Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
02 Lip 2011, 10:30
Witam, proszę ponownie o pomoc. Komputer wolno chodzi i jest wiele procesów postgres.exe, które pochłaniają sporo pamięci.
Poniżej logi:
http://www.wklej.eu/index.php?id=107bf4bf85http://www.wklej.eu/index.php?id=2b9f533e46
02 Lip 2011, 13:06
W tym przypadku zastosuj
ComboFix i daj log z niego.
Następnie podaj także nowe logi z OTL i Gmer.
02 Lip 2011, 18:17
Logi gotowe i prośba....czy jesteś w stanie mi powiedzieć z jakich programów, ewentualnie gier pochodzą takie infekcje?
03 Lip 2011, 14:52
Wklej do notatnika:
File::
c:\windows\KernelLoader.sys
c:\documents and settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk
c:\documents and settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Synchronizer.lnk
Driver::
KernelLoader
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"GrooveMonitor"=-
"NvCplDaemon"=-
"Adobe ARM"=-
"TkBellExe"=-
Plik

zapisz jako

CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
03 Lip 2011, 22:08
Pobierz
WinSockFix
http://www.instalki.pl/programy/downloa ... ckFix.html i kliknij w nim
FixNastępnie uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q="
[2011-05-14 19:13:47 | 000,000,000 | ---D | M] (vShare) -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\b2jql3x4.default\extensions\vshare@toolbar
[2011-05-14 19:13:57 | 000,001,583 | ---- | M] () -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\b2jql3x4.default\searchplugins\web-search.xml
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Logi gotowe i prośba....czy jesteś w stanie mi powiedzieć z jakich programów, ewentualnie gier pochodzą takie infekcje?
Dokładnie to trudno powiedzieć, możliwe, że to z jakiegoś "dodatku" do Tibii.
11 Lip 2011, 10:21
OK, więcej nic nie widać.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.