Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
16 Cze 2011, 22:38
Witam,
Nie wiem czy jest to istotne, ale zacznę od tego, że mam problem z ładowarką tzn. laptop jest ciągle podłączony do prądu (bateria nie ładuje). Wszystko było w porządku, działał normalnie, ale koleżanka w trakcie pracy odłączyła go od gniazdka. I od tej pory nie da się go uruchomić. Jeśli wybieram opcje uruchom normalnie, to włącza mi się pulpit, a po kilku sekundach nie mogę nawet poruszać kursorem. W trybie awaryjnym działa normalnie.
Bardzo proszę o radę co powinnam teraz zrobić.
wklejam linki:
OTL -->
http://www.wklej.eu/index.php?id=ffcad8cdd8http://www.wklej.eu/index.php?id=9c911fe133GMER -->
http://www.wklej.eu/index.php?id=35f0893936
17 Cze 2011, 08:49
W logach nic szkodliwego nie ma, tylko toolbary do usunięcia i ogólnie kosmetycznych rzeczy, więc to nie wina infekcji. Używany był tu także ComboFix, więc podaj log, który wtedy utworzył.
Odinstaluj toolbary:
Ask Toolbar, pdfforge ToolbarUruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-478319467-791315205-3560776459-1000\..\URLSearchHook: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.dll (Spigot, Inc.)
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=302398"
FF - prefs.js..extensions.enabledItems:
[email protected]:1.1.2
FF - prefs.js..extensions.enabledItems:
[email protected]:1.2.3
FF - prefs.js..extensions.enabledItems:
[email protected]:3.11.0.15286
[2011/05/25 21:51:05 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:\Users\Sylwunia\AppData\Roaming\mozilla\Firefox\Profiles\uv7hrvc3.default\extensions\
[email protected] O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - File not found
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - File not found
O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\pdfforge Toolbar\SearchSettings.exe (Spigot, Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O4 - Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
O4 - Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
O4 - Startup: C:\Users\Sylwunia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk = File not found
:Files
C:\Users\Sylwunia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
C:\Users\Sylwunia\AppData\Local\Temp*.html
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PDVDDXSrv"=-
"WinampAgent"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
"IPLA!"=-
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
A co do problemu, na początek odinstaluj całkowicie AVG, gdyż on może powodować problemy tym bardziej, że jest w przestarzałej wersji. Możesz się posłużyć tym specjalnym deinstalatorem
http://download.avg.com/filedir/util/su ... 1_1322.exe
17 Cze 2011, 21:19
Próbowałam zrobić to skanowanie ze skryptem, ale po zakończeniu trzeba było uruchomić ponownie komputer, włączył się w normalnym trybie i się zawiesił;( więc go zresetowałam i jeszcze raz zrobiłam to skanowanie, a potem włączyłam tryb awaryjny. Wyszło coś takiego:
http://www.wklej.eu/index.php?id=9182f374e8Następnie:
http://www.wklej.eu/index.php?id=1c9a90e356http://www.wklej.eu/index.php?id=f96c2bfccdCo do AVG, to miałam ten sam problem z tym ponownym uruchomieniem i w końcu nie wiem czy się usunęło czy nie..;/
A ComboFix chyba nie skanował mi komputera, bo włączyło się okienko żeby usunąć AVG, kliknęłam ok i nic się później nie działo.. A potem trafiłam na to forum i przeczytałam, że nie można się tym programem bawić, więc już go nie dotykałam;)
17 Cze 2011, 21:39
Nie odinstalowałaś toolbara Ask i zostało jeszcze kilka pustych wpisów, ale to zostawmy na później bo jest mniej istotne, a z głównym problemem nie ma nic wspólnego.
Spróbuj przywrócić system do punktu sprzed wystąpienia problemu.
17 Cze 2011, 22:05
Nie mogę odinstalować tego toolbara Ask bo wyskakuje mi coś w stylu nie można uzyskać dostępu do usługi Instalator Windows(...)
A z tym przywracaniem to zapomniałam dodać, że jak mi się dzisiaj zawiesił, to samo automatycznie przywracanie się zrobiło.. tzn zaproponowano mi je;] więc przycisnęłam ok. Nie wiem czy tego nie można tak często robić, czy coś popsułam;] ale teraz jak chcę je zrobić ręcznie to jest napisane, że nie ma punktów przywracania..
17 Cze 2011, 22:59
A nie usunęłaś przypadkiem punktów przywracania? Co do Ask`a, zapoznaj się z tym
http://traxter-online.tk/ask-toolbar-t-407.html.
17 Cze 2011, 23:09
Nie mam pojęcia, a jeżeli usunęłam, to da się je jakoś odzyskać?
17 Cze 2011, 23:10
Raczej nie. Na razie zajmij się Ask`iem

.
17 Cze 2011, 23:41
Nie mam pojęcia o co chodzi w punktach 4,5,7 czyli dotyczących OTL, więc je ominęłam.. Ale chyba się odinstalowało i mniej więcej pousuwało te pozostałości;]
18 Cze 2011, 12:31
A problem nadal występuje?
18 Cze 2011, 15:57
Tak;/ nadal w trybie normalnym zawiesza się po kilku sekundach od pojawienia się pulpitu;/
18 Cze 2011, 17:31
Spróbuj
Reparacji nakładkowej (post 9)
http://www.searchengines.pl/Metody-napr ... _p__545997Co prawda to instrukcja dla Visty, ale w 7 jest praktycznie tak samo.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.