Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
03 Gru 2009, 20:50
Mam taki problem ze jak uruchamiam jakąś stronę w przeglądarce internetowej to uruchamia mi się też inna strona w nowym oknie.
Proszę o sprawdzenie loga z Combofix:
http://www.wklej.eu/index.php?id=de786d97faLogi z OTL:
http://www.wklej.eu/index.php?id=2506eb8583Dzięki za pomoc.
03 Gru 2009, 21:02
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2004-08-03 22:44:20 | 01,033,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
FF - HKLM\software\mozilla\Firefox\extensions\\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\3.1.0.1840\FF [2009-12-02 20:58:22 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Firefox\extensions\\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.1.0.5190\FF [2009-12-02 20:58:36 | 00,000,000 | ---D | M]
:Files
C:\Program Files\Web Search Operator
C:\Program Files\Automated Content Enhancer
C:\Qoobox
C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Web Search Operator
C:\Documents and Settings\Administrator\Ustawienia lokalne\Dane aplikacji\Gameztar Toolbar
C:\Program Files\Gameztar Toolbar
C:\FOUND.005
C:\FOUND.004
C:\FOUND.003
C:\Documents and Settings\All Users\Dane aplikacji\Wru
c:\documents and settings\Administrator\Ustawienia lokalne\Dane aplikacji\Automated Content Enhancer
:Commands
[emptytemp]
[start explorer]
[Reboot]
Klikasz
Run Fix. Dajesz log z usuwania + nowy log z OTL
03 Gru 2009, 21:46
Wklej do notatnika:
- Kod:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRTCLK"=-
"VMSnap3"=-
"Domino"=-
"NeroFilterCheck"=-
"Malwarebytes Anti-Malware (reboot)"=-
"nwiz"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
c:\\Program Files\\Wru\\Wru.exe"=-
Plik

Zapisz jako

Ustaw rozszerzenie z TXT na Wszystkie pliki

zapisz pod nazwą FIX.REG

uruchom utworzony plik i potwierdź
Jeśli posiadasz jeszcze program
Wru to radzę go odinstalować.
W logach nic więcej nie ma.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
03 Gru 2009, 23:15
Wielkie dzięki za sprawdzenie loga, niestety dopiero w poniedziałek wprowadzę kod. Dopiero po tym wkleję wynik z Malwarebytes' Anti-Malware
Dzięki za poświęcony czas.
05 Gru 2009, 20:55
wszystko działa poprawnie nie wyskakują już żadne stronki a program Malwarebytes' Anti-Malware nic nie znalazł wielkie dzięki za pomoc
05 Gru 2009, 21:02
Mam jeszcze jedną prośbę o sprawdzenie loga z innego komputera chodzi o to że została zmieniona płyta główna i co za tym idzie wgrany system jeszcze raz .A problem polega na tym że internet z I plusa działa połowę wolniej niż wcześniej oraz gubi zasięg.A jeżeli wejdzie na jakąś stronę to strony same się( przewijają ). logi
log otl
http://www.wklej.eu/index.php?id=a43aace02clog combofix
http://www.wklej.eu/index.php?id=7a0beb05e0
05 Gru 2009, 21:18
Log z OTL ucięty, wrzuć go na wklejto lub wklejorg
05 Gru 2009, 23:34
Wklej do notatnika:
- Kod:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"=-
"SunJavaUpdateSched"=-
"WinampAgent"=-
"SoundMan"=-
"nwiz"=-
Plik

Zapisz jako

Ustaw rozszerzenie z TXT na Wszystkie pliki

zapisz pod nazwą FIX.REG

uruchom utworzony plik i potwierdź
W logach nic szkodliwego nie ma.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
06 Gru 2009, 22:12
Dziękuje bardzo za pomoc. Internet działa znacznie lepiej nie gubi sieci i się nie rozłącza.
24 Sty 2010, 18:47
ComboFix-quarantined-files.txt 2010-01-24 15:47
ComboFix2.txt 2010-01-19 15:54
ComboFix3.txt 2010-01-13 18:51
ComboFix4.txt 2010-01-03 11:12
ComboFix5.txt 2010-01-24 15:38
Combofix to nie jest jakiś zwykły skaner antywirusowy, tylko mocno ingerujące w system narzędzie, które stosuje się tylko przy ciężkich infekcjach, więc nie powinno się nim "masakrować" systemu bez potrzeby.
Za wiele tu nie ma do usuwania.
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
IE - HKU\S-1-5-21-1715567821-1214440339-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://google.atcomet.com/b/ FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971
:Files
C:\FOUND.004
C:\FOUND.003
C:\temp
:Commands
[emptytemp]
Klikasz
Run Fix. Następnie:
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
24 Sty 2010, 20:07
oki dzięki wielkie za pomoc i za pouczenie o combofix nie wiedziałem że nie można go za często używać
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.