Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Włącza mi się przeglądarka z jakimiś ruskimi stronami - logi

07 Paź 2014, 09:33

Dzien dobry mam taki problem. Za kazdym razem kiedy odpalam pc włącza mi się przeglądarka z jakimiś ruskimi stronami :grin:

Log Gmar

http://www.wklej.eu/index.php?id=4fb6a7fb48

# Log Fsrt

1) Addition
http://www.wklej.eu/index.php?id=b051c756c9

2)FRST
http://www.wklej.eu/index.php?id=ef8d278664

3)Shortcut
http://www.wklej.eu/index.php?id=ebfb0d6ec4

Re: Sprawdzenie logow

07 Paź 2014, 09:44

Wklej do notatnika:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2768692697-353036645-4283053521-1000\...\Run: [CMD] => cmd.exe /c start http://adverttraff.org && exit <===== ATTENTION
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
2014-10-07 08:58 - 2014-10-07 08:58 - 00020927 _____ () C:\ComboFix.txt
2014-10-07 08:53 - 2014-10-07 08:59 - 00000000 ____D () C:\Qoobox
2014-10-07 08:53 - 2014-10-07 08:58 - 00000000 ____D () C:\Windows\erdnt
2014-10-07 08:53 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-10-07 08:53 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-10-07 08:53 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-10-07 08:53 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-10-07 08:53 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-10-07 08:53 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-10-07 08:53 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-10-07 08:53 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Sprawdzenie logow

07 Paź 2014, 09:55

http://www.wklej.eu/index.php?id=08f26ca811 <---fixlog

Re: Sprawdzenie logow

07 Paź 2014, 10:05

Jeszcze nowe logi.

Re: Sprawdzenie logow

07 Paź 2014, 10:14

# Log Fsrt

1) Addition
http://www.wklej.eu/index.php?id=25ed4e9440

2)FRST
http://www.wklej.eu/index.php?id=6e45483407

3)Shortcut
http://www.wklej.eu/index.php?id=0b18235984

Re: Sprawdzenie logow

07 Paź 2014, 10:59

Usuń folder C:\FRST

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Zainstaluj antywirusa.

Re: Sprawdzenie logow

07 Paź 2014, 12:38

Kod:
http://img31.otofotki.pl/up388_Bez tytulu.jpg.html
taka wiadomosc mam jak proboje usunac folder C:\FRST

Re: Włącza mi się przeglądarka z jakimiś ruskimi stronami -

07 Paź 2014, 14:13

Link do obrazka jest niepoprawny.
Wyślij odpowiedź