Błąd-error (wirus w rejestrze - byc może)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
dennisek123

Stały bywalec
Posty: 286
Rejestracja: 12 kwie 2011, 10:39
Lokalizacja: Okolice Poznania :D

Błąd-error (wirus w rejestrze - byc może)

Post29 paź 2012, 07:03

Tak, chce aby Mój komputer czuł się "dobrze" :)

-- 29 paź 2012, 08:03 --

Dziwne po tym jak chcę zainstalować ponownie Moją grę stronghold kingdoms znowu objawia się ten błąd, na szczęście zainstalowałem przed tym comodo i wyskoczył Mi ten error co jest na początku tematu "0X0000.... błąd aplikacji "

Następnie dostałem wiadomość że stronghold chce się dostać do pliku svchost.exe nie wiem czemu, ale zablokowałem mu taką możliwość, chcę dodać że stronghold to gra internetowa więc może do tego chciał wykorzystać ten plik ...

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd-error (wirus w rejestrze - byc może)

Post29 paź 2012, 20:04

dennisek123 pisze:Tak, chce aby Mój komputer czuł się "dobrze" :)

-- 29 paź 2012, 08:03 --

Dziwne po tym jak chcę zainstalować ponownie Moją grę stronghold kingdoms znowu objawia się ten błąd, na szczęście zainstalowałem przed tym comodo i wyskoczył Mi ten error co jest na początku tematu "0X0000.... błąd aplikacji "

Następnie dostałem wiadomość że stronghold chce się dostać do pliku svchost.exe nie wiem czemu, ale zablokowałem mu taką możliwość, chcę dodać że stronghold to gra internetowa więc może do tego chciał wykorzystać ten plik ...


Podaj log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL -> http://hotfix.pl/articles.php?article_id=143.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd-error (wirus w rejestrze - byc może)

Post30 paź 2012, 20:28

"{2A3EB776-F255-4682-AE31-3F1AC2D196F8}" = Dealio Toolbar v6.2
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

CHR - Extension: YouTube = C:\Documents and Settings\Dennis\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2_0\
CHR - Extension: Szukaj w Google = C:\Documents and Settings\Dennis\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.14_0\
CHR - Extension: Gmail = C:\Documents and Settings\Dennis\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\6.1.3_0\
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
[2012-10-29 21:29:09 | 002,066,480 | ---- | C] (Kaspersky Lab ZAO) -- C:\Documents and Settings\Dennis\Pulpit\TDSSKiller.exe
[2012-10-27 23:44:19 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Dennis\DoctorWeb
[2012-10-25 19:51:16 | 004,010,544 | ---- | C] (Piriform Ltd) -- C:\Documents and Settings\Dennis\ccsetup324.exe
[2012-10-15 19:37:23 | 017,069,568 | ---- | C] (Mozilla) -- C:\Documents and Settings\Dennis\firefox_setup_12.0.exe
[2012-10-10 20:21:34 | 000,692,556 | ---- | C] (Vista Software, Inc. ) -- C:\Documents and Settings\Dennis\Tasker 2.0.exe
[2012-10-29 21:28:59 | 002,047,211 | ---- | M] () -- C:\Documents and Settings\Dennis\Pulpit\tdsskiller.zip
[2012-10-27 23:34:45 | 097,466,168 | ---- | M] () -- C:\Documents and Settings\Dennis\Pulpit\njjq5ver.com.exe

:Files
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

dennisek123

Stały bywalec
Posty: 286
Rejestracja: 12 kwie 2011, 10:39
Lokalizacja: Okolice Poznania :D

Błąd-error (wirus w rejestrze - byc może)

Post30 paź 2012, 22:20


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd-error (wirus w rejestrze - byc może)

Post30 paź 2012, 23:45

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
SunJavaUpdateSched
tvncontrol


C:\Documents and Settings\All Users\Menu Start\Programy\Autostart

Start GeekBuddy.lnk


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Książka adresowa 6
Microsoft Outlook Express 6


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools Lite
MSMSGS
Screenshot Uploader
Skype


HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

0


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Windows Messenger


HKLM\System\CurrentControlSet\Services

DragonUpdater
GeekBuddyRSP
gusvc
JavaQuickStarterService
MozillaMaintenance
npggsvc
SkypeUpdate
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Changer
i2omgmt
lbrtfdc
PCIDump
PDCOMP
PDFRAME
PDRELI
PDRFRAME
WDICA


Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
CHR - Extension: Wajam = C:\Documents and Settings\Dennis\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\
CHR - Extension: DealCabby = C:\Documents and Settings\Dennis\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\lenicmgjbmpgagkhghjmkikfoljdcbhi\4.0_0\

:Files
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2A3EB776-F255-4682-AE31-3F1AC2D196F8}]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

dennisek123

Stały bywalec
Posty: 286
Rejestracja: 12 kwie 2011, 10:39
Lokalizacja: Okolice Poznania :D

Błąd-error (wirus w rejestrze - byc może)

Post09 lis 2012, 13:12


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd-error (wirus w rejestrze - byc może)

Post09 lis 2012, 18:29

Autoruns.


Nie wykonano tam wszystkiego. Popraw to, a następnie wrzuć nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot], stukot i 3 gości