwilka. Więc chyba nie obowiązują zasady które poznałam i przeczytałam rejestrując się i pisząc wątek, czyli później niż były robione te logi.Jak widać po datach. Przyszłam do was po pomoc, instrukcje...
a poznanie celu takiego postępowania chyba rozwiązać problemu nie pomoże prawda?

Re: Strasznie muli

15 Wrz 2013, 22:36

Nie wiem, kto Ci wcześniej usiłował pomóc, ale takie nierozsądne używanie ComboFix`a jest po prostu głupotą.
Więc chyba nie obowiązują zasady które poznałam i przeczytałam rejestrując się i pisząc wątek, czyli później niż były robione te logi

Tu nie chodzi o zasady forum, tylko o użycie tego narzędzia. Bo to, że nie używamy go na własną rękę to nie jest wymysł forum tylko słowa samego autora ComboFix. A skoro ktoś go uruchamiał to nie zapoznał się z instrukcją bądź stwierdził, że jest mądrzejszy niż sam twórca narzędzia.

Wracając do tematu, problem leży zapewne tutaj:
1,87 Gb Total Physical Memory | 0,11 Gb Available Physical Memory | 5,79% Memory free

Coś Ci masakrycznie pożera RAM. Wrzuć screenshot z Menedżera zadań z zakładki Procesy, tylko nie zapomnij wcześniej kliknąć w "Pokaż procesy wszystkich użytkowników".

Re: Strasznie muli

16 Wrz 2013, 00:25

Tak! :D trafiłeś w samo sedno. Takich tu u nas wszystko-wiedzących nie brakuje . A ja siedzę na obczyźnie i już nerwy niepotrzebnie puszczają bo ten złom to mój jedyny kontakt z chłopakiem. wiec..błagam pomóż na ile możesz...
Miałam problem z tym hostingiem i to na dwóch serwisach... wiec przepraszam ale nie dało rady użyć m.in. otofotki....
użyłam innego hostingu: nie miałam wyjścia! A faktycznie sadze ze to powinno dużo wyjaśnić :)
http://media-cache-ak0.pinimg.com/originals/b8/b6/25/b8b6252bd41c4b6e78dca15267137fe6.jpg

Re: Strasznie muli

16 Wrz 2013, 10:01

Wciśnij Windows + R -> w okienku "Uruchamianie" wpisz services.msc -> OK -> odszukaj na liście usługę Usługa udostępniania w sieci programu Windows Media player -> dwuklik na nią i zmień "typ Uruchomienia" na Wyłączony -> Zastosuj -> restart komputera. Po restarcie wrzuć nowy screenshot.

Re: Strasznie muli

16 Wrz 2013, 13:21

Oto wynik:
http://img20.otofotki.pl/obrazki/mw275_uu2.jpg
Dodam ze swobodniej można cokolwiek robić :D
Aha, do komputera na co dzień, również ma więcej osób dostęp...

Re: Strasznie muli

16 Wrz 2013, 22:05

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - [2013-08-06 10:28:10 | 000,148,000 | ---- | M] (DealPly Technologies Ltd) [Disabled | Stopped] -- C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe -- (dealplylivem)
SRV - [2013-08-06 10:28:10 | 000,148,000 | ---- | M] (DealPly Technologies Ltd) [Disabled | Stopped] -- C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe -- (dealplylive)
IE - HKU\S-1-5-21-2405071707-2080180945-1485154500-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=6092001A4D82F74B&affID=119360&tsp=4966
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105 File not found
[2013-08-06 10:27:56 | 000,000,000 | ---D | M] -- C:\Users\Safi\AppData\Roaming\Babylon
[2013-08-06 10:28:04 | 000,000,000 | ---D | M] -- C:\Users\Safi\AppData\Roaming\Dealply

:Files
C:\Program Files (x86)\DealPlyLive

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"SunJavaUpdateSched"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Re: Strasznie muli

17 Wrz 2013, 20:56

usuwanie:
http://www.wklej.eu/index.php?id=e21a2ae149
otl
http://www.wklej.eu/index.php?id=53558bd207
extras otl
http://www.wklej.eu/index.php?id=144d76661f

Re: Strasznie muli

17 Wrz 2013, 21:47

Ok, napisz jak teraz wygląda sytuacja.
Wyślij odpowiedź