Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

złośliwe oprogramowanie Java

10 Gru 2014, 23:10

Witam,
Mam ten sam problem. Poniżej logi z FRST:
FRST: http://www.wklej.eu/index.php?id=35e4f7e1bd
Addition: http://www.wklej.eu/index.php?id=5d415290c1

Proszę o pomoc

Re: złośliwe oprogramowanie Java

10 Gru 2014, 23:49

Temat wydzielam.

1. Odinstaluj: BrowserProtector, CheapCoupon, MyPC Backup, OfferBLVDUpdate, OfferBoulevard, Open Office Packages, Remote Desktop Access, WindowsMangerProtect20.0.0.1277
2. Użyj AdwCleaner -> frst-otl-gmer-i-inne-poradnik-t13967-15.html#p139531 z opcji Usuń i podaj utworzony log.
3. Podaj nowe logi z FRST.

Kolejność jak podałem.

Re: złośliwe oprogramowanie Java

11 Gru 2014, 00:32

Dziękuję za szybką reakcję :)

Poniżej logi
AdwCleaner: http://www.wklej.eu/index.php?id=c9496ff3b7
FRST: http://www.wklej.eu/index.php?id=e78e358cd3
Addition: http://www.wklej.eu/index.php?id=3a7eca0701

Re: złośliwe oprogramowanie Java

11 Gru 2014, 00:40

Opcja : Szukaj

Miałeś podać log z opcji Usuń

Re: złośliwe oprogramowanie Java

11 Gru 2014, 00:45

Po wybraniu i zakończeniu "usuń" zresetowało mi kompa bez możliwości utworzenia Logu :(

Re: złośliwe oprogramowanie Java

11 Gru 2014, 15:54

Dobra, mniejsza o to.

W AdwCleaner -> Odinstaluj

Wklej do notatnika:
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-06] (CyberLink Corp.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [271744 2014-09-26] (Oracle Corporation)
HKLM-x32\...\RunOnce: [BrowserProtector-repairJob] => wscript.exe "C:\Users\waldek\AppData\Local\BrowserProtector\repair.js" "BrowserProtector-repairJob"
C:\Users\waldek\AppData\Local\BrowserProtector
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
BHO-x32: Klip Pal 1.0.0.5 -> {a13d85a3-d31a-4f34-b4cd-fce576dc079e} -> C:\Program Files (x86)\Klip Pal\KlipPalBHO.dll No File
BHO: BrowserProtector BHO -> {804E1B08-EA5D-4546-8B63-9F574BAB5AA3} -> C:\Program Files (x86)\BrowserProtector\FrameworkBHO64.dll ()
C:\Program Files (x86)\BrowserProtector
Task: {313A6B8B-D737-4CDB-BD24-5818DCE7511F} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.)
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: złośliwe oprogramowanie Java

11 Gru 2014, 22:30

i umieszczasz obok FRST.

Co oznacza powyższe, w katalogu FRST czy oboko tego katalogu?
--
Poniżej logi:
Fixlog http://www.wklej.eu/index.php?id=50e140163d
FRST http://www.wklej.eu/index.php?id=7e9cb43edf
Addition http://www.wklej.eu/index.php?id=48ce1d928b

Re: złośliwe oprogramowanie Java

12 Gru 2014, 22:58

Wklej do notatnika:
BHO: BrowserProtector BHO -> {804E1B08-EA5D-4546-8B63-9F574BAB5AA3} -> C:\Program Files (x86)\BrowserProtector\FrameworkBHO64.dll No File
BHO-x32: Klip Pal 1.0.0.5 -> {a13d85a3-d31a-4f34-b4cd-fce576dc079e} -> C:\Program Files (x86)\Klip Pal\KlipPalBHO.dll No File
FF Extension: BrowserProtector - C:\Users\waldek\AppData\Roaming\Mozilla\Firefox\Profiles\ymbh2yaa.default\Extensions\{3835A3E2-FE60-C529-D8E7-49A1C5A0221C} [2014-12-10]
FF Extension: ApptoU - C:\Users\waldek\AppData\Roaming\Mozilla\Firefox\Profiles\ymbh2yaa.default\Extensions\[email protected] [2014-11-20]
FF Extension: Hold Page 1.0.1 - C:\Users\waldek\AppData\Roaming\Mozilla\Firefox\Profiles\ymbh2yaa.default\Extensions\{2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}.xpi [2014-12-08]
FF Extension: AppEnable 1.0.1 - C:\Users\waldek\AppData\Roaming\Mozilla\Firefox\Profiles\ymbh2yaa.default\Extensions\{8c695e29-e40b-4b3c-b6e6-31249589c5c0}.xpi [2014-11-30]
DeleteQuarantine:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)

Zainstaluj -> http://www.instalki.pl/programy/downloa ... hecky.html

Re: złośliwe oprogramowanie Java

15 Gru 2014, 21:40

Wielkie dzięki.
Wygląda na to, że problem został rozwiązany.

P.S. Jakie narzędzie zastosować w celu wyeliminowania bądź ograniczenia reklam?

Re: złośliwe oprogramowanie Java

16 Gru 2014, 19:40

https://chrome.google.com/webstore/deta ... idom?hl=pl

Re: złośliwe oprogramowanie Java

21 Gru 2014, 23:47

Witam,
Niestety mam kolejny problem, dla którego nie mogę znaleźć rozwiązania.
Nie są odtwarzane dźwięki - obok ikony regulacji głośności pojawił się czerwony krzyżyk, po najechaniu na nią pokazuje się komunikat "Usługa audio nie jest uruchomiona". Przy próbie uruchomienia Windows audio zwraca błąd i komunikat:
"System Windows nie może uruchomić usługi Windows Audio na komputerze Komupter lokalny.
Błąd 0x800706cc: Punkt końcowy jest duplikatem"

Próbowałem uruchomić za pomocą wiersz poleceń (jako administrator) komendę sfc /scannow
Niestety nawet po dłuższym oczekiwaniu brak reakcji na polecenie.

Czy masz jakiś pomysł o możliwej przyczynie usterki i sposobie jej usunięcia?

Pozdrawiam
Michał

Re: złośliwe oprogramowanie Java

22 Gru 2014, 10:49

Wrzuć screenshot "przechowalni wirusów" AVG. Jeśli znajdują się w niej jakieś pliki, na razie nie usuwaj ich.

Re: złośliwe oprogramowanie Java

04 Sty 2015, 15:26

Witaj,
Poniżej linki do zrzutów:
http://img24.otofotki.pl/obrazki/rz833_avg1.jpg
http://img24.otofotki.pl/obrazki/gd880_avg2.jpg
http://img24.otofotki.pl/obrazki/fm635_avg3.jpg

Pozdrawiam
Michał
Wyślij odpowiedź