Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Wykryto RIGHT MEDIA

15 Paź 2011, 17:29

Witam
Mam problem, spybot wykrywa RIGHT MEDIA po usunieciu go spybotem i ponownym skanowaniu problem znów sie pojawia :? , tak wogóle co to jest te right media:?:
Pzdr
lenek74

Re: RIGHT MEDIA

15 Paź 2011, 18:04

Odinstaluj Spybot S&D, gdyż to przestarzały program. Potem dam ci zamiennik. Podaj logi z OTL -> viewtopic.php?f=22&t=13967#p107754 i GMER -> viewtopic.php?f=22&t=13967#p88736.

Re: RIGHT MEDIA

15 Paź 2011, 21:52

Logi z otl i gmer. Gmer skanował 3,5 godz.!!

http://www.wklej.eu/index.php?id=9d8c9c2ba8

Re: RIGHT MEDIA

15 Paź 2011, 22:11

Odinstaluj -> vShare Plugin. Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> i odznacz tam usługę -> NVIDIA Display Driver Service -> Zastosuj.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1202660629-2077806209-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
[2011-08-21 15:43:53 | 000,002,288 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html File not found
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} http://download.microsoft.com/download/ ... ontrol.cab (Office Genuine Advantage Validation Tool)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} http://www.kaspersky.pl/resources/virus ... nicode.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/windows ... 9990875312 (WUWebControl Class)
O16 - DPF: {E80E39F0-F59F-4C55-A948-F84639B4AFA6} http://83.18.149.26/ocx/WebAgent.ocx (Web-Agent Control)
[2011-10-15 18:36:01 | 000,001,036 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011-10-15 10:32:31 | 000,001,032 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

:Files
C:\WINDOWS\System32\419BF05EF0.sys
C:\Documents and Settings\Sławek Zakrzewski\Dane aplikacji\ArcaBit
C:\Documents and Settings\Sławek Zakrzewski\Dane aplikacji\ArcaMicroScan
C:\Documents and Settings\Sławek Zakrzewski\Dane aplikacji\ArcaVirMicroScan
C:\Documents and Settings\All Users\Dane aplikacji\ESET

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"=-
"JMB36X IDE Setup"=-
"NvCplDaemon"=-
"NvMediaCenter"=-

:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (tym razem wykonaj je wedle instrukcji -> viewtopic.php?f=22&t=13967#p107754, gdyż tym razem nie podałeś logu Extras.txt).

Re: RIGHT MEDIA

16 Paź 2011, 13:02

Klikasz Wykonaj skrypt. Dajesz log z usuwania. Tylko gdzie one jest :sad:

Re: RIGHT MEDIA

16 Paź 2011, 13:17

LOGI OTL

http://www.wklej.eu/index.php?id=e4b37671aa

Re: RIGHT MEDIA

16 Paź 2011, 13:32

Podaj jeszcze brakujacy log OTL EXTRAS

Re: RIGHT MEDIA

16 Paź 2011, 13:54

Jest w tym samym linku od numeru 423

Re: RIGHT MEDIA

16 Paź 2011, 15:47

Nic się nie wykonało... . Tym razem wykonaj poniższy skrypt w trybie awaryjnym.

W trybie awaryjnym uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1202660629-2077806209-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
[2011-08-21 15:43:53 | 000,002,288 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O3 - HKU\S-1-5-21-1202660629-2077806209-839522115-1004\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
O3 - HKU\S-1-5-21-1202660629-2077806209-839522115-1004\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html File not found
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} http://download.microsoft.com/download/ ... ontrol.cab (Office Genuine Advantage Validation Tool)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} http://www.kaspersky.pl/resources/virus ... nicode.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/windows ... 9990875312 (WUWebControl Class)
O16 - DPF: {E80E39F0-F59F-4C55-A948-F84639B4AFA6} http://83.18.149.26/ocx/WebAgent.ocx (Web-Agent Control)
[2011-10-15 18:36:01 | 000,001,036 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011-10-15 10:32:31 | 000,001,032 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

:Files
C:\WINDOWS\System32\419BF05EF0.sys
C:\Documents and Settings\Sławek Zakrzewski\Dane aplikacji\ArcaBit
C:\Documents and Settings\Sławek Zakrzewski\Dane aplikacji\ArcaMicroScan
C:\Documents and Settings\Sławek Zakrzewski\Dane aplikacji\ArcaVirMicroScan
C:\Documents and Settings\All Users\Dane aplikacji\ESET

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.1.325\Polish\setup.exe"=-
"C:\Documents and Settings\Sławek Zakrzewski\Ustawienia lokalne\Temporary Internet Files\Content.IE5\TMZU2GF9\ArcaVirMicroScan\avms.exe"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"=-
"JMB36X IDE Setup"=-
"NvCplDaemon"=-
"NvMediaCenter"=-

:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> i odznacz tam usługę -> NVIDIA Display Driver Service -> Zastosuj.


Czy wykonałeś to?

Re: RIGHT MEDIA

16 Paź 2011, 18:09

tak odznaczyłem Nvidia,tylko log z ususwania gdzie go on jest

Re: RIGHT MEDIA

16 Paź 2011, 19:09

log z ususwania
http://www.wklej.eu/index.php?id=15258388dd

log otl txt
http://www.wklej.eu/index.php?id=2dcc8607f6

log otl extras
http://www.wklej.eu/index.php?id=a822100aa3

Re: RIGHT MEDIA

16 Paź 2011, 19:27

Tyle.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Odinstaluj stare wersje Javy:
Java(TM) 6 Update 24
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) 6 Update 7

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.4.6 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Zainstaluj najnowszą wersję Firefoksa -> https://www.instalki.pl/download/programy/windows/internet/przegladarki-www/firefox/

Re: RIGHT MEDIA

16 Paź 2011, 22:27

skanowanie Malwarebytes' Anti-Malware nic nie znalazł, tylko jest problem nie moge zainstalowac adobe reader wyskakuje komunikat ze jest problem z windows installer,ponadto po zainstalowaniu firefoksa wyskoczył komunikat ze console java 7, 6.0.22; 6.0.23 jest niezgodna z programe firefoks i jest wyłaczona. internet zaczał mulic.

Re: RIGHT MEDIA

16 Paź 2011, 23:26

Funkcja Zapobieganie wykonywaniu danych (DEP, Data Execution Prevention) dokładnie taki tez komunikat sie

Re: Wykryto RIGHT MEDIA

17 Paź 2011, 19:06

Powyższy komunikat ukazał się przy instalacji Adobe? Ponadto cały czas aktualizuj Firefox`a, gdyż jest już wersja 7.0.
Wyślij odpowiedź