Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Uruchamia się dodatkowo inna strona w nowym oknie. [Logi]

03 Gru 2009, 20:50

Mam taki problem ze jak uruchamiam jakąś stronę w przeglądarce internetowej to uruchamia mi się też inna strona w nowym oknie.
Proszę o sprawdzenie loga z Combofix:
http://www.wklej.eu/index.php?id=de786d97fa

Logi z OTL:
http://www.wklej.eu/index.php?id=2506eb8583


Dzięki za pomoc.

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

03 Gru 2009, 21:02

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2004-08-03 22:44:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
FF - HKLM\software\mozilla\Firefox\extensions\\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\3.1.0.1840\FF [2009-12-02 20:58:22 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.1.0.5190\FF [2009-12-02 20:58:36 | 00,000,000 | ---D | M]

:Files
C:\Program Files\Web Search Operator
C:\Program Files\Automated Content Enhancer
C:\Qoobox
C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Web Search Operator
C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar
C:\Program Files\Gameztar Toolbar
C:\FOUND.005
C:\FOUND.004
C:\FOUND.003
C:\Documents and Settings\All Users\Dane aplikacji\Wru
c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer

:Commands
[emptytemp]
[start explorer]
[Reboot]

Klikasz Run Fix. Dajesz log z usuwania + nowy log z OTL

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

03 Gru 2009, 21:22

OTL http://www.wklej.eu/index.php?id=7c92017ae9

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

03 Gru 2009, 21:33

Nowy log z OTL: http://www.wklej.eu/index.php?id=6592c71900

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

03 Gru 2009, 21:46

Wklej do notatnika:
Kod:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRTCLK"=-
"VMSnap3"=-
"Domino"=-
"NeroFilterCheck"=-
"Malwarebytes Anti-Malware (reboot)"=-
"nwiz"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
c:\\Program Files\\Wru\\Wru.exe"=-

Plik -> Zapisz jako -> Ustaw rozszerzenie z TXT na Wszystkie pliki -> zapisz pod nazwą FIX.REG -> uruchom utworzony plik i potwierdź

Jeśli posiadasz jeszcze program Wru to radzę go odinstalować.

W logach nic więcej nie ma.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

03 Gru 2009, 23:15

Wielkie dzięki za sprawdzenie loga, niestety dopiero w poniedziałek wprowadzę kod. Dopiero po tym wkleję wynik z Malwarebytes' Anti-Malware
Dzięki za poświęcony czas.

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

05 Gru 2009, 20:55

wszystko działa poprawnie nie wyskakują już żadne stronki a program Malwarebytes' Anti-Malware nic nie znalazł wielkie dzięki za pomoc

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

05 Gru 2009, 21:02

Mam jeszcze jedną prośbę o sprawdzenie loga z innego komputera chodzi o to że została zmieniona płyta główna i co za tym idzie wgrany system jeszcze raz .A problem polega na tym że internet z I plusa działa połowę wolniej niż wcześniej oraz gubi zasięg.A jeżeli wejdzie na jakąś stronę to strony same się( przewijają ). logi
log otl http://www.wklej.eu/index.php?id=a43aace02c
log combofix http://www.wklej.eu/index.php?id=7a0beb05e0

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

05 Gru 2009, 21:18

Log z OTL ucięty, wrzuć go na wklejto lub wklejorg

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

05 Gru 2009, 22:18

log z OTL: http://wklej.to/g6G1

Re: Bardzo proszę o sprawdzenie loga Combofix i OTL

05 Gru 2009, 23:34

Wklej do notatnika:
Kod:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=-
"SunJavaUpdateSched"=-
"WinampAgent"=-
"SoundMan"=-
"nwiz"=-

Plik -> Zapisz jako -> Ustaw rozszerzenie z TXT na Wszystkie pliki -> zapisz pod nazwą FIX.REG -> uruchom utworzony plik i potwierdź

W logach nic szkodliwego nie ma.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Uruchamia się dodatkowo inna strona w nowym oknie. [Logi]

06 Gru 2009, 22:12

Dziękuje bardzo za pomoc. Internet działa znacznie lepiej nie gubi sieci i się nie rozłącza.

Re: Uruchamia się dodatkowo inna strona w nowym oknie. [Logi]

24 Sty 2010, 18:35

witam mam prośbę o sprawdzenie loga z otl i combofix http://www.wklej.eu/index.php?id=4d89373aee i http://www.wklej.eu/index.php?id=1ddaa3287a

Re: Uruchamia się dodatkowo inna strona w nowym oknie. [Logi]

24 Sty 2010, 18:47

ComboFix-quarantined-files.txt 2010-01-24 15:47
ComboFix2.txt 2010-01-19 15:54
ComboFix3.txt 2010-01-13 18:51
ComboFix4.txt 2010-01-03 11:12
ComboFix5.txt 2010-01-24 15:38

Combofix to nie jest jakiś zwykły skaner antywirusowy, tylko mocno ingerujące w system narzędzie, które stosuje się tylko przy ciężkich infekcjach, więc nie powinno się nim "masakrować" systemu bez potrzeby.

Za wiele tu nie ma do usuwania.
Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
IE - HKU\S-1-5-21-1715567821-1214440339-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971

:Files
C:\FOUND.004
C:\FOUND.003
C:\temp

:Commands
[emptytemp]

Klikasz Run Fix. Następnie:

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Uruchamia się dodatkowo inna strona w nowym oknie. [Logi]

24 Sty 2010, 20:07

oki dzięki wielkie za pomoc i za pouczenie o combofix nie wiedziałem że nie można go za często używać
Wyślij odpowiedź