Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
18 Paź 2011, 21:57
mozecie usunac wirusa? z facebooka? wysylaja sie do wszystkich wiadomosci z wirusem na fejsie
logi
http://www.wklej.eu/index.php?id=3a3418d701http://www.wklej.eu/index.php?id=856500247a
18 Paź 2011, 22:05
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:Processes
killallprocesses
:OTL
MOD - [2011-10-18 15:30:39 | 000,167,424 | ---- | M] () -- C:\Users\Dzeweta\AppData\Local\Temp\tmp39.exe
MOD - [2011-10-08 02:17:30 | 000,153,600 | -HS- | M] () -- C:\Users\Dzeweta\Network\igfxck32.exe
O4 - HKU\S-1-5-21-980011144-3180161312-1642646373-1000..\Run: [Intel Device Display] C:\Users\Dzeweta\Network\igfxck32.exe ()
O4 - HKU\S-1-5-21-980011144-3180161312-1642646373-1000..\Run: [MSConfig] C:\Users\Dzeweta\tuhar.exe ()
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
[2011-10-18 21:05:58 | 000,000,000 | ---D | C] -- C:\Users\Dzeweta\Desktop\happysad
[2011-10-14 16:17:02 | 000,333,312 | ---- | C] (YourCompany) -- C:\Users\Dzeweta\bm.exe
[2011-10-08 23:13:32 | 000,000,000 | -HSD | C] -- C:\Users\Dzeweta\Network
[2011-10-14 16:15:42 | 000,047,109 | -H-- | M] () -- C:\Users\Dzeweta\userdiff.sav
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL + brakujący log z
Gmer
viewtopic.php?f=22&t=13967#p88736
18 Paź 2011, 22:24
Zapomiales jeszcze o brakujacym logu GMER i nowych logach
19 Paź 2011, 15:19
z tego co wiem tdsskiller moze zastapic gmer

Może

.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://homepage.emachines.com/rdr.aspx? ... 909&m=e525IE - HKU\S-1-5-21-980011144-3180161312-1642646373-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://homepage.emachines.com/rdr.aspx? ... 909&m=e525IE - HKU\S-1-5-21-980011144-3180161312-1642646373-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ACEW
[2011-10-18 20:42:26 | 000,000,462 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{6BBE4691-059D-431A-B0E0-2B3145A0FBBD}.job
:Files
C:\Windows\UA000088.DLL
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"WarReg_PopUp"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL

Sprzątanie.
Przeczyść dysk i rejestr CCleaner`em
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj
pełne skanowanie Malwarebytes`em Anti-Malware
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję Java`y

Java(TM) 6 Update 26 i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... %29_6.html.
19 Paź 2011, 19:04
kominekl napisał(a):z tego co wiem tdsskiller moze zastapic gmer

Może

.
No nie do końca, tylko w określonych przypadkach (np. systemy 64-bit, na których Gmer nie działa lub wtedy, gdy są z nim problemy). TDSSKiller nie podaje tylu informacji co Gmer.
kominekl napisał(a)::Files
C:\Windows\UA000088.DLL
Ten plik nie jest szkodliwy.
19 Paź 2011, 19:12
mati8898 napisał(a):kominekl napisał(a):z tego co wiem tdsskiller moze zastapic gmer

Może

.
No nie do końca, tylko w określonych przypadkach (np. systemy 64-bit, na których Gmer nie działa lub wtedy, gdy są z nim problemy). TDSSKiller nie podaje tylu informacji co Gmer.
kominekl napisał(a)::Files
C:\Windows\UA000088.DLL
Ten plik nie jest szkodliwy.
Co do GMER to teoretycznie może

. Co do tego pliku to właśnie jest od nieznanej mi substancji... . Jeden ze skanerów antywirusowych wykrywa go, jako infekcję. Jednak większość nie. W każdym bądź razie jeśli ten plik jest poprawny to sam się odtworzy, jeśli nie to się już nie pojawi. Jeśli wiesz
mati8898 skąd ten plik to proszę Cię o przybliżenie mi go.
19 Paź 2011, 19:15
no i wirus dalej jest
jak sie loguje na facebooka pisze mi, że niestety wydaje się że mój komputer jest zainfekowany przez wirusa
i ze moga pomoc i jest link do McAfee
19 Paź 2011, 20:06
Podaj nowe logi, przydałby się także ten z Gmer.
Co do pliku, nie wiem od czego on jest, ale właśnie tylko jeden skaner go wykrywa, a ten plik to nie jakaś "nowość", więc stąd wnioskuję, że nie jest szkodliwy. Bo jeśli chodzi o usuwanie - co za dużo to nie zdrowo, więc niech sobie zostanie
19 Paź 2011, 20:07
To fakt

. Czekamy na logi

.
20 Paź 2011, 16:28
Robiłeś skanowanie Malwarebytes??? Jeśli tak to podaj raport.
W OTL wklej:
:OTL
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders"="credssp.dll"
:Commands
[reboot]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.