Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Ukash - zablokowany komputer • programosy.pl

  • Ogłoszenie:

Ukash - zablokowany komputer

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Ukash - zablokowany komputer

Postprzez IMITiger 18 Lip 2012, 17:28

reklama
Bardzo proszę o pomoc w pozbyciu się szkodnika.

Objawy takie jak w poprzednich tematach - ekran informujący o nielegalnym oprogramowaniu itd (mam oryginalny system, programy freeware)ale nie ważne.
Ekran uniemożliwia jakąkolwiek pracę na komputerze.

Posiadam system WIN 7 64 bity

Przeskanowałem komputer OLT W załącznikach przesyłam logi.

Zawsze używałem standardowego Firewall Windows, Antywirus Panda ostatnio.

Przeglądarki to FF głównmie krzystam ale IE mam również awaryjnie.

Z internetem łączę się przez WI FI w awaryjnych przypadkach przez kabel jak teraz (w trybie awaryjnym nie działa program inicjujący wi fi w laptopie) normalnie było ok.

Jeszcze jedna informacja mam zainstalowane Deamonaale nigdy nie włączałem go z autostartu.

CCleanerem przed skanowaniem OLT włączyłem wszystkie programy z autostartu które wcześniej wyłączyłem bo zwalniały komputer - nie wykluczam że oprócz Ukasha mogłem mieć jakiegoś innego szkodnika.

Proszę o pomoc w rozwiązaniu problemu.
Osobie która pomoże stawiam duże piwko.

Pozdrawiam

Dodano Dzisiaj, 19:06:
Witam jeszcze raz usunąłem Deamona z komutera i zrobiłęm skany OLT oraz Animalware.
Logi w załącznikach.
Pozdrawiam
Załączniki
mbam-log-2012-07-18 (18-42-40).txt
(4.3 KiB) Ściągnięto 162 razy
OTL.Txt
(82.62 KiB) Ściągnięto 152 razy
Extras.Txt
(105.48 KiB) Ściągnięto 59 razy
OTL.Txt
(81.44 KiB) Ściągnięto 64 razy
Extras.Txt
(105.4 KiB) Ściągnięto 93 razy
IMITiger
~user
 
Posty: 3
Dołączenie: 18 Lip 2012, 17:12



Ukash - zablokowany komputer

Postprzez defacto19 19 Lip 2012, 11:32

Uruchom OTL i w sekcji (Własne opcje skanowania/Script)wklej:

:OTL
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-4136844490-2711277449-3705864152-1001..\Run: [Facebook Update] C:\Users\IMITiger\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKU\S-1-5-21-4136844490-2711277449-3705864152-1001..\Run: [SNTSearch] C:\Users\IMITiger\AppData\Local\Microsoft\Windows\4479\SNTSearch.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
[2012-07-09 22:13:12 | 000,001,090 | ---- | C] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-4136844490-2711277449-3705864152-1001UA.job
[2012-07-09 22:13:11 | 000,001,068 | ---- | C] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-4136844490-2711277449-3705864152-1001Core.job
O33 - MountPoints2\{5754d113-1a9f-11e1-a0fe-bcaec5324133}\Shell - "" = AutoRun
O33 - MountPoints2\{5754d113-1a9f-11e1-a0fe-bcaec5324133}\Shell\AutoRun\command - "" = F:\Setup.exe

:Files
C:\Users\IMITiger\AppData\Local\Microsoft\Windows\4479
C:\Users\IMITiger\AppData\Roaming\hellomoto
C:\ProgramData\7531CC92D3E8786A004CEC644F147CE7
C:\Users\IMITiger\AppData\Local\Facebook

:Commands
[emptytemp]



Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, i kliknij skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

Autor postu otrzymał pochwałę
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Ukash - zablokowany komputer

Postprzez IMITiger 19 Lip 2012, 19:04

W załącznikach przesyłam logi z olt + logi z ccleanera + log z antymalware

Anty malware wykrył 6 zagrożeń
antywirus wykrył 3 i usunął

Proszę o pomoc w optymalizacji autostartu - przełyłam log z ccleanera
Czasami mam problemy z uruchamianiemprzeglądarki - klikam i czekam 10 - 20 s
Czasami zdarza się że cały komputer zawiesza się na 10 - 20 s wygląda to mniej więcej tak że można ruszać mursorem ale już aka kolwiek próba wejścia w folder, kliknięcia linka jest bezskuteczna.

Podejrzewam że oprócz ucash jeszcze coś jest.
Czasami zamula internet - strony wolno się ładują.

Proszę również o poradę jaki zestaw używać do pełnej ochrony komputera.
Mamna myśli np firewall windowsa jaki antywirus darmowy, jakie programy do ochrony przed malware i innymi zagrozenimi. Co używać aby uchronic się przed infekcją np z pen drive czy innych pamięci masowych. Oczywiści darmowe wersje.

Tak a propos wiszę piwko więc pytamczy mogę jakoś wspomóc.

Poniżej przesyłam log po restarcie
Kod: Zaznacz wszystko
All processes killed
========== OTL ==========
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\S-1-5-21-4136844490-2711277449-3705864152-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update deleted successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Update\FacebookUpdate.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-4136844490-2711277449-3705864152-1001\Software\Microsoft\Windows\CurrentVersion\Run\\SNTSearch deleted successfully.
C:\Users\IMITiger\AppData\Local\Microsoft\Windows\4479\SNTSearch.exe moved successfully.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4136844490-2711277449-3705864152-1001UA.job moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4136844490-2711277449-3705864152-1001Core.job moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5754d113-1a9f-11e1-a0fe-bcaec5324133}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5754d113-1a9f-11e1-a0fe-bcaec5324133}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5754d113-1a9f-11e1-a0fe-bcaec5324133}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5754d113-1a9f-11e1-a0fe-bcaec5324133}\ not found.
File F:\Setup.exe not found.
========== FILES ==========
C:\Users\IMITiger\AppData\Local\Microsoft\Windows\4479 folder moved successfully.
C:\Users\IMITiger\AppData\Roaming\hellomoto folder moved successfully.
C:\ProgramData\7531CC92D3E8786A004CEC644F147CE7 folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Video\Skype folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Video\Common\fb#3aac4o8g9pdwkpdlktm1xgk2suv5n35nnic1ho7ayhekvdcmm3qrm-nq06ktlxpxym_ti folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Video\Common folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Video folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Update\Manifest\Initial folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Update\Manifest folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Update\1.2.205.0 folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\Update folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook\CrashReports folder moved successfully.
C:\Users\IMITiger\AppData\Local\Facebook folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: IMITiger
->Temp folder emptied: 59925094 bytes
->Temporary Internet Files folder emptied: 5679465 bytes
->Java cache emptied: 2953689 bytes
->FireFox cache emptied: 135138344 bytes
->Flash cache emptied: 986 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32006 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68032 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 194,00 mb


OTL by OldTimer - Version 3.2.54.0 log created on 07192012_153419

Files\Folders moved on Reboot...
C:\Users\IMITiger\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...
File C:\Users\IMITiger\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!

Registry entries deleted on Reboot...
Załączniki
mbam-log-2012-07-19 (18-52-12).txt
(3.17 KiB) Ściągnięto 78 razy
startup.txt
(6.39 KiB) Ściągnięto 61 razy
OTL.Txt
(88.69 KiB) Ściągnięto 58 razy
Extras.Txt
(97.7 KiB) Ściągnięto 56 razy
IMITiger
~user
 
Posty: 3
Dołączenie: 18 Lip 2012, 17:12



Ukash - zablokowany komputer

Postprzez defacto19 19 Lip 2012, 22:44

Error - 2012-07-18 11:02:43 | Computer Name = Master | Source = Service Control Manager | ID = 7001
Description = Usługa Przeglądarka komputera zależy od usługi Serwer, której nie
można uruchomić z powodu następującego błędu: %%1068

Start -> uruchom wpisz services.msc - kliknij na to prawym przyciskiem myszy i z menu wybierz Uruchom jako Administrator Znajdź usługę Serwer i sprawdz jaki ma ustawiony tryb uruchomienia.

W systemie może być zainstalowany tylko jeden program antywirusowy.

Odinstaluj:
Trend Micro Titanium Internet Security
Panda Cloud Antivirus

Proszę o pomoc w optymalizacji autostartu

Wyłącz z autostartu:
Syncables
CLMLServer
HotKeysCmds
IgfxTray
RemoteControl9
SpywareTerminatorShield
SunJavaUpdateSched
UpdateLBPShortCut
UpdateP2GoShortCut
UpdatePSTShortCut
UVS11 Preload
FancyStart daemon.lnk
Microsoft Office.lnk
Boingo Wi-Fi

Proszę również o poradę jaki zestaw używać do pełnej ochrony komputera.

Zainstaluj sobie jakiś pakiet Internet Security zawierający Firewalla np darmowy Comodo Internet Security.
http://www.comodo.com/home/internet-security/free-internet-security.php

Dodatkowo możesz do tego dołączyć skaner na żądanie i tu oczywiście polecam skaner Malwarebytes Anti-Malware.
http://www.malwarebytes.org/

A jezeli chcesz się uchronić przed różnego rodzaju mediami przenośnymi to najlepiej jest wyłączyć autoodtwarzanie możesz do tego użyć np Panda USB Vaccine http://research.pandasecurity.com/Panda-USB-and-AutoRun-Vaccine/

Możesz se jeszcze poczytać http://www.bezpieczniejwsieci.org/zainstaluj-oprogramowanie-antywirusowe.html :D
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42



Ukash - zablokowany komputer

Postprzez IMITiger 20 Lip 2012, 18:28

Tryb uruchamiania ustawiony jest jako automatyczny

Dzieki
IMITiger
~user
 
Posty: 3
Dołączenie: 18 Lip 2012, 17:12




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 25 gości