Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
13 Wrz 2014, 16:01
WITAM
Mam problem ze swoim komputerkiem, a mianowicie od pewnego czasu przeglądając różne stronki zostaję przekierowywany na inne niechciane prze zemnie lub też wyskakują okna z różnymi reklamami. Wyskakuje mi też komunikat "Komunikat ze strony dl99.lsstny.com: UWAGA!!! Wersja Twojego oprogramowania Java jest przestarzała i stanowi zagrożenie dla bezpieczeństwa, Zaktualizuj teraz!"po zamknięciu komunikatu zostaję automatycznie przekierowany. Zauważyłem również że komputer pobiera więcej pamięci Ram jak było to kiedyś. Podejrzewam że został on zainfekowany. Bardzo prosił bym o pomoc, a mianowicie jakie czynności mam wykonać aby działanie komputera wróciło do normy.
Pozdrawiam
14 Wrz 2014, 13:34
Witam,
Wykonałem skanowania i podaję logi.
z programu OTL:
OTL.Txt
http://www.wklej.eu/index.php?id=258f25852cExtras.Txt
http://www.wklej.eu/index.php?id=6900112d38z programu Gmer:
posiadam oprogramowanie emulujące napędy takie jak Alkohol, Daemon Tools, wiec wyłączyłem sterowniki SPTD za pomocą Deffoger`a.
oprogramowanie-do-emulacji-napedow-t24384.htmlGmer
http://www.wklej.eu/index.php?id=7c2de0cad0 Jakie działania mam wykonać w następnej kolejność?
14 Wrz 2014, 17:12
Pytanie odnośnie antywirusa McAfee - czy masz go na bieżąco aktualizowanego? Bo mam wątpliwości, czy to nie jest trial, który dawno się skończył.
14 Wrz 2014, 18:59
No miałem go od czasu jak zakupiłem komputer, niestety jego ważność wygasła i nie przedłużyłem licencji.
14 Wrz 2014, 21:06
W takim razie do wywalenia. Po kolei:
1. Odinstaluj:
McAfee Security Scan Plus, PeRoiucechop, EazelBar, AVG Security Toolbar, McAfee SecurityCenter, V9 Homepage Uninstaller 2. Użyj tego
http://www.instalki.pl/programy/downloa ... moval.html3. Zresetuj Firefoksa (Firefox

Pomoc

Informacje dla Pomocy technicznej

Zresetuj program Firefox)
4. Podaj nowe logi z OTL.
15 Wrz 2014, 14:45
wszystko zrobiłem wg kolejności, usuwałem programy poprzez panel sterowania, a następnie użyłem oprogramowania podanego w linku.
a to logi ze skanowania
OTL
http://www.wklej.eu/index.php?id=d5642f59adExtras
http://www.wklej.eu/index.php?id=943337f74b
15 Wrz 2014, 18:29
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-787632886-2001235247-1982539702-1000\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No CLSID value found
IE - HKU\S-1-5-21-787632886-2001235247-1982539702-1000\..\SearchScopes\{16CC3586-3547-4025-9E2F-F04C365D8B90}: "URL" = http://search.eazel.com/results.php?cat=web&co=&lg=en&q={searchTerms}
IE - HKU\S-1-5-21-787632886-2001235247-1982539702-1000\..\SearchScopes\{1DBF9164-37D3-4996-953F-C88EBB1F9085}: "URL" = http://services.zinio.com/search?s={searchTerms}&rf=sonyslices
O2:64bit: - BHO: (Adblocker) - {1BBDC1EB-00A1-55C8-B8F7-5860930A74D6} - C:\Program Files (x86)\Adblocker\Bcse.x64.dll ()
O2:64bit: - BHO: (no name) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - No CLSID value found.
O2:64bit: - BHO: (NextiCoup) - {ab642329-ebf8-4d2d-8142-4fbd4226efed} - C:\Program Files (x86)\NextiCoup\e56S6GO3LnhJXY.x64.dll ()
O2:64bit: - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No CLSID value found.
O2 - BHO: (Adblocker) - {1BBDC1EB-00A1-55C8-B8F7-5860930A74D6} - C:\Program Files (x86)\Adblocker\Bcse.dll ()
O2 - BHO: (no name) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - No CLSID value found.
O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O2 - BHO: (NextiCoup) - {ab642329-ebf8-4d2d-8142-4fbd4226efed} - C:\Program Files (x86)\NextiCoup\e56S6GO3LnhJXY.dll ()
O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No CLSID value found.
O3 - HKU\S-1-5-21-787632886-2001235247-1982539702-1000\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [SFAUpdater] C:\Program Files (x86)\Smart File Advisor\SFAUpdater.exe (Filefacts.net)
O4 - HKLM..\Run: [Smart File Advisor] C:\Program Files (x86)\Smart File Advisor\sfa.exe (Filefacts.net)
SRV - [2013-07-12 21:40:28 | 000,834,664 | ---- | M] (McAfee, Inc.) [Auto | Stopped] -- C:\Users\vaio\AppData\Local\Temp\007375~1.EXE -- (0073751410783197mcinstcleanup)
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000 File not found
[2014-09-15 07:56:58 | 000,000,000 | ---D | C] -- C:\ProgramData\NextiCoup
[2014-09-15 07:56:47 | 002,254,336 | ---- | C] (Setup) -- C:\Windows\SysWow64\setup.exe
[2014-09-12 20:26:19 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-06-26 19:02:04 | 000,003,729 | ---- | C] () -- C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
[2014-07-18 19:35:25 | 000,000,000 | ---D | M] -- C:\Users\Magda\AppData\Roaming\AVG
[2014-07-17 15:24:29 | 000,000,000 | ---D | M] -- C:\Users\vaio\AppData\Roaming\AVG
[2012-09-20 19:03:14 | 000,000,000 | ---D | M] -- C:\Users\vaio\AppData\Roaming\Babylon
:Files
C:\Program Files (x86)\NextiCoup
C:\Program Files (x86)\Adblocker
C:\Program Files (x86)\Smart File Advisor
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
15 Wrz 2014, 18:56
log z usuwania, czyli co ?po wykonaniu skryptu uruchomić poprostu skanowanie i przesłać ponownie log i extras dobrze rozumiem? czy jeszcze coś dodatkowo?
15 Wrz 2014, 19:00
Po wykonaniu skryptu komputer zrestartuje się, po restarcie powinien pojawić się log - ten z usuwania. Następnie robisz nowe logi po prostu opcją Skanuj, czyli masz ich podać w sumie 3.
16 Wrz 2014, 13:07
Wklej w OTL:
:OTL
O4:
64bit: - HKLM..\Run: [OODefragTray] C:\Program Files\OO Software\Defrag\oodtray.exe File not found
O4 - HKLM..\Run: [] File not found
O8:
64bit: - Extra context menu item: Add to Google Photos Screensa&ver -
res://C:\Windows\system32\GPhotos.scr/200 File not found
O16:
64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Reg Error: Value error.)
Klikasz
Wykonaj skrypt, następnie
SprzątaniePrzeczyść dysk oraz rejestr
CCleaner (zakładka
Cleaner i
Rejestr)
Zainstaluj
http://www.instalki.pl/programy/downloa ... hecky.htmlZainstaluj antywirka.
16 Wrz 2014, 14:05
Wszystko wykonałem wg wskazówek, czyli teraz już wszystko powinno być ok?
Jakie oprogramowanie antywirusowe najlepiej zainstalować, dobrze by było z tych bezpłatnych ?
16 Wrz 2014, 14:06
Tak, powinno być ok.
Co do antywirusa, do wyboru: Avast, Avira, AVG, Panda Cloud.
16 Wrz 2014, 14:12
OK dokonam wyboru i jakiegoś na pewno zainstaluje.
Dzięki serdeczne za pomoc, najlepszego.
Pozdrawiam
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.