Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Znalazlem w komputerze siszyd32.exe i nie potrafie go usunac

25 Gru 2009, 17:00

Znalazlem w komputerze siszyd32.exe i nie potrafie go usunac. Prosilbym o pomoc i przesylam log z otl http://wklej.org/id/246230/

Re: Prosze o sprawdzenie loga

25 Gru 2009, 20:31

Pobierz Combofix, ale nie uruchamiaj (podczas pobierania i skanu wyłącz wszelkie programy ochronne). Wklej do notatnika:
Kod:
File::
C:\Documents and Settings\s\Menu Start\Programy\Autostart\siszyd32.exe
C:\WINDOWS\system32\drivers\jzlyglhh.sys
C:\Documents and Settings\NetworkService\Dane aplikacji\fvgqad.dat
C:\Documents and Settings\s\Dane aplikacji\avdrn.dat

Driver::
jzlyglhh

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Nie korzystasz przypadkiem z dwóch antywirusów, bo w logu widzę Pandę i Eseta??? Jeśli tak to proszę zostawić tylko jednego, drugiego odinstalować

Re: Prosze o sprawdzenie loga

25 Gru 2009, 21:02

Zrobilem tak jak napisalem ale zadnego loga nie ma :( a co do antywirusa to jak probowalem znalezc przyczyne zamulania kompa to probowalem kilku antywirusow ale teraz zostal tylko eset, pande usuwalem

Re: Prosze o sprawdzenie loga

25 Gru 2009, 21:08

Log powinien się znajdować w lokalizacji: C:\ComboFix.txt

Re: Prosze o sprawdzenie loga

25 Gru 2009, 21:24

przepraszam ze tak dlugo ale troche muli komp
log http://wklej.org/id/246461/

Re: Prosze o sprawdzenie loga

25 Gru 2009, 21:32

Jeszcze nie wszystko zeszło. Dodatkowo w logu widać, że coś ta Panda nie do końca się usunęła, więc daję te resztki do usunięcia.
Wklej do notatnika:
Kod:
File::
c:\windows\system32\drivers\pavboot.sys
c:\documents and settings\NetworkService\Dane aplikacji\fvgqad.dat
c:\documents and settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk
c:\documents and settings\s\Menu Start\Programy\Autostart\siszyd32.exe
c:\windows\pss\siszyd32.exeStartup

Folder::
c:\program files\Panda Security

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"ATIPTA"=-
[-HKLM\~\startupfolder\C:^Documents and Settings^s^Menu Start^Programy^Autostart^siszyd32.exe]

Driver::
pavboot

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Re: Prosze o sprawdzenie loga

25 Gru 2009, 21:42

LOG http://wklej.org/id/246479/
Wielkie dzieki za pomoc ;)

Re: Prosze o sprawdzenie loga

25 Gru 2009, 21:45

Zeszło.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Re: Prosze o sprawdzenie loga

25 Gru 2009, 22:10

Malwarebytes' Anti-Malware nic nie znalazl. Wielkie dzieki za pomoc z usunieciem tego problemu.
Wyślij odpowiedź