Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
11 Kwi 2011, 15:42
Witam serdecznie. Nie wiem czy spotkaliscie sie juz z tym wirusem . Podszywa sie on pow win7 ale nim nie jest . Czy jest szansa sie go pozbyc za pomocą może logów? Jesli tak to wklejam logi. A jesli nie to moze macie inne pomysly, bardzo prosze o pomoc.
logi otl :
http://wklej.to/BDWCUlogi extras:
http://wklej.to/f8ELIBardzo prosze o pomoc bo jeden gosciu gdzies na innym forum pisal ze jest to tak szalenie niszczacy wirus ze jemu zjadl kompa w 48 godzin.
11 Kwi 2011, 17:03
OTL źle ustawiony. Podaj logi, zaznaczając to, co jest tu
viewtopic.php?f=22&t=13967#p107754. Podaj także logi z GMER
viewtopic.php?f=22&t=13967#p88736.
11 Kwi 2011, 17:51
Poza tym był tu używany ComboFix, więc podaj log, który wtedy utworzył.
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
[2011/04/11 13:35:32 | 000,010,832 | -HS- | M] () -- C:\Users\Jajodek\AppData\Local\dlc23xd14500s0f123
[2011/04/11 13:35:32 | 000,010,832 | -HS- | M] () -- C:\ProgramData\dlc23xd14500s0f123
:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (tylko wykonaj je wg. instrukcji podanych przez poprzednika)
11 Kwi 2011, 20:29
zrobilem jak kazaliscie ale cos jest nie tak juz z tym kompem poniewsz sie wieszal podczas robienia logow w combo fixie oraz nie pojawial sie raport z logami(z usuwania) po wykonaniu skryptu w otl .
Wiec zeby wszystko bylo jasne powiem co i jak robilem. Skanowałem dzisiaj 2 razy malwarebytes, nie wykazało nic zrobiłem tez przywracanie systemu przed wszystkimi skanami poniewaz bez tego wogole nic nie dzialalo nie moglem wejsc na neta itp.
teraz dwa razy wykonalem to co kazal mi poprzednik czyli wykonalem skrypt w otl ale logi z usuwania sie nie pojawily combo fix sie raz zawiesil a drugi raz poszlo juz okej oto co udalo sie dokonac.
nowe logi otl wg instrukcji:
http://wklej.to/u6FJsextras:
http://wklej.to/dRkDZcombo fix:
http://wklej.to/DPbKw natomiast logów gmera ktore mialem zapisane w notatniku nie moge otworzyc po uzyciu combofixa . Przy próbie otworzenia pliku wyskakuje: Wykonano próbę niedozwolonej operacji na kluczu Rejestru, który został oznaczony do usunięcia.
Przepraszam ze to wszystko takie chaotyczne.
11 Kwi 2011, 21:03
Nie miałeś robić nowych logów z Combofix` tylko pokazać log, który został utworzony, gdy Combofix był używany wcześniej.
11 Kwi 2011, 21:13
Nic się nie wykonało, powtórz usuwanie w OTL, a następnie podaj z niego nowe logi.
11 Kwi 2011, 21:26
Okej zaraz to zrobie. ale jezeli chodzi o combofixa to nie wtedy tez sie nie udalo do konca tego zrobic jedene logi ktore udalo sie zrobic combofixem wkleiłem. Zaraz zrobie i wrzuce te o ktorych mówisz w otl.
11 Kwi 2011, 21:54
Prosze
nowe logi olt:
http://wklej.to/bVgmj extras:
http://wklej.to/RnsezJak robie usuwanie to na koniec wyskakuje ze aby dokonczyc usuwanie nalkezy ponownie uruchomic komputer wcisnij OK. Wciskam ok i nic sie nie dzieje , restartuje komputer i po wlaczeniui tez nic sie nie dzieje wiec nie wiem jak uzyskac logi z usuwania.
11 Kwi 2011, 22:37
No i dalej nic się nie usunęło, w takim razie:
Pobierz
The Avenger w pole
Input script here wklej poniższy tekst:
Folders to delete:
C:\Users\Jajodek\AppData\Local\dlc23xd14500s0f123
C:\ProgramData\dlc23xd14500s0f123
klikasz
Execute 
Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum
C:\avenger.txt + nowe logi z OTL.
12 Kwi 2011, 19:16
Avenger:
http://wklej.to/hgkxlNowe logi OTL:
http://wklej.to/Jh9e5Extras:
http://wklej.to/w2z33Dodam jeszcze że odkąd przywróciłem system aby co kolwiek dalo sie zrobic, to od tamtej pory nic sie nie pojawia jezeli chodzi o ten win7 total security. Pozdrawiam
12 Kwi 2011, 19:39
Popełniłem małą pomyłkę w skrypcie i się nie usunęło Avengerem, przepraszam. Teraz powinno być dobrze. Do Avengera wklej:
Files to delete:
C:\Users\Jajodek\AppData\Local\dlc23xd14500s0f123
C:\ProgramData\dlc23xd14500s0f123
i robisz to co poprzednio (nowych logów z OTL nie musisz dawać).
12 Kwi 2011, 20:14
Nic nie szkodzi, gdyby nie twoja pomoc to sam bym i tak nic nie zrobil.
avenger :
http://wklej.to/qj2tETeraz się usunęło chyba
12 Kwi 2011, 20:26
No teraz poszło. Zostało tylko kilka pustych wpisów do usunięcia przez OTL, teraz nie powinno być problemu. W OTL wklej:
:OTL
O3 - HKU\S-1-5-21-2076893866-2234377629-4107967149-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
DRV - File not found [File_System | Unknown | Running] -- -- (DwProt)
:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
Klikasz
Wykonaj skrypt i dajesz log z usuwania.
12 Kwi 2011, 21:55
OK, to tyle.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaOdinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.1 - Polish
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.htmlZaktualizuj Firefoksa do najnowszej wersji (Firefox

Pomoc

Sprawdź dostępność aktualizacji..)
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.