Czy to virus?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post27 mar 2014, 23:42

Mój problem polega na tym że od paru dni często zamiast otwarcia danej strony to akcelerator pobierania internet download manager pobiera jakby jej adres a strona się nie otwiera wcześniej nigdy tak nie było.

Awatar użytkownika
janpas

Globalny Moderator
Posty: 2118
Rejestracja: 27 mar 2009, 00:13
Lokalizacja: ChełmicaDuża
Kontaktowanie:

Czy to virus?

Post28 mar 2014, 00:05

pobierz adwcleaner i skan potem usuń wsio i restart
Grunt to spokój
pomyśl dwa razy zanim zrobisz coś raz

Dostępne tylko dla zarejestrowanych użytkowników Szczęśliwego Nowego Roku

mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post28 mar 2014, 16:02

Już to zrobiłem użyłem spy hunter, adwcleaner oraz malwarbytes anti malware dalej ten sam problem.

-- 28 mar 2014, 15:43 --

Tak wygląda log:
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 28 mar 2014, 16:02 przez XMan, łącznie zmieniany 2 razy.
Powód: wrzuciłem loga na zewnętrzny serwer, przeniosłem temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Czy to virus?

Post29 mar 2014, 19:19

Co mi logu z HJT?
Tutaj jest regulamin: bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html

mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post29 mar 2014, 23:01

Posiadam Windows 7 Ultimate Service pack 1 64-bity ,napędy wirtualne usunąłem oto log z Otl
Log Extras: Dostępne tylko dla zarejestrowanych użytkowników
Log Otl: Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 29 mar 2014, 23:01 przez djarta, łącznie zmieniany 1 raz.
Powód: Na przyszłość - logi wrzucamy na serwisy zewnętrzne, np. www.wklej.org

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Czy to virus?

Post29 mar 2014, 23:06

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found

:Files
C:\Windows\tasks\*.job

:Commands
[emptyflash]
[resethosts]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera.

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować).

3. Do deinstalacji Advanced SystemCare 7. Nie jest on potrzebny, masz Kasperskiego.

mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post30 mar 2014, 19:27

Wszystko zrobione wg .kolejności dalej ten sam problem
Czy mam zrobić screeny?
Dziękuję za pomoc ja widzę tylko jedno rozwiązanie instalka systemu na nowo pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Czy to virus?

Post31 mar 2014, 16:30

Czekaj.
O jaki problem Tobie chodzi?
O to: O4 - HKU\S-1-5-21-2464629360-772592664-2192713250-1000..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe
?

mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post31 mar 2014, 17:28

Czy o to chodzi trudno mi odpowiedzieć bo zielony jestem, ale chyba tak idm pobiera adres strony a ona się nie otwiera jeżeli w ustawieniach akceleratora dasz nie ściągaj z podobnych adresów i zaznaczysz ptaszkiem następnym razem strona otworzy się normalnie lecz często tak trzeba robić i to czaso chłonne i denerwujące a nigdy tak nie było

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Czy to virus?

Post31 mar 2014, 17:29

Odinstaluj:
"Internet Download Manager" = Internet Download Manager
"IObit Surfing Protection_is1" = Surfing Protection
"Driver Genius" = Driver Genius
"Foxit Reader" = Foxit Reader
"{DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp


Coś się poprawiło ?

mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post31 mar 2014, 18:49

Po wejściu na stronę np: Dostępne tylko dla zarejestrowanych użytkowników strona się nie otworzyła a idm pobrał taki adres Dostępne tylko dla zarejestrowanych użytkowników Zrobiłem screen chomik boxem ale nie wiem jak przesłać na forum.

-- 31 mar 2014, 16:37 --

Zrobię to odinstaluję te programy choć idm rzal mi ale ok sprawdzimy czy pomoże

-- 31 mar 2014, 17:49 --

Wszystko odinstalowane na razie jest dobrze ale ten klucz {DC0A5F99-FD66-433F-9D3A-05DCBA64BE42}" = TrayApp gdzie to znalezć nie wiem w rejestrze ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Czy to virus?

Post31 mar 2014, 19:26

Jeżeli nie mam w aplecie deinstalacyjnym to nie szukaj.

mogin6

Użytkownik
Posty: 7
Rejestracja: 27 mar 2014, 23:37

Czy to virus?

Post31 mar 2014, 20:17

Cóż myślę że problem rozwiązany nic się nie pobiera aczkolwiek byłem przyzwyczajony do internet downloader managera dziękuję za pomoc pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Czy to virus?

Post31 mar 2014, 21:33

Zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości