Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

30 Lip 2011, 20:24

Witam wakacyjnie, proszę o kontrolę i ewent. skrypty.
Przyplątał się ASK i Babylon Toolbar.

Po ich deinstalacji i innych działaniach czyszczących (m.in. restart po TFC Cleaner) pojawił się STOP: 0x0000007B.
Wróciłem przez F8 do Ostatniej prawidłowej konfiguracji i już jest Ok.

OTL Extras: http://www.wklej.eu/index.php?id=9d4fcea7fd

OTL.txt: http://www.wklej.eu/index.php?id=ff39994ce9

ComboFix: http://www.wklej.eu/index.php?id=cf7ef5c7b5
Ostatnio edytowany przez marcos_777, 31 Lip 2011, 10:42, edytowano w sumie 1 raz

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

30 Lip 2011, 20:41

ComboFix zupełnie niepotrzebnie tu użyty, po co masakrować nim system w sumie bez większego powodu.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=687efc300000000000000016d4c7569a&tlver=1.4.23.10&affID=100607"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
[2011-07-24 19:13:35 | 000,000,000 | ---D | M] (Babylon) -- C:\Program Files\Mozilla Firefox\extensions\[email protected]
[2011-07-24 19:13:40 | 000,002,424 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

30 Lip 2011, 20:57

Zapomniałem,że jeszcze mam raport ze skanowania
Ad-Remover: http://www.wklej.eu/index.php?id=badb254336

Skrypt OTL wykonany.Ale nie widzę loga :(
Ostatnio edytowany przez marcos_777 30 Lip 2011, 21:25, edytowano w sumie 2 razy

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

30 Lip 2011, 21:09

No właśnie jeden wpis, który jest widoczny w logu z Ad-Remover został usunięty skryptem w OTL. To tyle.

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

30 Lip 2011, 21:26

Zrobiłem jeszcze Security Tak Manager process info log w txt, bo html nie przyjmuje: http://www.wklej.eu/index.php?id=0405c586dc

A tu jest w wygodnym, tabelarycznym formacie HTML do pobrania:
Kod:
http://www.przeklej.pl/plik/security-tak-manager-processinfo-2011-07-30-21-12-html-002bru7gp2673sp

--
Niestety Babylon Search wciąż istnieje.
Wyskoczyło mi teraz takie okno:
Image

Screen_Security-Task-Manager:
Image

A przy próbie odinstalowania AllPlayera programem YourUninstaller wyskoczyło takie okno:
Image

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

30 Lip 2011, 23:42

Pierwsza fotka coś się nie otwiera.

Podaj nowe logi z OTL.

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 10:34

To co się nie otwierało to strona poszukiwania w Babylon Search.
Wyskakuje mi wtedy, jak się wpisze szukane wyrażenie w głównym pasku adresowym,
a nie w pasku poszukiwań Google z prawej strony ekranu.
Screen Babylon Search:
http://img22.otofotki.pl/tu981_screen_Babylon.jpg.html

OTL.Extras: http://www.wklej.eu/index.php?id=d7d4c3d548

OTL.Txt: http://www.wklej.eu/index.php?id=837e88468e

Advanced SystemCare Logi:
http://www.wklej.eu/index.php?id=61330359b2
http://www.wklej.eu/index.php?id=6a625a6c3c

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 11:34

I faktycznie nie wiadomo czemu, nie usunęło się. W OTL wklej:
:OTL
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=687efc300000000000000016d4c7569a&tlver=1.4.23.10&affID=100607"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
[2011-07-24 19:13:35 | 000,000,000 | ---D | M] (Babylon) -- C:\Program Files\Mozilla Firefox\extensions\[email protected]
[2011-07-24 19:13:40 | 000,002,424 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 18:18

Log z usuwania OTL:
http://www.wklej.eu/index.php?id=cd97f107a2
Ostatnio edytowany przez marcos_777 31 Lip 2011, 19:18, edytowano w sumie 2 razy

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 19:08

Wedle loga z usuwania tym razem poszło :) . No, ale poczekamy jeszcze na nowy log z OTL (wystarczy OTL.txt).

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 19:18

OTL.extras: http://www.wklej.eu/index.php?id=620c4115fb

OTL.txt: http://www.wklej.eu/index.php?id=2a61bc68f9

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 19:41

Poszło :) . Teraz kończymy.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [File_System | Unknown | Running] -- -- (DwProt)
[2011-07-31 09:17:23 | 000,000,372 | ---- | M] () -- C:\Windows\tasks\IObit Security 360 Updater.job
@Alternate Data Stream - 98 bytes -> C:\ProgramData\TEMP:70F32378
@Alternate Data Stream - 164 bytes -> C:\ProgramData\TEMP:6C3B8FB5
@Alternate Data Stream - 157 bytes -> C:\ProgramData\TEMP:1CE11B51
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:07BF512B
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:DDF13E9F
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:B3D74A13

:Files
C:\ProgramData\mxnhytee.feu

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IObit Security 360"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.

To by było na tyle :) .
Ostatnio edytowany przez kominekl, 01 Sie 2011, 08:53, edytowano w sumie 1 raz

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 20:25

:OTL
[2011-07-31 09:17:23 | 000,000,372 | ---- | M] () -- C:\Windows\tasks\IObit Security 360 Updater.job

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IObit Security 360"=-

Co ty robisz??? Usuwasz wpisy od programu zabezpieczającego :!:

Końcowy skrypt powinien wyglądać tak:
:OTL
[2011-07-31 18:45:05 | 000,004,109 | ---- | M] () -- C:\ProgramData\mxnhytee.feu

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 20:36

mati8898 napisał(a):
:OTL
[2011-07-31 09:17:23 | 000,000,372 | ---- | M] () -- C:\Windows\tasks\IObit Security 360 Updater.job

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IObit Security 360"=-

Co ty robisz??? Usuwasz wpisy od programu zabezpieczającego :!:

Końcowy skrypt powinien wyglądać tak:
:OTL
[2011-07-31 18:45:05 | 000,004,109 | ---- | M] () -- C:\ProgramData\mxnhytee.feu


Oczywiście masz rację, ale nie do końca :) . W poprzednim poście zapomniałem dodać o instalacji jakiegoś antywirusa z prawdziwego zdarzenia. Co prawda nie moją rolą jest ocenianie programu, jednakże IObit Security 360 to nie jest antywirus broniący skutecznie w naszych czasach. Zapomniałem w poprzednim poście poradzić użytkownikowi, więc robię to teraz. A więc proponuję użytkownikowi zmianę słabo działającego (lekko mówiąc) antywirusa na jakiś o większym szacunku. Osobiście z darmowych polecam -> Comodo -> http://www.instalki.pl/programy/downloa ... virus.html, a z płatnych pakiet ESET Smart Security. Oczywiście wybór zostawiam użytkownikowi. Przepraszam za niepotrzebnie stworzone zamieszanie (niestety zapomniałem o tym wspomnieć w poprzednim poście) i proszę o przyjęcie wytłumaczenie przez moderatora, oraz o skorzystanie z mojej rady użytkownika.

Re: Kontrola logów po usunięciu Toolbarów i STOP 0x0000007B

31 Lip 2011, 22:30

Kod:
========== OTL ==========
C:\ProgramData\mxnhytee.feu moved successfully.
 
OTL by OldTimer - Version 3.2.26.1 log created on 07312011_222716
========== OTL ==========
C:\ProgramData\mxnhytee.feu moved successfully.
 
OTL by OldTimer - Version 3.2.26.1 log created on 07312011_222716


Coś jeszcze? A te TEMPy usunąć?

Kod:
DRV - File not found [File_System | Unknown | Running] -- -- (DwProt)
@Alternate Data Stream - 98 bytes -> C:\ProgramData\TEMP:70F32378
@Alternate Data Stream - 164 bytes -> C:\ProgramData\TEMP:6C3B8FB5
@Alternate Data Stream - 157 bytes -> C:\ProgramData\TEMP:1CE11B51
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:07BF512B
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:DDF13E9F
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:B3D74A13


Co do antywira, miałem Eseta, ale mi mocno przymulał tego lapcia.
Nie wiem czemu, bo na innych kompach (+ w pracy 4 stanowiska)też go używam i nic nie muli.
Wyślij odpowiedź