Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
25 Wrz 2011, 19:58
Pytanie z rodzaju offtopic (dla mojej własnej ciekawości)

Czy naprawdę używasz, jako strony startowej (świadomie jej chcesz)
- Kod:
http://fr.msn.com/?
.
Wracając do tematu. Odinstaluj

vShare.tv plugin .
Następnie uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found
[2011-08-31 12:38:58 | 000,082,944 | ---- | M] (vShare.tv ) -- C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
O3 - HKLM\..\Toolbar: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found.
[2011-09-25 00:16:18 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1cac6b2e22cabc4.job
@Alternate Data Stream - 133 bytes

C:\ProgramData\TEMP:B3D74A13
@Alternate Data Stream - 122 bytes

C:\ProgramData\TEMP:DDF13E9F
:Files
C:\Windows\bthservsdp.dat
C:\Windows\is-17BA3.exe
C:\Windows\is-O1433.exe
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Następnie podajesz nowe logi z OTL.
25 Wrz 2011, 20:53
kominekl napisał(a):Pytanie z rodzaju offtopic (dla mojej własnej ciekawości)

Czy naprawdę używasz, jako strony startowej (świadomie jej chcesz)
- Kod:
http://fr.msn.com/?
.
Wracając do tematu. Odinstaluj

vShare.tv plugin.
- Używam tylko FF i o2 startuje.
- vShare zainstalowałem przy okazji walki Adamka. Już odinstalowany.
-
OTL usuwanie http://www.wklej.eu/index.php?id=bbe852ca75Po wykonaniu skryptu OTL - restart i ... Vista nie wstawała, pojawił się ekran z błędem STOP 0x0000007B:
- Kod:
http://www11.speedyshare.com/files/30473897/download/P1180599.JPG
Nie pomogło systemowe naprawianie systemu. Ale opcja Ostatnia znana dobra konfiguracja naprawiła.
OTL.txt- Kod:
http://wklej.org/id/599424/txt/
OTL.Extras- Kod:
http://wklej.org/id/599426/txt/
26 Wrz 2011, 21:00
Sprawdź ten plik

C:\Windows\System32\KGyGaAvL.sys na
http://www.virustotal.com/.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
26 Wrz 2011, 21:19
Plik prawidłowy.
- Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
Nie widzę sensu usuwania tych stron startowych (co zmieni tylko stronę startową na pustą), skoro nie są szkodliwe.
Niepotrzebnie także powielasz polecenia:
- Kod:
:Commands
[clearallrestorepoints]
[emptytemp]
skoro były użyte w poprzednim skrypcie, to tylko niepotrzebnie wywołuje restart. Podsumowując - powyższy skrypt jest niepotrzebny i można już przejść do kroków końcowych.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleaner
26 Wrz 2011, 23:15
mati8898 napisał(a):Plik prawidłowy.
Faktycznie:
Result:
0/ 42 (0.0%)
Sprzątanie OTL i CCleaner wykonany.
Koniec?
27 Wrz 2011, 16:11
Jeśli chodzi o logi to tak. Chyba, że jest jeszcze jakiś problem to pisz, będziemy szukać przyczyny.
27 Wrz 2011, 22:04
Wszystko Ok, ale może dałoby się przyśpieszyć Start i Zamykanie systemu?
Z tym, że może powodem tego jest mało miejsca na dysku?
Czy też coś innego można podejrzewać i spróbować naprawić?
28 Wrz 2011, 17:56
Pokaż nam co masz w START

URUCHOM

Msconfig

URUCHAMIANIE.
28 Wrz 2011, 22:59
Wszystkie programy były odhaczone:
- Kod:
http://www.speedyshare.com/files/30519813/screen_uruchamianie_1.jpg
29 Wrz 2011, 16:04
Możesz wyłączyć jeszcze te usługi:
Agent zasad IPsec
Przeglądarka komputera
Moduły obsługi kluczy IPsec IKE i AuthIP
Usługa wprowadzania na komputerze typu Tablet
Usługi terminalowe
Rejestr zdalny
Pomoc IP
Replikacja systemu plików DFS
Usługa autowykrywania serwera proxy w sieci Web WinHTTP
Usługa Windows Media Center Extender
Usługa raportowania błędów systemu Windows
Usługa Odbiornik Windows Media Center
Zapora systemu Windows (korzystasz z ESET Smart Security, więc systemowa jest niepotrzebna)
Windows Defender (j.w.)
WebClient
Usługa udostępniania portów Net.Tcp
Pomoc techniczna panelu sterowania Raporty i rozwiązania problemów
Kontrola rodzicielska
Propagacja certyfikatu
Zasady usuwania karty inteligentnej
Usługa udostępniania w sieci programu Windows Media Player
Routing i dostęp zdalny
Logowanie pomocnicze
Odnajdywanie SSDP
29 Wrz 2011, 19:26
Wyłączyłem w Services.msc usługi w/w.
Zrobiłem skanowanie
USBFix - znalazł i usunął kilka infekcji:
- Kod:
http://wklej.org/id/601116/txt/
01 Paź 2011, 09:05
Te pliki są prawidłowe, przywróć je na miejsce z kwarantanny
UsbFix:
Deleted ! C:\Users\user\AppData\Roaming\ezpinst.exe
Deleted ! C:\TC.EXE
Deleted ! C:\TOTALCMD.EXE
Później użyj opcji
Uninstall.
02 Paź 2011, 10:43
Sprawdziłem te pliki na VirusTotal i Jotti. Tylko jeden skaner zgłosił 1xTrojan.
Ale bez nich wszystko chodzi dobrze. Total Com też działa. Czy trzeba je przywracać? Potrzebuję ich do czegoś?
02 Paź 2011, 11:27
C:\TOTALCMD.EXE

od Total Commandera.
C:\TC.EXE

wygląda mi to na coś od Turbo C.
C:\Users\user\AppData\Roaming\ezpinst.exe

odpowiada za weryfikację podpisów cyfrowych plików. Zwykle upuszczany przez programy wypalające i masteringowe CD/DVD.
Z powyższych argumentów wynika, że najlepiej by było gdybyś je przywrócił.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.