Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
11 Paź 2011, 23:55
witam
mam trojana udającego niemiecka policje blokuje kompa ale dzięki drugiemu użytkownikowi udało mi sie go obejść i zrobić skany
prosze o sprawdzenie i pomoc w rozwiazaniu problemu
OTL
http://www.wklej.eu/index.php?id=49093d009dextras
http://www.wklej.eu/index.php?id=72d65cc0c9GMER
http://www.wklej.eu/index.php?id=115bf7ce9athx
12 Paź 2011, 16:06
Odinstaluj

Ask Toolbar. Wejdź w START

URUCHOM

Msconfig

Usługi

i odznacz tam usługę

NVIDIA Display Driver Service

Zastosuj.
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Unknown | Stopped] -- -- (WatAdminSvc)
IE - HKU\S-1-5-21-3933553401-2282773967-3221889978-500\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
[2011-10-09 17:05:27 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Users\Administrator\AppData\Roaming\mozilla\Firefox\Profiles\n4gosoj6.default\extensions\
[email protected][2011-07-27 22:37:48 | 000,002,333 | ---- | M] () -- C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\n4gosoj6.default\searchplugins\askcom.xml
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName})
O4 - HKU\S-1-5-21-3933553401-2282773967-3221889978-500..\Run: [vasja] C:\Program Files\firefox4\0.8464284179433241.exe File not found
:Files
C:\Users\Administrator\AppData\Local\Temp*.html
C:\Windows\PEV.exe
C:\Windows\sed.exe
C:\Windows\grep.exe
C:\Windows\zip.exe
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
12 Paź 2011, 21:51
Kopiuj dokładnie skrypt, bo zapomniałeś frazy
:OTL na początku i nie wszystko się usunęło.
W OTL wklej:
:OTL
SRV - File not found [Unknown | Stopped] -- -- (WatAdminSvc)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O3 - HKU\S-1-5-21-3933553401-2282773967-3221889978-500\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-3933553401-2282773967-3221889978-500..\Run: [vasja] C:\Program Files\firefox4\0.8464284179433241.exe File not found
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
13 Paź 2011, 12:30
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:processes
killallprocesses
:OTL
SRV - File not found [Unknown | Stopped] -- -- (WatAdminSvc)
[2011-07-27 22:37:48 | 000,002,333 | ---- | M] () -- C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\n4gosoj6.default\searchplugins\askcom.xml
:Services
WatAdminSvc
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL

Sprzątanie.
Zaktualizuj Internet Explorer do najnowszej wersji (nawet, jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... rer_9.html.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję programu do odczytu .PDF

Adobe Reader 9.4.5 - Polish i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.html.
Odinstaluj starą wersję Java`y

Java(TM) 6 Update 15 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... %29_6.html.
24 Paź 2011, 15:04
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
[2011-10-23 22:21:05 | 000,001,050 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011-10-23 22:06:44 | 000,001,046 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
:Files
C:\ProgramData\AVAST Software
C:\Program Files\AVAST Software
C:\Users\Administrator\AppData\Local\*.html
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania.
W OTL

Sprzątanie.
To tyle

. Chyba, że coś jeszcze jest nie tak.
13 Lis 2011, 23:21
hej znowu to potrwalo ale jest;]
log z usuwania
http://www.wklej.eu/index.php?id=f4de21d600pozdrawiam
13 Lis 2011, 23:42
I to tyle, chyba, że są jeszcze jakieś problemy??
14 Lis 2011, 14:07
pozatym wszystko ok dzieki wielkie
pozdrawiam
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.