TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Zmulanie kompa

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Zmulanie kompa

Postprzez homik354 » 11 Kwi 2012, 19:58

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.10.229 Version/11.62


Witam proszę o sprawdzenie logów z powodu zamulenia komputera
OTL.exe :arrow: http://www.wklej.eu/index.php?id=383807e6be
OTL extras :arrow: http://www.wklej.eu/index.php?id=277327c447
Gmer :arrow: podczas skanowania komputer się zawiesza

Proszę o nie usuwanie programów z Auto startu
homik354
Postujący
Postujący
 
Posty: 183
Dołączenie: 05 Wrz 2010, 12:26

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 11 Kwi 2012, 22:21

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:11.0) Gecko/20100101 Firefox/11.0


Zamiast Gmer podaj log z TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292

Nic tu nie ma, kosmetycznie w OTL wklej:
Kod: Zaznacz wszystko
:OTL
IE - HKU\S-1-5-21-1078081533-1935655697-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&affID=101067&mntrId=045950df000000000000000b6abf1cd3
IE - HKU\S-1-5-21-1078081533-1935655697-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
[2012-04-11 19:32:03 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

67.219.62.174

Sam ustawiałeś ten adres DNS???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez homik354 » 12 Kwi 2012, 15:52

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.10.229 Version/11.62


OTL.txt :arrow: http://www.wklej.eu/index.php?id=a80d4e4493
log z usuwania :arrow: po ponownym uruchomieniu komputera nie pokazał się
TDSS :arrow: http://www.wklej.eu/index.php?id=91e866bf0d

67.219.62.174

Sam ustawiałeś ten adres DNS???

Nie ustawiałem
homik354
Postujący
Postujący
 
Posty: 183
Dołączenie: 05 Wrz 2010, 12:26

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 12 Kwi 2012, 18:30

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:11.0) Gecko/20100101 Firefox/11.0


W takim razie ustaw takie DNS-y:
8.8.8.8
8.8.4.4


Nic się nie wykonało. W OTL wklej:
Kod: Zaznacz wszystko
:OTL
IE - HKU\S-1-5-21-1078081533-1935655697-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&affID=101067&mntrId=045950df000000000000000b6abf1cd3
IE - HKU\S-1-5-21-1078081533-1935655697-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
FF - HKCU\Software\MozillaPlugins\@onlive.com/OnLiveGameClientDetector,version=1.0.0: C:\Program Files\OnLive\Plugin\npolgdet.dll File not found
[2012-01-11 16:06:34 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Documents and Settings\kaczka\Dane aplikacji\Mozilla\Firefox\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2012-04-11 19:32:03 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O8 - Extra context menu item: Download with &Media Finder - C:\Program Files\Media Finder\hook.html File not found
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez homik354 » 13 Kwi 2012, 18:24

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.10.229 Version/11.62


OTL.txt :arrow: http://www.wklej.eu/index.php?id=b193c334f0
log z usuwania :arrow: znowu się nie pokazał

W takim razie ustaw takie DNS-y:
8.8.8.8
8.8.4.4


jak to ustawić
homik354
Postujący
Postujący
 
Posty: 183
Dołączenie: 05 Wrz 2010, 12:26

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 13 Kwi 2012, 18:31

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:11.0) Gecko/20100101 Firefox/11.0


Start -> Panel sterowania -> Połączenia sieciowe i internetowe -> Połączenia sieciowe -> prawoklik na połączenie i wybierz Właściwości -> zaznacz "Protokół internetowy (TCP/IP) i kliknij Właściwości -> tam wpisujesz DNS-y, później zatwierdź oczywiście OK.

Po wykonaniu podaj nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez homik354 » 14 Kwi 2012, 14:09

PostUA: Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.10.229 Version/11.62


OTL :arrow: http://www.wklej.eu/index.php?id=29457c97b7
Log z usuwania :arrow: znowu się nie pokazał
DNS-y :arrow: ustawione
homik354
Postujący
Postujący
 
Posty: 183
Dołączenie: 05 Wrz 2010, 12:26

Re: Proszę o sprawdzenie logów

Postprzez kominekl » 14 Kwi 2012, 17:50

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:11.0) Gecko/20100101 Firefox/11.0


Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

@Alternate Data Stream - 24 bytes -> C:\WINDOWS:56E96ECD9230D9A5

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\EPSON 3 Status Monitor – sprawdzenie środowiska 2.lnk

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"APSDaemon"=-
"NvCplDaemon"=-
"nwiz"=-
"VGAUtil"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 15 Kwi 2012, 11:44

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:11.0) Gecko/20100101 Firefox/11.0


Proszę nie wykonywać powyższego skryptu, gdyż usuwa on programy z autostartu.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 26

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... /Java.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez kominekl » 15 Kwi 2012, 12:51

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:11.0) Gecko/20100101 Firefox/11.0


mati8898 napisał(a):Proszę nie wykonywać powyższego skryptu, gdyż usuwa on programy z autostartu.


Owszem usuwa, ale to, co jest zbędne.

PS: Obydwaj to robimy zawsze. Jeśli użytkownik nie będzie zadowolony ze zmian wspomni o tym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Proszę o sprawdzenie logów

Postprzez mateo8898 » 15 Kwi 2012, 13:00

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:11.0) Gecko/20100101 Firefox/11.0


Wiem, ale w tym przypadku wyraźnie napisał w pierwszym poście:
Proszę o nie usuwanie programów z Auto startu

Skoro nie chce to nie usuwamy.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów

Postprzez kominekl » 15 Kwi 2012, 13:03

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:11.0) Gecko/20100101 Firefox/11.0


O to zmienia postać rzeczy. W takim razie zdecydowanie masz rację. Moje zaniedbanie (widocznie nie dokładnie czytam). Wybacz.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron