Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Zablokowane programy startowe - Cgd.exe

16 Lut 2011, 13:50

System blokuje program Cgd.exe. Podejrzewam, że to jest wirus. Dodatkowo nie działa boczny pasek Sidebar. Przesyłam log z OTL. Cciałem przesłać również log z GMER, ale komputer zawiesza się podczas skanowania gmer.exe.
Log z OTL:
http://www.wklej.eu/index.php?id=159573e3d7
Bardzo proszę o pomoc w tej sprawie.

Re: Zablokowane programy startowe - Cgd

16 Lut 2011, 16:58

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
PRC - [2011-02-15 21:03:44 | 000,129,536 | ---- | M] (ComponentOne LLC) -- C:\Users\1\AppData\Local\Temp\Cgq.exe
PRC - [2011-02-15 21:02:40 | 000,129,536 | ---- | M] (ComponentOne LLC) -- C:\Users\1\AppData\Local\temp\Cgm.exe
PRC - [2011-02-15 21:02:33 | 000,136,192 | ---- | M] (ComponentOne LLC) -- C:\Users\1\AppData\Local\temp\Cgk.exe
PRC - [2011-02-14 23:41:20 | 000,219,648 | ---- | M] () -- C:\Users\1\AppData\Local\Temp\Cgd.exe
[2009-03-18 12:43:33 | 000,000,000 | ---D | M] (Seekapp) -- C:\Program Files\Mozilla Firefox\extensions\{4548ECB8-DA60-439A-A00D-5C893F8E1F9A}
O4 - HKCU..\Run: [JP595IR86O] C:\Users\1\AppData\Local\Temp\Cgd.exe ()
O4 - HKCU..\Run: [Metropolis] C:\Windows\System32\sshnas21.dll (ComponentOne LLC)
O4 - HKCU..\Run: [NtWqIVLZEWZU] C:\Users\1\AppData\Local\temp\Cgm.exe (ComponentOne LLC)
O4 - HKCU..\Run: [VXEG3ZNNE5] C:\Users\1\AppData\Local\temp\Cgk.exe (ComponentOne LLC)
O9 - Extra Button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra Button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
[2011-02-15 23:52:10 | 000,136,192 | ---- | C] (ComponentOne LLC) -- C:\Windows\Cxabuc.exe
[2010-04-14 22:34:17 | 000,000,000 | ---D | C] -- C:\found.000
[2011-02-15 09:04:10 | 000,224,768 | ---- | C] () -- C:\Windows\Cxabub.exe
[2011-02-14 23:41:32 | 000,000,270 | -H-- | C] () -- C:\Windows\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
[2011-02-14 23:41:31 | 000,224,768 | ---- | C] () -- C:\Windows\Cxabua.exe
[2011-02-14 23:41:27 | 000,000,270 | -H-- | C] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
[2011-02-14 23:41:18 | 000,000,190 | -H-- | C] () -- C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
[2011-02-14 23:41:13 | 000,000,003 | ---- | C] () -- C:\Windows\Twain001.Mtx

:Services
appdrvrem01

:Files
C:\Users\1\AppData\Local\Temp*.html

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBAgent"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (tylko wykonaj te tym razem prawidłowo wg. tej instrukcji -> viewtopic.php?f=22&t=13967#p107754)

Re: Zablokowane programy startowe - Cgd

16 Lut 2011, 22:51

Programy startowe - Cgd już nie ma. Problem pozostał z SideBar-em. Wyświetla się również informacja w okienku "Windows Internet Explorer" przy uruchomieniu BitDferend: Nie można wyświetlić jednego lub kilku formantów ActiveX, ponieważ wystąpiła jedna z dwóch sytuacji: 1) Bieżące ustawienia zabezpieczeń uniemożliwiają uruchomienie formantów ActiveX na tej stronie. 2) Wydawca jednego z formantów został zablokowany przez użytkownika.W związku z tym strona może być wyświetlana nieprawidłowo. Nie mogę dalej zrobić loga z GMER. System zawiesza się przy skanowaniu.
Log z OTL
http://www.wklej.eu/index.php?id=603701593c
Jeżeli to jeszcze możliwe to proszę o dalszą pomoc.

Re: Zablokowane programy startowe - Cgd

16 Lut 2011, 22:55

Z Gmerem sobie dajmy spokój, bo często są z nim problemy.

Co do OTL, chyba niedokładnie przeczytałeś instrukcję, bo powinny być dwa logi: OTL.txt i Extras.txt, uzupełnij to.

Re: Zablokowane programy startowe - Cgd

17 Lut 2011, 01:35

Wklejam log z Extras
http://www.wklej.eu/index.php?id=20b68eda03
Wklejam log z OTL
http://www.wklej.eu/index.php?id=f1d97160

Re: Zablokowane programy startowe - Cgd.exe

17 Lut 2011, 18:58

Ok, więcej nic nie widać.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Co do problemu z SideBar`em, pojawia się jakiś błąd?? Opisz to dokładniej.

Re: Zablokowane programy startowe - Cgd.exe

17 Lut 2011, 19:05

Problem pozostał z SideBar-em. Wyświetla się również informacja w okienku "Windows Internet Explorer" przy uruchomieniu BitDferend: Nie można wyświetlić jednego lub kilku formantów ActiveX, ponieważ wystąpiła jedna z dwóch sytuacji: 1) Bieżące ustawienia zabezpieczeń uniemożliwiają uruchomienie formantów ActiveX na tej stronie. 2) Wydawca jednego z formantów został zablokowany przez użytkownika.W związku z tym strona może być wyświetlana nieprawidłowo.


Chyba tylko tyle się pokazało użytkownikowi:) Pisze, bo może nie zauważyłeś przypadkiem. A i nie cytuje tego złośliwie :grin:

Re: Zablokowane programy startowe - Cgd.exe

17 Lut 2011, 19:14

Ok, ale ten komunikat z informacją w okienku to chyba osobny problem, niezwiązany z Sidebar`em (przynajmniej tak wnioskuję po wypowiedzi i słowie "również").

Re: Zablokowane programy startowe - Cgd.exe

17 Lut 2011, 19:16

No to czekamy na wyjaśnienia swroba :grin:

Re: Zablokowane programy startowe - Cgd.exe

18 Lut 2011, 03:06

Problem rozwiązany. Dziękuję bardzo mati8898 za trafną jak zwykle podpowiedź i pomoc. Wklejam jeszcze log z Malwarebytes' Anti-Malware.
http://www.wklej.eu/index.php?id=80374f118f
Jeszcze raz dzięki bardzo.

Re: Zablokowane programy startowe - Cgd.exe

18 Lut 2011, 09:07

Czyli nie ma już problemów z SideBar` em?

Re: Zablokowane programy startowe - Cgd.exe

18 Lut 2011, 11:12

Nie ma już problemów z Sidebarem. Nie ma w ogóle żadnych problem.

Re: Zablokowane programy startowe - Cgd.exe

18 Lut 2011, 11:15

Miało być problemów nie problem.

Re: Zablokowane programy startowe - Cgd.exe

18 Lut 2011, 12:29

Rozumiemy. Następnym razem użyj opcji edytuj post.

Re: Zablokowane programy startowe - Cgd.exe

18 Lut 2011, 14:33

Dobrze! Rozumiem! Nie wiem jak się kończy temat. Jeszcze raz bardzo dziękuję.
Wyślij odpowiedź