TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Trace kontrole nad przeglądarką

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Trace kontrole nad przeglądarką

Postprzez kacperek333 » 12 Kwi 2008, 21:21

PostUA:


Witam.Jestem nowy użytkownik więc proszę o wyrozumiałość.Od dzisiaj moja przeglądarka Internet Explorer 7 zwariowała.Wyswietla się 300 błedów naraz lata po całym ekranie zawiesza się albo wogóle się nie chce uruchomić.proszę o sprawdzenie loga.

http://www.wklej.org/id/e208ae9428
kacperek333
Forumowicz
Forumowicz
 
Posty: 6
Dołączenie: 12 Kwi 2008, 21:11
Miejscowość: Zielona Góra

Postprzez pp3088 » 12 Kwi 2008, 22:48

PostUA:


# R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
# R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
# R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
# R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
# R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
# R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
# R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll[/quote]

To do zafixowania w HiJackThisie. Poproszę o loga z Combofixa.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez huber2t » 13 Kwi 2008, 03:33

PostUA:


Kolego w tych wpisach co podałeś nie ma syfu, może na pierwszy raz wydawac sie ze plik guard32.dll jest zły ale jest dobry bo to plik Comodo Firewall Pro.
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez pp3088 » 13 Kwi 2008, 09:41

PostUA:


Racja to od Comodo. Co do reszty to zmiany kosmetyczne.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez kacperek333 » 13 Kwi 2008, 10:47

PostUA:


Ale ja Comodo usuwałem jakies 2 miesiace temu :wink:
Czyli moge usunąć te wszystkie wpicy?
Ostatnio edytowany przez kacperek333 13 Kwi 2008, 10:52, edytowano w sumie 2 razy
kacperek333
Forumowicz
Forumowicz
 
Posty: 6
Dołączenie: 12 Kwi 2008, 21:11
Miejscowość: Zielona Góra

Postprzez huber2t » 13 Kwi 2008, 10:49

PostUA:


Jeśli usunołeś to zrób tak:

fix w hijackthis
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll


Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
C:\WINDOWS\system32\guard32.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Image
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Postprzez kacperek333 » 13 Kwi 2008, 12:19

PostUA:


Jak przeciągam to się uruchamia Combofix i chce skanowac.Daje loga
http://www.wklej.org/id/161fe3e485
kacperek333
Forumowicz
Forumowicz
 
Posty: 6
Dołączenie: 12 Kwi 2008, 21:11
Miejscowość: Zielona Góra

Postprzez huber2t » 13 Kwi 2008, 12:25

PostUA:


Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
Driver::
epfwtdir

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Image
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników