Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
01 Lut 2012, 22:54
ten sam klopot co post nizej wyskakujace okienko z wirusem i zamykanie przegladarki
http://www.wklej.eu/index.php?id=0b9905824dhttp://www.wklej.eu/index.php?id=31f8f1c4f7sory jesli cos zle zrobilem ale nowy tu jestem:)
02 Lut 2012, 15:12
1.Podaj brakujący log z
Gmer otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p887362. Uruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011-11-21 18:42:58 | 000,002,048 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml
O4 - HKLM..\Run: [GEST] = File not found
O4 - HKU\S-1-5-21-1078081533-823518204-682003330-1004..\Run: [Akamai NetSession Interface] C:\Documents and Settings\Kula\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe File not found
O4 - HKU\S-1-5-21-1078081533-823518204-682003330-1004..\Run: [DTlite] C:\Documents and Settings\Kula\Dane aplikacji\Microsoft\DTlite.exe ( )
O4 - HKU\S-1-5-21-1078081533-823518204-682003330-1004..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot File not found
O4 - HKU\S-1-5-21-1078081533-823518204-682003330-1004..\Run: [Java] C:\Documents and Settings\Kula\Dane aplikacji\Microsoft\jusched.exe ()
O4 - HKU\S-1-5-21-1078081533-823518204-682003330-1004..\Run: [PCSpeedUp] "C:\Program Files\Przyspiesz Komputer\PCSpeedUp.exe" File not found
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} (Reg Error: Value error.)
[2012-02-01 21:17:55 | 000,000,472 | ---- | M] () -- C:\WINDOWS\tasks\Bootvis.job
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"NvMediaCenter"=-
"nwiz"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania.
3. Odinstaluj:
DAEMON Tools Toolbar, vShare.tv plugin4. Podaj nowe logi robione opcją
SkanujKolejność jak podałem.
02 Lut 2012, 20:04
1)
http://www.wklej.eu/index.php?id=ebd1ecc6e72)
http://www.wklej.eu/index.php?id=6f2c787f423) DAEMON Tools Toolbar, vShare.tv plugin te programy odinstalowalem zanim umiesciles posta
4)
http://www.wklej.eu/index.php?id=e1bb39cacf http://www.wklej.eu/index.php?id=9bd23a81e8dodam ze zanim otrzymalem wskazowki od ciebie mati poszperalem w google poprostu nie dawalo mi to spokoju i znalazlem jakis punkt zaczepienia konkretnie jusched.exe a wiec odinstalowalem jave wylaczylem z procesow jusched.exe i reszte
zrobil Malwarebytes Anti-Malware i CCleaner problem znikl nie wiem czy to cos dalo na stale ale zrobilem tez wg twoich wskazowek wiec logi masz dzieki za pomoc i napisz jesli cos jeszcze jest nie tak pozdro
02 Lut 2012, 20:11
Javę możesz spokojnie zainstalować, bo to nie jej wina. Akurat plik infekcji ma taką samą nazwę jak ten od Javy, zapewne właśnie dla zmylenia, ale poza tym nie ma nic z Javą wspólnego.
W OTL wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
O3 - HKU\S-1-5-21-1078081533-823518204-682003330-1004\..\Toolbar\WebBrowser: (no name) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - No CLSID value found.
O3 - HKU\S-1-5-21-1078081533-823518204-682003330-1004\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-1078081533-823518204-682003330-1004\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
Klikasz
Wykonaj skrypt, później
SprzątanieOdinstaluj starą wersję czytnika .PDF:
Adobe Reader 7.0.7
i zainstaluj najnowszą
http://www.instalki.pl/programy/downloa ... eader.html
02 Lut 2012, 20:46
wykonalem sprzatenie instalacja odnowiona Adobe Reader tylko jedno pytanie DAEMON wprawdzie rzadko ale go uzywam jest jakis klopot z nim?
02 Lut 2012, 21:01
O co chodzi? Usuwaliśmy tylko pasek narzędziowy
.
02 Lut 2012, 21:04
generalnie o nic hehe mam nadzieje ze anonymus to wy hehe a tak powaznie dzieki za zainteresowanie moim problemem i wielki pozytyw dla forum DZIEKI
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.