Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Wystąpił problem z aplikacją Generic Host Process for Win32

07 Lut 2011, 23:26

Witam wszystkich!
Jestem kompletnie zielona jeśli chodzi o komputer no i mam pewien problem z laptopem. Od pewnego czasu pojawia mi się przy uruchomieniu komputera taki komunikat: "Wystąpił problem z aplikacją Generic Host Process for Win32 Services i zostanie ona zamknięta. Przepraszamy za kłopoty." ale oczywiście to nie wszystko ponieważ zauważyłam, że pasek zadań po włączeniu jest idealny ale po chwili zmienia się sam w styl pasku zadań w macintoshu (po ptostu typ najstarszego komputera). Poradzono mi żebym użyła ComboFixa oraz HiJackThis. poniżej wklejam logi. Nie wiem czy dobrze to zrobiłam jeśli źle to przepraszam. Będę wdzięczna jeśli ktoś mi pomoże:)


http://www.wklej.eu/index.php?id=900384a4e5

Re: proszę o sprawdzenie logów

07 Lut 2011, 23:32

Za nic przepraszać nie musisz ;) Ale muszę zwrócić uwagę na kilka rzeczy:
1. ComboFixa używamy tylko wtedy, gdy padnie taka prośba na forum, gdyż to silnie ingerujące w system narzędzie.
2. HijackThis obecnie się do niczego nie nadaje.
3. Podaj logi z OTL
4. Zamknij robaczywe porty za pomocą Windows Worms Doors Cleaner

Re: proszę o sprawdzenie logów

07 Lut 2011, 23:41

logi z OTL? skąd mam je wziąć bo ja kompletnie nie wiem co to jest

//Posty połączone

dobra już wiem :)
i zaraz wkleję

//Posty połączone

http://www.wklej.eu/index.php?id=60c4b3ea7c
Ostatnio edytowany przez mateo8898, 08 Lut 2011, 22:52, edytowano w sumie 1 raz
Powód: Łączenie postów

Re: proszę o sprawdzenie logów

08 Lut 2011, 00:46

Log jest źle wykonany. Spójrz w instrukcję odnoszącą się do OTL podaną w poprzednim poście (wystarczy, że klikniesz na wyraz OTL i wtedy przejdziesz do instrukcji), którą podałem w poprzednim poście, ustaw go prawidłowo i podaj dwa logi.

Re: proszę o sprawdzenie logów

08 Lut 2011, 10:53

Podaj także log z GMER viewtopic.php?f=22&t=13967#p88736.

Re: proszę o sprawdzenie logów

08 Lut 2011, 20:51

zrobiłam jeszcze raz i oto te logi z OTL i Extras

http://wklej.eu/index.php?id=e14561

//Posty połączone

"Może się zdarzyć, że zostaniemy poproszeni o wprowadzenie skryptu. W tym celu uruchamiamy OTL i w dolnym białym oknie Własne opcje skanowania/skrypt
wklejamy podany skrypt, a następnie klikamy Wykonaj Skrypt. Po wykonaniu pojawi się log, który podajemy na forum. "
nie wiem tylko o co w tym chodzi czy ja mam tam coś wkleić te pliki tekstowe co otrzymałam?

//Posty połączone

jeśli mam je wkleić to otrzymałam coś takiego:
1.Extras
http://www.wklej.eu/index.php?id=1331f43fec
2.OTL
http://www.wklej.eu/index.php?id=aa5f69426b

Re: proszę o sprawdzenie logów

08 Lut 2011, 21:14

nie wiem tylko o co w tym chodzi czy ja mam tam coś wkleić te pliki tekstowe co otrzymałam?

Nic tam nie miałaś wklejać, przecież na razie nikt nie prosił o wprowadzenie skryptu. Dopiero, gdy podasz logi, analizujemy je i wtedy jeśli zajdzie taka potrzeba dostaniesz skrypt, który tam wkleisz. Popraw te logi, bo pierwszy link nie działa, a pozostałe to sieczka po tym, co wkleiłaś tam.

Re: proszę o sprawdzenie logów

08 Lut 2011, 21:21

http://www.wklej.eu/index.php?id=2d2e25bc86

http://www.wklej.eu/index.php?id=f1e7881c7a

Re: proszę o sprawdzenie logów

08 Lut 2011, 21:30

Pobierz ten plik ->
Kod:
http://www.speedyshare.com/files/26757743/regedit.exe
i umieść bezpośrednio na dysku C. Następnie:
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
Kod:
:OTL
FF - prefs.js..browser.search.defaultenginename: "Winamp Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Mario Forever Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2247187&SearchSource=3&q={searchTerms}"
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=panda&type=PCAFSI1190&p="
[2010-03-16 19:37:54 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\q0prg1gi.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-09-26 16:05:30 | 000,000,000 | ---D | M] (Mario Forever Toolbar) -- C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\q0prg1gi.default\extensions\{707db484-2428-402d-afb5-d85b387544c7}
[2010-01-21 16:10:42 | 000,000,929 | ---- | M] () -- C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\q0prg1gi.default\searchplugins\conduit.xml
[2010-03-16 19:38:49 | 000,001,244 | ---- | M] () -- C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\q0prg1gi.default\searchplugins\winamp-search.xml
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O9 - Extra Button: ArcaVir >> - {40525A66-DB98-480D-BCF9-7AF88C1AF438} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : ArcaVir >> - {40525A66-DB98-480D-BCF9-7AF88C1AF438} - Reg Error: Key error. File not found
[2011-02-08 19:15:16 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job
[2010-04-15 11:24:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Alwil Software
[2010-04-15 11:21:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\avg9
[2010-03-18 07:28:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Beata\Dane aplikacji\AVG9

:Files
C:\regedit.exe | c:\windows\regedit.exe /replace

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: proszę o sprawdzenie logów

08 Lut 2011, 21:53

z usuwania

http://www.wklej.eu/index.php?id=59fc612393

a te nowe logi z OTL to mam zrobić tak jak poprzednio?

//Posty połączone

http://www.wklej.eu/index.php?id=1cf520286a
i
http://www.wklej.eu/index.php?id=8951835911

Re: proszę o sprawdzenie logów

08 Lut 2011, 22:50

Ok, więcej nic tu nie widać.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 16

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Re: proszę o sprawdzenie logów

08 Lut 2011, 23:40

zrobiłam tak jak napisałeś i w tym skanowaniu wyszło że jest czysto:)

dziękuję bardzo ale to naprawdę bardzo za pomoc:D

Re: Wystąpił problem z aplikacją Generic Host Process for Wi

22 Lut 2011, 16:19

nie wiem czy ktoś mi na to odpowie ale spróbuję.
po tym jak zrobiłam to wszystko co jest powyżej to strasznie wolno chodzi mi internet no i zwiesza mi się komputer. Co ma zrobić?

Re: Wystąpił problem z aplikacją Generic Host Process for Wi

22 Lut 2011, 16:24

Po tych działaniach nie powinien chodzić wolniej internet, a tym bardziej komputer. Czy zwolnienie nastąpiło natychmiast po dokonaniu powyższych instrukcji??? Czy może stało się to później (np. dzisiaj)??? Pytam, bo twój poprzedni post jest z 8 lutego... .

Re: Wystąpił problem z aplikacją Generic Host Process for Wi

22 Lut 2011, 16:51

Najlepiej to podaj nowe logi, bo przez ten czas sporo się mogło zmienić.
Wyślij odpowiedź