Pusty pulpit :( Proszę o pomoc..

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 14:56

Log z usuwania powinien się znajdować w lokalizacji C:\_OTL jeśli nie ma to trudno, pokaz nowe logi.

xXx KRAWIEC xXx

Użytkownik
Posty: 11
Rejestracja: 20 gru 2010, 12:53

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 15:05

Cos mi sie chyba na pulpicie zapisalo ale niewiem czy to jest to

To były stare logi ,zrób nowe
// Proszę o wklejanie logów na Dostępne tylko dla zarejestrowanych użytkowników


-- 20 gru 2010, 15:05 --

Dostępne tylko dla zarejestrowanych użytkowników

znalazlem i tamto z usuwannia bodajze

-- 20 gru 2010, 15:05 --

ale jak je zrobic?

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 15:06

Większość się usunęło, zrób nowe logi, uruchom OTL ustaw tak jak na obrazku w poradniku i daj skanuj

xXx KRAWIEC xXx

Użytkownik
Posty: 11
Rejestracja: 20 gru 2010, 12:53

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 15:08

A i dodac te co wyskocza teraz? ;p
a te z usuwania to dobre?

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 15:09

Logi wykonujesz tak jak na początku to robiłeś według tego poradnika:
http://www.hotfix.pl/obsluga-programu-otl-a143.htm

xXx KRAWIEC xXx

Użytkownik
Posty: 11
Rejestracja: 20 gru 2010, 12:53

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 15:23

Dostępne tylko dla zarejestrowanych użytkowników

Takie cos mi teraz wyskoczylo po zeskanowaniiu

-- 20 gru 2010, 15:20 --

O to ci chodzilo??

-- 20 gru 2010, 15:23 --

Mam jeszcze pytanie..
Moge usunac te pliki z pulpiu ktore sie zapisaly ??

OTL.exe
Extras.exe

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 15:41

Usun z dodaj usuń programy zbędne toolbary takie jak: Ask Toolbar,Crawler Toolbar,Winamp Toolbar,Toggle Toolbar,PHPNukeEN Toolbar następnie wklej w OTL i naciśnij wykonaj skrypt:

:OTL
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.8.0.99999
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
FF - prefs.js..extensions.enabledItems: ffxtlbr@Facemoods.com:1.1.0
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=STC&o=15570&locale=en_US&apn_uid=E9C0DC36-2A86-4894-9A45-CDF1156F4168&apn_ptnrs=IP&apn_sauid=8E10A545-7A59-4C2F-80A3-460DEA0282FC&apn_dtid=YYYYYYYYPL&q="
O2 - BHO: (ToggleEN Toolbar) - {038cb5c7-48ea-4af9-94e0-a1646542e62b} - C:\Program Files\ToggleEN\tbTogg.dll File not found
O2 - BHO: (MyWay Search Assistant BHO) - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (My Way)
O2 - BHO: (myBar BHO) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (MyWay.com)
O2 - BHO: (Soft-Search Toolbar) - {09e55ba0-f9c6-4b81-82df-46853f6f7b3f} - C:\Program Files\Soft-Search\tbSof2.dll (Conduit Ltd.)
O2 - BHO: (4shared.com Toolbar) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sh1.dll File not found
O2 - BHO: () - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Program Files\Crawler\ctbr.dll (Crawler.com)
O2 - BHO: (no name) - {246adb73-110d-4be4-868a-abf6d2d90fd3} - No CLSID value found.
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O2 - BHO: (no name) - {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1} - No CLSID value found.
O2 - BHO: (no name) - {5b99c55c-ae59-4d93-bc3b-ed0c8df4da08} - No CLSID value found.
O2 - BHO: (CescrtHlpr Object) - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll File not found
O2 - BHO: (Video Converter Toolbar) - {648ae81b-1966-43cf-bcb4-ff85276e4f6d} - C:\Program Files\Video_Converter\tbVide.dll File not found
O2 - BHO: (Babylon IE plugin) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (Babylon Ltd.)
O2 - BHO: (Softonic-Polska Toolbar) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files\Softonic-Polska\tbSoft.dll File not found
O2 - BHO: (Softonic Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O2 - BHO: (MyPlayCity Toolbar BHO) - {D496B221-52BB-4DA7-B5E7-4442022F207D} - C:\Program Files\MyPlayCity Toolbar\Toolbar.dll File not found
O2 - BHO: (PHPNukeEN Toolbar) - {dd02a4eb-4afd-4d60-99d8-e67f964ca813} - C:\Program Files\PHPNukeEN\tbPHPN.dll File not found
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (ToggleEN Toolbar) - {038cb5c7-48ea-4af9-94e0-a1646542e62b} - C:\Program Files\ToggleEN\tbTogg.dll File not found
O3 - HKLM\..\Toolbar: (My &Search Bar) - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (MyWay.com)
O3 - HKLM\..\Toolbar: (Soft-Search Toolbar) - {09e55ba0-f9c6-4b81-82df-46853f6f7b3f} - C:\Program Files\Soft-Search\tbSof2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (4shared.com Toolbar) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sh1.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {246adb73-110d-4be4-868a-abf6d2d90fd3} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Pasek &Crawler) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Program Files\Crawler\ctbr.dll (Crawler.com)
O3 - HKLM\..\Toolbar: (no name) - {5b99c55c-ae59-4d93-bc3b-ed0c8df4da08} - No CLSID value found.
O3 - HKLM\..\Toolbar: (MyPlayCity Toolbar) - {648ADDE1-369B-4868-A419-0B67EBFD8F73} - C:\Program Files\MyPlayCity Toolbar\Toolbar.dll File not found
O3 - HKLM\..\Toolbar: (Video Converter Toolbar) - {648ae81b-1966-43cf-bcb4-ff85276e4f6d} - C:\Program Files\Video_Converter\tbVide.dll File not found
O3 - HKLM\..\Toolbar: (Softonic-Polska Toolbar) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files\Softonic-Polska\tbSoft.dll File not found
O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKLM\..\Toolbar: (PHPNukeEN Toolbar) - {dd02a4eb-4afd-4d60-99d8-e67f964ca813} - C:\Program Files\PHPNukeEN\tbPHPN.dll File not found
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004\..\Toolbar\WebBrowser: (ToggleEN Toolbar) - {038CB5C7-48EA-4AF9-94E0-A1646542E62B} - C:\Program Files\ToggleEN\tbTogg.dll File not found
O3 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004\..\Toolbar\WebBrowser: (My &Search Bar) - {0494D0D9-F8E0-41AD-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (MyWay.com)
O3 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004\..\Toolbar\WebBrowser: (4shared.com Toolbar) - {09EC805C-CB2E-4D53-B0D3-A75A428B81C7} - C:\Program Files\4shared.com\tb4sh1.dll File not found
O3 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004\..\Toolbar\WebBrowser: (Softonic-Polska Toolbar) - {C86EB8A9-CCC2-4B6C-B75D-73576ED591BF} - C:\Program Files\Softonic-Polska\tbSoft.dll File not found
O3 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004\..\Toolbar\WebBrowser: (Softonic Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll File not found
O3 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004\..\Toolbar\WebBrowser: (PHPNukeEN Toolbar) - {DD02A4EB-4AFD-4D60-99D8-E67F964CA813} - C:\Program Files\PHPNukeEN\tbPHPN.dll File not found
O4 - HKU\S-1-5-21-1202660629-2111687655-1801674531-1004..\Run: [NtWqIVLZEWZU] C:\DOCUME~1\krawiec\USTAWI~1\Temp\Mrc.exe File not found
[2010-09-13 15:47:00 | 000,000,364 | ---- | M] () -- C:\windows\Tasks\disketchShakeIcon.job
[2010-09-13 18:46:52 | 000,000,382 | ---- | M] () -- C:\windows\Tasks\expressburnShakeIcon.job
[2010-09-11 13:35:00 | 000,000,378 | ---- | M] () -- C:\windows\Tasks\expressripShakeIcon.job
[2010-09-13 16:10:01 | 000,000,366 | ---- | M] () -- C:\windows\Tasks\expressShakeIcon.job
[2010-12-19 10:36:30 | 000,000,366 | ---- | M] () -- C:\windows\Tasks\fastfoxShakeIcon.job
[2010-07-04 02:03:26 | 000,000,362 | ---- | M] () -- C:\windows\Tasks\goldenShakeIcon.job
[2010-08-16 10:59:07 | 000,000,362 | ---- | M] () -- C:\windows\Tasks\mixpadShakeIcon.job
[2010-08-14 18:01:09 | 000,000,368 | ---- | M] () -- C:\windows\Tasks\pixillionShakeIcon.job
[2010-12-20 15:01:00 | 000,000,238 | ---- | M] () -- C:\windows\Tasks\Scheduled Update for Ask Toolbar.job
[2010-09-11 13:34:00 | 000,000,362 | ---- | M] () -- C:\windows\Tasks\switchShakeIcon.job
[2010-09-11 13:34:00 | 000,000,360 | ---- | M] () -- C:\windows\Tasks\tonegenShakeIcon.job
[2010-12-10 03:12:00 | 000,000,366 | ---- | M] () -- C:\windows\Tasks\wavepadDowngrade.job
[2010-11-26 03:12:12 | 000,000,366 | ---- | M] () -- C:\windows\Tasks\wavepadShakeIcon.job
[2010-09-13 13:01:48 | 000,000,268 | ---- | M] () -- C:\windows\Tasks\zuluShakeIcon.job

:Files
C:\img8hi.exe
C:\ji83j.exe
C:\Program Files\ToggleEN
C:\Program Files\Winamp Toolbar
C:\Program Files\PHPNukeEN
C:\Program Files\Ask.com
C:\Program Files\MyPlayCity Toolbar
C:\Program Files\ConduitEngine

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]


Po uruchomieniu się ponownie komputera naciśnij w OTL sprzątanie, następnie użyj programu USBFix z opcji DELETION i daj z niego log,poradnik:
http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm
Dla pewności zrób pełne skanowanie programem Malwarebytes i usuń co znajdzie
http://www.hotfix.pl/obsluga-programu-m ... re-a55.htm
Na koniec przeczyść dysk i rejestr programem ccleaner:
http://www.hotfix.pl/ccleaner-p158.htm
i zainstaluj jakiegoś antywira np. darmowego avasta

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Pusty pulpit :( Proszę o pomoc..

Post20 gru 2010, 16:04

1. CCleaner.
U góry po lewej ,,Cleaner" na dole Analiza - Uruchom Cleaner
póżniej ,,Rejestr" Skanuj by znależć problemy - Napraw zaznaczone problemy.
Podczas instalacji nie instaluj/odchacz Google Chrome.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.
2. Eusing Free Registry Cleaner.
Wybierasz język / language / Polish.
Przewiń -> Skanuj rejestr -> Napraw rejestr.
3. Avast! Free Antivirus
avast! Free Antivirus - zapoznanie i konfiguracja
4. Start -> Panel sterowania -> System -> Zaawansowane -> Wydajność -> Ustawienia -> Efekty wizualne - zaznacz tylko 6 pozycji - Zastosuj - OK .

kliknij aby powiększyć :
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości