Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Windows zamula logi

02 Wrz 2010, 20:59

Witam wszystkich
Jestem tutaj nowy i nie ukrywam, że bardzo liczę na Waszą pomoc. Mam taki problem, Windows bardzo długo się uruchamia, jak już zaskoczy ma problemy z prowadzeniem kilku procesów na raz np: na winampie muzyka się zacina. Internet chodzi sprawnie. System świeży, dwa tygodnie po formacie.
Oto logi:
GMER
http://www.wklej.eu/index.php?id=7ce84c8dc1
OTL
http://www.wklej.eu/index.php?id=81dfbd99e3
http://www.wklej.eu/index.php?id=97f8affdf5'

Z góry dziękuję i pozdrawiam.

Re: Windows zamula logi

02 Wrz 2010, 21:05

System dziurawy jak sito, ale tym się zajmiemy na końcu.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - [2003-04-16 14:00:00 | 000,171,376 | RHS- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\fxsds.dll -- (ocltsl)
[2010-08-23 16:48:05 | 000,001,244 | ---- | M] () -- C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\k27f74jg.default\searchplugins\winamp-search.xml

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"WinampAgent"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL

Re: Windows zamula logi

02 Wrz 2010, 21:54

Dzięki za szybką odpowiedź.
Oto logi:
http://wklej.eu/index.php?id=cfb001522b
OTL:
http://wklej.eu/index.php?id=f4f1d8dc86
Extras:
http://wklej.eu/index.php?id=9cff6e3af4

Re: Windows zamula logi

02 Wrz 2010, 22:01

Ok, więcej nic nie widzę.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

No i aktualizacje, bo system w takim stanie aż się prosi o infekcję:

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj starą wersję czytnika PDF:
Adobe Reader 8.1.1

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Re: Windows zamula logi

02 Wrz 2010, 22:06

Ok, sie robi.
Dzięki.

Re: Windows zamula logi

04 Wrz 2010, 12:09

Witam ponownie
Zrobiłem odpowiednie aktualizacje wedle zaleceń. Ale ciągle są problemy. Nie mogę zrobić pełnego sakanu z pomocą programu Malwarebytes' , podczas skanowania wcześniej czy później komp się restartuje. Jest jeszcze jedna ważna rzecz, o której zapomniałem napisać w pierwszym poście, nie mogę otworzyć strony microsoft.com.

Re: Windows zamula logi

04 Wrz 2010, 12:37

W takim razie użyj ComboFix i daj log z niego.

Re: Windows zamula logi

04 Wrz 2010, 18:33

CombFix
http://wklej.eu/index.php?id=3d5ca082e1

Re: Windows zamula logi

05 Wrz 2010, 09:18

Tutaj jest jeszcze Conficker.

Wklej do notatnika:
Kod:
File::
c:\windows\System32\fxsds.dll

Driver::
ocltsl
nsqoxtxih

NetSvc::
ocltsl
nsqoxtxih

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\nsqoxtxih]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"7837:TCP"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"=-
"WheelMouse"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Re: Windows zamula logi

05 Wrz 2010, 11:48

Log z usuwania:
http://wklej.eu/index.php?id=470266f4f2

Re: Windows zamula logi

05 Wrz 2010, 11:56

Usunięte.

Pobierz OTC uruchom i kliknij CleanUp

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Zainstaluj tą łatkę -> http://www.microsoft.com/downloads/deta ... 67b73d6a03

Spróbuj zrobić ten pełny skan Malwarebytes.

Re: Windows zamula logi

05 Wrz 2010, 18:21

Wygląda na to, że wszystko jest w porządku, Malearebytes skanuje bez problemu do samego końca, oczywiście nic nie znajduje. Bardzo dziękuje za pomoc i pozdrawiam.
Wyślij odpowiedź