Wirus(y) wyłącza mi komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post28 lut 2011, 21:35

kto ci dal komputer? Chyba nie powinienen..,
masz ten notatnik, zaznaczasz ten tekst , kopiujesz ten tekst (prawy przycisk myszy) i wklejasz nam go tutaj

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post28 lut 2011, 22:03

Skopiowalem i staram sie wkleic ,ale nie wchodzi.po "wklejeniu" znika ta strona i to miejsce pokazuje sie strona ztym logiem

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post28 lut 2011, 22:09

a sproboj wkleic log na - Dostępne tylko dla zarejestrowanych użytkowników i dac nam linka do tego raportu

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post28 lut 2011, 22:18

Powtarza sie to samo.

-- 28 lut 2011, 15:18 --


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post01 mar 2011, 06:25

otworz notatnik
ten skopiowany tekst wklej do tego notatnika
wejdz na strone Dostępne tylko dla zarejestrowanych użytkowników i z upadluj nam ten notatnik i daj do niego linka

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post01 mar 2011, 19:43

[imhttp://www.speedyshare.com/files/27154008/mbam-log-2011-02-28_14-12-14_.txtg][/imhttp://www.speedyshare.com/files/27154009/mbam-log-2011-02-28_07-07-22_.txtg]
chyba to dobrze zrobilem

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post01 mar 2011, 20:34

No i OK.
Teraz spróbój wykonać log z OTL
OTL'a pobierz z tego linku -> Dostępne tylko dla zarejestrowanych użytkowników

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post01 mar 2011, 21:50

[imhttp://www.speedyshare.com/files/27157505/Extras.Txtg][/ihttp://www.speedyshare.com/files/27157506/OTL.Txtmg]
Teraz poszlo mi szybciej.
Mam jeszcze jeden klopot.Nie wiem czy jest zwiazaty z tym watkiem.Cos jest nie tak z glosem.Moge sluchac muzyke z komputera,ale nie moge sluchac radia.Nie moge wylaczyc glosu ,zrobic ciszej i glosniej na klawiaturze.

-- 01 mar 2011, 14:50 --

Wyglada na to,ze klopot z glosem pojawil sie w tym samym czasie co i poprzedni.Bo od tatej pory nie sluchalem radia.A jak widac to jest moj kontakt z krajem.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post01 mar 2011, 22:50

Odinstaluj poprzez dodaj usuń programy google toolbar oraz search toolbar następnie wklej w OTL i naciśnij wykonaj skrypt:
:OTL
SRV - File not found [Auto | Stopped] -- -- (tuEaglesService)
IE - HKU\.DEFAULT\..\URLSearchHook: {605B3D3F-4F33-41D0-BA27-98238E1E839F} - Reg Error: Key error. File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {605B3D3F-4F33-41D0-BA27-98238E1E839F} - Reg Error: Key error. File not found
O2 - BHO: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll ()
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - File not found
O3 - HKLM\..\Toolbar: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll ()
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {B7D3E479-CC68-42B5-A338-938ECE35F419} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {B7D3E479-CC68-42B5-A338-938ECE35F419} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-861567501-796845957-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - No CLSID value found.
O3 - HKU\S-1-5-21-861567501-796845957-725345543-1003\..\Toolbar\ShellBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - File not found
O3 - HKU\S-1-5-21-861567501-796845957-725345543-1003\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - File not found
O3 - HKU\S-1-5-21-861567501-796845957-725345543-1003\..\Toolbar\WebBrowser: (Search Toolbar) - {9D425283-D487-4337-BAB6-AB8354A81457} - C:\Program Files\Search Toolbar\SearchToolbar.dll ()
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
[2011/03/01 10:00:55 | 000,000,422 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{2EEA42CE-3FC6-4A21-95EA-A7BBE1CC856A}.job
[2011/03/01 08:38:00 | 000,000,880 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011/03/01 07:54:34 | 000,000,424 | -H-- | M] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job
@Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D74B6CF5

:Files
C:\32788R22FWJFW
C:\Documents and Settings\All Users\Application Data\mJoJkLc15403

:Commands
[emptytemp]


daj log z usuwania i nowy log z OTL

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post02 mar 2011, 14:30

djkamil
Do tej pory pomagal mi djarta.Nie wiem czy stracil cierpliwosc czy taki macie system pomocy.Mozesz uznac mnie za czlowieczka,ktory siedzi przed komputerem ...... no moze piaty raz.Bez DOKLADEGO wytlumaczenia(krok po kroku) nie bardzo potrafie wykonac wasze polecenia.NO i tu jest klopot.
Usunalem google toolbar i search toolbar oczywiscie urzywajac "usun program",a wlasciwie "remov programs"na "control panel".
Dalej mowisz mi "nastepnie wklej w OTL".Co mam wkleic i jak?
Dalej "i nacisnij wykonaj skrypt".Ja naprawde nie wiem oco chodzi?!?!

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post02 mar 2011, 15:18

kemot pisze:Dalej mowisz mi "nastepnie wklej w OTL".Co mam wkleic i jak?

to co podałem ci wyżej ( znajduje się na innym tle) kopiujesz (zaczynając od :OTL aż do [emptytemp] )
i wklejasz w białe okienko w programie OTL( Dostępne tylko dla zarejestrowanych użytkowników ) po wklejeniu naciskasz wykonaj skrypt.

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post03 mar 2011, 13:45

Skrypt mam wykonac w takim ustawieniu OTL jaka mi podales ,czy w takim jaki przewidue "Instrukcja tworzenia logow i urzywania programow"?Jest w dziale "Bezpieczenstwo - ogloszenia - instrukcje:HijackThis...." ,utworzone przez
cosik_ktosik.Jest mala roznica.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post03 mar 2011, 13:59

poprostu wrzuc tamten skrypt do bialego okienka i wcisnij WYKONAJ SKRYPT
potem po restarcie daj log log z usuwania i zrob nowy log z otl

kemot

Użytkownik
Posty: 30
Rejestracja: 26 lut 2011, 17:02

Wirus(y) wyłącza mi komputer

Post03 mar 2011, 14:38

Log:
Dostępne tylko dla zarejestrowanych użytkowników

Druga wstawka (?):
Dostępne tylko dla zarejestrowanych użytkowników

//edit by greh: To co wstawiłeś nie przypominało loga, to po pierwsze, po drugie logi wstawiamy na Dostępne tylko dla zarejestrowanych użytkowników

-- 03 mar 2011, 07:37 --

A teraz?Jesli to znowu nie wlasciwy,to jak znalezc ten wlasciwy i jak go rozpoznac?

-- 03 mar 2011, 07:38 --

Przepraszam za blad z wklejaniem.Ciagle sie ucze.
Ostatnio zmieniony 03 mar 2011, 14:31 przez greh, łącznie zmieniany 6 razy.
Powód: Wklejenie loga na www.wklej.org

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Wirus(y) wyłącza mi komputer

Post03 mar 2011, 14:45

kemot pisze:A teraz?Jesli to znowu nie wlasciwy,to jak znalezc ten wlasciwy i jak go rozpoznac?


Pierwszy link jest ok, drugi wrzuciłem dla Ekspertów od logów, może tam coś znajdą, ale raczej nie bo to same "krzaczki".
Logi z OTL mają zazwyczaj nazwę OTL.txt i Extras.txt. ;)

Sprawdź Prywatne Wiadomości. ;)
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości