Brak dźwięku - wysłane logi OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
fishbone86

Użytkownik
Posty: 22
Rejestracja: 04 kwie 2011, 15:52

Brak dźwięku - wysłane logi OTL

Post11 kwie 2011, 15:40

Nawiązując do tematu: http://forum.hotfix.pl/sterowniki/brak-dzwieku-po-instalacji-systemu-operacyjnego-t175-405.html

Rozpocząłem temat żeby wrzucić logi zaraz po skanie OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Czekam na jakąś pomoc...

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak dźwięku - wysłane logi OTL

Post11 kwie 2011, 16:11

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O33 - MountPoints2\{85b3547b-1d9a-11e0-a99c-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{85b3547b-1d9a-11e0-a99c-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SETUP.EXE /UPDATE
O33 - MountPoints2\{85b35503-1d9a-11e0-a99c-000129d78ca0}\Shell - "" = AutoRun
O33 - MountPoints2\{85b35503-1d9a-11e0-a99c-000129d78ca0}\Shell\AutoRun\command - "" = H:\setup.exe
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
@Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:CB0AACC9

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera.
Pokaż raport z usuwania.

2. Daj logi z:
1) TDSSKiller >>> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
2) GMER >>> http://www.hotfix.pl/uzywanie-programu-gmer-a147.htm
jezeli GMER nie będzie działał lub będzie restartował/zawieszał komputer to daj log z:
VBA32arkit >>> http://www.hotfix.pl/instrukcja-obslugi ... t-a342.htm

fishbone86

Użytkownik
Posty: 22
Rejestracja: 04 kwie 2011, 15:52

Brak dźwięku - wysłane logi OTL

Post11 kwie 2011, 22:14

raport po restarcie OTL i TDSKiller:

Dostępne tylko dla zarejestrowanych użytkowników

logi z gmer:

Dostępne tylko dla zarejestrowanych użytkowników

-- 11 kwi 2011, 22:14 --

I co dalej??

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Brak dźwięku - wysłane logi OTL

Post12 kwie 2011, 09:50

Poczekaj za odpowiedzią fachowców w tej dziedzinie ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

fishbone86

Użytkownik
Posty: 22
Rejestracja: 04 kwie 2011, 15:52

Brak dźwięku - wysłane logi OTL

Post12 kwie 2011, 13:08

Mala informacja... po tych wszystkich czynnościach i restarcie kompa mój Avast zaczął blokować mi stronki internetowe m.in interie, onet i te stronę hotfix - wp i kilka innych dzialala bez zarzutow :(

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Brak dźwięku - wysłane logi OTL

Post12 kwie 2011, 14:40

To nie jest "po tych wszystkich czynnościach" :)
Zaktualizuj bazę wirusów avasta.
Uruchom ponownie komputer.
Temat :
problemy/aktualizacja-avast-blad-http-403-t12292.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak dźwięku - wysłane logi OTL

Post12 kwie 2011, 15:21

Jest OK.

1. Uruchom OTL i wciśnij SPRZĄTANIE

2. Zainstaluj bezpieczniejszą wersję JAVY >>Dostępne tylko dla zarejestrowanych użytkowników
Starą wersję odinstaluj.

3. PEŁNE SKANOWANIE programami (usuwaj/lecz to co znajdzie) i raporty do kontroli.
- Dr Web. CureIt! >> http://www.hotfix.pl/instrukcja-uzytkow ... --a193.htm
- MBAM >>> http://www.hotfix.pl/obsluga-programu-m ... re-a55.htm

fishbone86

Użytkownik
Posty: 22
Rejestracja: 04 kwie 2011, 15:52

Brak dźwięku - wysłane logi OTL

Post13 kwie 2011, 13:16

Mbam pokazał mi 28 infekcji - były to infekcje różnego rodzaju, nawet na pendrivie mi znalazło (dysk I)

o to logi: Dostępne tylko dla zarejestrowanych użytkowników

Doktorek restartował mi kompa - za każdym razem po naciśnięciu skanowania po krótkiej chwili wyskakiwał niebieski ekran i restart kompa.

Co dalej??

Czekaj za odpowiedzią fachowców z działu Bezpieczeństwo.
Logi wklejasz/wstawiasz na :

Dostępne tylko dla zarejestrowanych użytkowników
XMan.

Awatar użytkownika
Andziorka

VIP+
Posty: 594
Rejestracja: 06 kwie 2009, 17:50
Kontaktowanie:

Brak dźwięku - wysłane logi OTL

Post18 kwie 2011, 15:52

d:\Habson\Desktop\the sims 2 2008\cztery pory roku\crack i serial\fff eg167.exe (Trojan.Orsam) -> No action taken.
d:\pendrive14marzec\Programy\aktywatory\aktywator windows7\v-10-26-08-2009_activator-rzeznikb\v-10-26-08-2009\w7lxe-v10.exe (Riskware.Tool.CK) -> No action taken.
d:\pendrive14marzec\Programy\aktywatory\legalny windows xp\MGVPatch\make your copy of windows 100% genuine in 2 seconds\keyfinder.exe (RiskWare.Tool.CK) -> No action taken.
d:\pendrive14marzec\Programy\Inne\Phoenix\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
d:\pendrive14marzec\Programy\Inne\Phoenix\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
d:\pendrive14marzec\Programy\Inne\Phoenix\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
d:\pendrive14marzec\Programy\Inne\Phoenix\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
d:\Programy\aktywatory\aktywator windows7\v-10-26-08-2009_activator-rzeznikb\v-10-26-08-2009\w7lxe-v10.exe (Riskware.Tool.CK) -> No action taken.
d:\Programy\aktywatory\legalny windows xp\MGVPatch\make your copy of windows 100% genuine in 2 seconds\keyfinder.exe (RiskWare.Tool.CK) -> No action taken.
d:\Programy\graficzne\adobe flashpro cs5\keygen.exe (Malware.Packer.Gen) -> No action taken.
d:\Programy\graficzne\adobe_photoshop_cs4_pl.domorama\adobe_photoshop_cs4_keygen\adobe photoshop cs4 keygen\adobe photoshop cs4 keygen\Keygen.exe (Hacktool.Keygen) -> No action taken.
d:\Programy\graficzne\adobe_photoshop_cs4_pl.domorama\adobe_photoshop_cs4_pl.domorama\adobe photoshop cs4 pl\Crack\adobe.photoshop.cs4-nope.exe (Trojan.Downloader) -> No action taken.
d:\Programy\graficzne\corel draw x4\coreldraw x4 keygen\coreldraw x4 keygen.exe (Trojan.Dropper.PGen) -> No action taken.
d:\Programy\graficzne\corel video studio x2\Key CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> No action taken.
d:\Programy\graficzne\corel video studio x2\Key CORE\CR-ULEAD.exe (Trojan.Dropper.PGen) -> No action taken.
d:\Programy\graficzne\corel_videostudio_pro_x3_by_mah0\corel_videostudio_pro_x3_by_mah0\KeyGen.exe (Trojan.Dropper.PGen) -> No action taken.
d:\Programy\graficzne\corel_videostudio_pro_x3_by_mah0\corel_videostudio_pro_x3_by_mah0\corel.videostudio.x3.keymaker-core\corel.videostudio.x3.keymaker-core\keygen.exe (Trojan.Dropper.PGen) -> No action taken.
d:\Programy\graficzne\dream_cs5_full_swietlik20\adobe dreamweaver cs5 windows ls6 (cz_hu_pl_ro_ru_tr_ua)\adobe.dreamweaver.cs5.v11.0.4909.incl.keymaker-embrace\e-dwcs01\keygen.exe (Malware.Packer.Gen) -> No action taken.
d:\Programy\Inne\MapyMap\mapamap6_kapq\mapamap6\imagis.mapamap.v6.1.kg.exe (Malware.Packer.Gen) -> No action taken.
f:\WINDOWS\system32\antiwpa.dll16abb (PUP.Wpakill) -> No action taken.
g:\Programy\aktywatory\aktywator windows7\v-10-26-08-2009_activator-rzeznikb\v-10-26-08-2009\w7lxe-v10.exe (Riskware.Tool.CK) -> No action taken.
g:\Programy\aktywatory\legalny windows xp\MGVPatch\make your copy of windows 100% genuine in 2 seconds\keyfinder.exe (RiskWare.Tool.CK) -> No action taken.
g:\Programy\Inne\Phoenix\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
g:\Programy\Inne\Phoenix\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
g:\Programy\Inne\Phoenix\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
g:\Programy\Inne\Phoenix\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.

Wiesz, że tutaj nie popieramy piractwa? Nie ściągaj nielegalnego badziewia to nie będzie problemów. Zamykam.
'Oto dzień zwycięstwa nad rozumem, głupiej wrażliwości Twej..'



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości