Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Zawieszający się przy próbie wyłączenia komputer

28 Sie 2011, 21:48

Witam! Ostatnio mam pewien problem, za każdym razem gdy klikam na Start -> wyłącz komputer, to komputer zawiesza się i nie da się go normalnie wyłączyć.
Skanowałam Avastem i MBAM ale nic nie wykazały :?

Re: Zawieszający się przy próbie wyłączenia komputer

28 Sie 2011, 22:40

Podaj logi z OTL i GMER

Re: Zawieszający się przy próbie wyłączenia komputer

03 Wrz 2011, 10:13

Źródło problemu chyba znalezione, przeskanowałam jeszcze raz, również AVG i usunęłam kilka trojanów. Jednak pojawia mi się teraz komunikat o braku pliku AutoRun, kiedy wkładam płytę z grą a nie było tak nigdy wcześniej i boję się, że to wirusy coś namieszały. Wklejam logi:
OTL:
http://www.wklej.eu/index.php?id=a9f7fea880
Przy próbie wykonania loga w GMER komputer się zawiesił, nic się nie dało zrobić i trzeba było zrestartować.

Re: Zawieszający się przy próbie wyłączenia komputer

05 Wrz 2011, 21:33

Co to za trojany, podaj jakiś raport z AVG.

Poza tym brak drugiego logu z OTL (Extras.txt), uzupełnij.

Re: Zawieszający się przy próbie wyłączenia komputer

12 Wrz 2011, 07:21

Mam je cały czas w kwarantannie wirusów w AVG nazywają się koń trojański dropper.generic2 i koń trojański dropper.agent, jest też coś co avg odczytuje jako szkodliwe oprogramowanie. Nie wiem czy zostawić je tam czy usunąć?
Logi z OTL, 2, jeszcze raz:
http://wklej.eu/index.php?id=e134e84f0f
http://wklej.eu/index.php?id=1ef102a7d1

Re: Zawieszający się przy próbie wyłączenia komputer

12 Wrz 2011, 20:46

Usuń wszystko, co znalazł antywirus (jeśli jeszcze tego nie zrobiłaś), a następnie opróżnij kwarantannę antywirusa.

Usuwam Ci z autostartu Malwarebytes, gdyż masz AVG, a Malwarebytes przyda się, jako skaner na żądanie, czyli uruchomisz go sobie, jak będziesz miała ochotę.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O4 - HKLM..\Run: [KernelFaultCheck] File not found

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Easy-PrintToolBox"=-
"nwiz"=-
"SoundMan"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.2 - Polish i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html.
Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji..).

Powinno być już OK.

Re: Zawieszający się przy próbie wyłączenia komputer

13 Wrz 2011, 17:00

1. Te wpisy są prawidłowe, już Ci kiedyś na to zwracałem uwagę, pochodzą od modyfikacji nLite:
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-21-1390067357-1659004503-839522115-1007..\RunOnce: [nltide_2] File not found

2.
Usuwam Ci z autostartu Malwarebytes, gdyż masz AVG, a Malwarebytes przyda się, jako skaner na żądanie, czyli uruchomisz go sobie, jak będziesz miała ochotę.

A co to przeszkadza Malwarebytes, że działa w czasie rzeczywistym??? Użytkownik wiedział raczej co robi instalując go w takiej wersji. Poza tym usunięcie go z autostartu wcale go nie wyłącza z uruchamiania, są przecież jeszcze usługi.

Skrypt w takim razie edytuję.

3. Poza tym do aktualizacji:
SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html
IE -> http://www.instalki.pl/programy/downloa ... _8_XP.html
AVG -> http://www.instalki.pl/programy/downloa ... ition.html

Re: Zawieszający się przy próbie wyłączenia komputer

13 Wrz 2011, 20:14

mati8898 napisał(a):1. Te wpisy są prawidłowe, już Ci kiedyś na to zwracałem uwagę, pochodzą od modyfikacji nLite:
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-21-1390067357-1659004503-839522115-1007..\RunOnce: [nltide_2] File not found

2.
Usuwam Ci z autostartu Malwarebytes, gdyż masz AVG, a Malwarebytes przyda się, jako skaner na żądanie, czyli uruchomisz go sobie, jak będziesz miała ochotę.

A co to przeszkadza Malwarebytes, że działa w czasie rzeczywistym??? Użytkownik wiedział raczej co robi instalując go w takiej wersji. Poza tym usunięcie go z autostartu wcale go nie wyłącza z uruchamiania, są przecież jeszcze usługi.

Skrypt w takim razie edytuję.


1. Fakt :) . Potraktowałem je, jako puste wpisy w autostarcie. Postaram się tym razem zapamiętać :) .
2. Stwierdziłem, że można delikatnie zwiększyć prędkość komputera poprzez wyłączenie działania programu w trybie rzeczywistym. Oczywiście moduły nadal zwalniają komputer (o czym wspomniałeś, no ale to zawsze coś. Co do świadomości użytkownika to myślę, że po prostu zgodził się machinalnie na pełną wersję testową (jak i wielu innych użytkowników).
Oczywiście akceptują twoją zmianę skryptu, gdyż poprawia to co trzeba :) . Pozdrawiam. Na temat Malwarebytes`a możemy podyskutować prywatnie, jeśli chcesz, nie ma co zaśmiecać tematu :) . Pozdrawiam.
Wyślij odpowiedź