Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Vista trochę długo się zamyka - logi

25 Wrz 2011, 11:57

Witam,
proszę o sprawdzenie logów:

OTL.txt
http://www.wklej.eu/index.php?id=3f34b43da7

OTL.Extras
http://www.wklej.eu/index.php?id=70e20159e3

Gmer
http://www.wklej.eu/index.php?id=69c4ad9210

MBAM
http://www.wklej.eu/index.php?id=16cf99bbd8

Ad-Remover
http://www.wklej.eu/index.php?id=dbc5dbf486

Vista trochę długo się zamyka, a jakieś śmieci na skrypty pewnie się kwalifikują... poza tym chyba wszystko Ok.

Re: Proszę o sprawdzenie logów - Vista

25 Wrz 2011, 19:58

Pytanie z rodzaju offtopic (dla mojej własnej ciekawości) -> Czy naprawdę używasz, jako strony startowej (świadomie jej chcesz) ->
Kod:
http://fr.msn.com/?
.

Wracając do tematu. Odinstaluj -> vShare.tv plugin .

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found
[2011-08-31 12:38:58 | 000,082,944 | ---- | M] (vShare.tv ) -- C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
O3 - HKLM\..\Toolbar: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found.
[2011-09-25 00:16:18 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1cac6b2e22cabc4.job
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:B3D74A13
@Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:DDF13E9F

:Files
C:\Windows\bthservsdp.dat
C:\Windows\is-17BA3.exe
C:\Windows\is-O1433.exe

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania.

Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.

Następnie podajesz nowe logi z OTL.

Re: Proszę o sprawdzenie logów - Vista

25 Wrz 2011, 20:53

kominekl napisał(a):Pytanie z rodzaju offtopic (dla mojej własnej ciekawości) -> Czy naprawdę używasz, jako strony startowej (świadomie jej chcesz) ->
Kod:
http://fr.msn.com/?
.
Wracając do tematu. Odinstaluj -> vShare.tv plugin.

- Używam tylko FF i o2 startuje.
- vShare zainstalowałem przy okazji walki Adamka. Już odinstalowany.

- OTL usuwanie
http://www.wklej.eu/index.php?id=bbe852ca75

Po wykonaniu skryptu OTL - restart i ... Vista nie wstawała, pojawił się ekran z błędem STOP 0x0000007B:
Kod:
http://www11.speedyshare.com/files/30473897/download/P1180599.JPG


Nie pomogło systemowe naprawianie systemu. Ale opcja Ostatnia znana dobra konfiguracja naprawiła.

OTL.txt
Kod:
http://wklej.org/id/599424/txt/


OTL.Extras
Kod:
http://wklej.org/id/599426/txt/

Re: Vista trochę długo się zamyka - logi

26 Wrz 2011, 21:00

Sprawdź ten plik -> C:\Windows\System32\KGyGaAvL.sys na -> http://www.virustotal.com/.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
Kod:
:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Vista trochę długo się zamyka - logi

26 Wrz 2011, 21:19

Sprawdź ten plik -> C:\Windows\System32\KGyGaAvL.sys na -> http://www.virustotal.com/.

Plik prawidłowy.

Kod:
:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

Nie widzę sensu usuwania tych stron startowych (co zmieni tylko stronę startową na pustą), skoro nie są szkodliwe.
Niepotrzebnie także powielasz polecenia:
Kod:
:Commands
[clearallrestorepoints]
[emptytemp]

skoro były użyte w poprzednim skrypcie, to tylko niepotrzebnie wywołuje restart. Podsumowując - powyższy skrypt jest niepotrzebny i można już przejść do kroków końcowych.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Re: Vista trochę długo się zamyka - logi

26 Wrz 2011, 23:15

mati8898 napisał(a):
Sprawdź ten plik -> C:\Windows\System32\KGyGaAvL.sys na -> http://www.virustotal.com/.

Plik prawidłowy.

Faktycznie:
Result:
0/ 42 (0.0%)

Sprzątanie OTL i CCleaner wykonany.

Koniec?

Re: Vista trochę długo się zamyka - logi

27 Wrz 2011, 16:11

Jeśli chodzi o logi to tak. Chyba, że jest jeszcze jakiś problem to pisz, będziemy szukać przyczyny.

Re: Vista trochę długo się zamyka - logi

27 Wrz 2011, 22:04

Wszystko Ok, ale może dałoby się przyśpieszyć Start i Zamykanie systemu?
Z tym, że może powodem tego jest mało miejsca na dysku?
Czy też coś innego można podejrzewać i spróbować naprawić?

Re: Vista trochę długo się zamyka - logi

28 Wrz 2011, 17:56

Pokaż nam co masz w START -> URUCHOM -> Msconfig -> URUCHAMIANIE.

Re: Vista trochę długo się zamyka - logi

28 Wrz 2011, 22:59

Wszystkie programy były odhaczone:

Kod:
http://www.speedyshare.com/files/30519813/screen_uruchamianie_1.jpg

Re: Vista trochę długo się zamyka - logi

29 Wrz 2011, 16:04

Możesz wyłączyć jeszcze te usługi:
Agent zasad IPsec
Przeglądarka komputera
Moduły obsługi kluczy IPsec IKE i AuthIP
Usługa wprowadzania na komputerze typu Tablet
Usługi terminalowe
Rejestr zdalny
Pomoc IP
Replikacja systemu plików DFS
Usługa autowykrywania serwera proxy w sieci Web WinHTTP
Usługa Windows Media Center Extender
Usługa raportowania błędów systemu Windows
Usługa Odbiornik Windows Media Center
Zapora systemu Windows (korzystasz z ESET Smart Security, więc systemowa jest niepotrzebna)
Windows Defender (j.w.)
WebClient
Usługa udostępniania portów Net.Tcp
Pomoc techniczna panelu sterowania Raporty i rozwiązania problemów
Kontrola rodzicielska
Propagacja certyfikatu
Zasady usuwania karty inteligentnej
Usługa udostępniania w sieci programu Windows Media Player
Routing i dostęp zdalny
Logowanie pomocnicze
Odnajdywanie SSDP

Re: Vista trochę długo się zamyka - logi

29 Wrz 2011, 19:26

Wyłączyłem w Services.msc usługi w/w.

Zrobiłem skanowanie USBFix - znalazł i usunął kilka infekcji:
Kod:
http://wklej.org/id/601116/txt/

Re: Vista trochę długo się zamyka - logi

01 Paź 2011, 09:05

Te pliki są prawidłowe, przywróć je na miejsce z kwarantanny UsbFix:
Deleted ! C:\Users\user\AppData\Roaming\ezpinst.exe
Deleted ! C:\TC.EXE
Deleted ! C:\TOTALCMD.EXE

Później użyj opcji Uninstall.

Re: Vista trochę długo się zamyka - logi

02 Paź 2011, 10:43

Sprawdziłem te pliki na VirusTotal i Jotti. Tylko jeden skaner zgłosił 1xTrojan.
Ale bez nich wszystko chodzi dobrze. Total Com też działa. Czy trzeba je przywracać? Potrzebuję ich do czegoś?

Re: Vista trochę długo się zamyka - logi

02 Paź 2011, 11:27

C:\TOTALCMD.EXE -> od Total Commandera.
C:\TC.EXE -> wygląda mi to na coś od Turbo C.
C:\Users\user\AppData\Roaming\ezpinst.exe -> odpowiada za weryfikację podpisów cyfrowych plików. Zwykle upuszczany przez programy wypalające i masteringowe CD/DVD.

Z powyższych argumentów wynika, że najlepiej by było gdybyś je przywrócił.
Wyślij odpowiedź