Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Sprawdzenie loga • programosy.pl

  • Ogłoszenie:

Sprawdzenie loga

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Sprawdzenie loga

Postprzez sebastianq 01 Sty 2013, 13:59

reklama
Miałem problem z uruchomieniem centrum zabezpieczeń.Próbowałem na wszystkie sposoby.Nic niedało. Muszę się przyznać ,że pośpieszyłem się i użyłem programu ,,combo fix''.Teraz centrum zabezpieczeń włącza się normalnie tylko niemam pewności czy wszystko jest w porządku.Dla pewności podaję logi według regulaminu forum.
Załączniki
ComboFix.txt
(38.75 KiB) Ściągnięto 40 razy
GMER.txt
(16.48 KiB) Ściągnięto 44 razy
Extras.Txt
(45.01 KiB) Ściągnięto 43 razy
OTL.Txt
(171.13 KiB) Ściągnięto 49 razy
Ostatnio edytowany przez sebastianq, 01 Sty 2013, 14:13, edytowano w sumie 1 raz
sebastianq
~user
 
Posty: 19
Dołączenie: 31 Gru 2012, 14:15



Sprawdzenie loga

Postprzez ordynat 01 Sty 2013, 14:05

Odinstaluj AVG Secure Search (tylko nie pomyl z AVG 2013!).
Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
Kliknij w nim Usuń
Pokaż raport z niego C:\AdwCleaner[S1].txt
Zrób potem nowy log z OTL
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Sprawdzenie loga

Postprzez sebastianq 01 Sty 2013, 14:37

podaje loga tylko po zakonczeniu usuwania AVG wykrył mi ten program jako wirusa i wybrałem opcje uchroń mnie.

Dodano Dzisiaj, 14:00:
podaje logi tylko nie zrobił się ten extras ale podaje wszystkie.
Załączniki
OTL.Txt
(156.22 KiB) Ściągnięto 37 razy
Extras.Txt
(45.01 KiB) Ściągnięto 37 razy
AdwCleaner[S1].txt
(18.15 KiB) Ściągnięto 40 razy
sebastianq
~user
 
Posty: 19
Dołączenie: 31 Gru 2012, 14:15



Sprawdzenie loga

Postprzez ordynat 01 Sty 2013, 15:02

Adw Cleaner to porządny programik, choć często wykrywany przez Antywirusy jako szkodliwy. Ale to nieprawda.
Nawiasem mówiąc: nie masz żadnej infekcji, są tylko śmieci.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva400.sys -- (XDva400)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva399.sys -- (XDva399)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva398.sys -- (XDva398)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva397.sys -- (XDva397)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva394.sys -- (XDva394)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva391.sys -- (XDva391)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva390.sys -- (XDva390)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva387.sys -- (XDva387)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva385.sys -- (XDva385)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
SRV - File not found [Auto | Stopped] -- C:\Program Files\PANDORA.TV\PanService\PandoraService.exe -- (PanService)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1030000.103001&st=12&barid={15239EF6-AD70-402E-B7DB-1C7F63E46202}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=desktop&s={searchTerms}&f=4
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzuyB0AyBzytDyDzz0B0B0Czyzz0B0E0DzztN0D0Tzu0CtBtAyDtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1346158605
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2419}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=419&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes\{4278D55F-8AC2-2410-C3A6-25AD1BAD982D}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110819&tt=3212_6&babsrc=SP_ss&mntrId=1218bed8000000000000582c80139263
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2419}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=0&systemid=419&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes\{D83B8BFC-0806-4B48-BBBB-030FDB0084BD}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ATU2&o=14670&src=kw&q={searchTerms}&locale=&apn_ptnrs=T8&apn_dtid=YYYYYYYYPL&apn_uid=979747fd-2cd6-4838-b182-f5b17ef294d5&apn_sauid=21F8DA49-8F72-41DE-A2A3-477A09E877B3
[2012-12-26 18:56:32 | 000,002,050 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrchdesktop.xml
[2012-07-31 08:51:16 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Users\RODZICE\AppData\Roaming\mozilla\Firefox\Profiles\qwqpkbx9.default\extensions\{8b9fe9be-f7dd-451e-ac96-0e568e0ecc10}
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2 - BHO: (Winamp Toolbar Loader) - {4accc990-3dc7-4456-a734-5cb4b610a7f5} - C:\Program Files\Winamp Toolbar\winamppltb.dll File not found
- HKLM\..\Toolbar: (Winamp Toolbar) - {a0b1221c-a3ff-4f7c-a393-dc63af5301e9} - C:\Program Files\Winamp Toolbar\winamppltb.dll File not found
O3 - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\Toolbar\WebBrowser: (Winamp Toolbar) - {A0B1221C-A3FF-4F7C-A393-DC63AF5301E9} - C:\Program Files\Winamp Toolbar\winamppltb.dll File not found
O4 - HKLM..\Run: [ROC_ROC_NT] "C:\Program Files\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT File not found

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"Backup.Old.DefaultScope"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"Backup.Old.DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Sprawdzenie loga

Postprzez sebastianq 01 Sty 2013, 16:43

podaje logi
Załączniki
01012013_150639.txt
(6.87 KiB) Ściągnięto 42 razy
OTL.Txt
(169.08 KiB) Ściągnięto 38 razy
sebastianq
~user
 
Posty: 19
Dołączenie: 31 Gru 2012, 14:15



Sprawdzenie loga

Postprzez ordynat 01 Sty 2013, 17:04

Error: Unable to interpret

Chyba nie wkleiłeś komendy :OTL, znajdującej się na samej górze Skryptu,więc usuwanie tego powtarzamy:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva400.sys -- (XDva400)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva399.sys -- (XDva399)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva398.sys -- (XDva398)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva397.sys -- (XDva397)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva394.sys -- (XDva394)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva391.sys -- (XDva391)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva390.sys -- (XDva390)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva387.sys -- (XDva387)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva385.sys -- (XDva385)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
SRV - File not found [Auto | Stopped] -- C:\Program Files\PANDORA.TV\PanService\PandoraService.exe -- (PanService)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1030000. ... =12&barid={15239EF6-AD70-402E-B7DB-1C7F63E46202}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=desktop&s={searchTerms}&f=4
IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzuyB0AyBzytDyDzz0B0B0Czyzz0B0E0DzztN0D0Tzu0CtBtAyDtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1346158605
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2419}: "URL" = http://dts.search-results.com/sr?src=ie ... 19&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes,Backup.Old.DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes\{4278D55F-8AC2-2410-C3A6-25AD1BAD982D}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110819&tt=3212_6&babsrc=SP_ss&mntrId=1218bed8000000000000582c80139263
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2419}: "URL" = http://dts.search-results.com/sr?src=ie ... 19&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\SearchScopes\{D83B8BFC-0806-4B48-BBBB-030FDB0084BD}: "URL" = http://websearch.ask.com/redirect?clien ... &src=kw&q={searchTerms}&locale=&apn_ptnrs=T8&apn_dtid=YYYYYYYYPL&apn_uid=979747fd-2cd6-4838-b182-f5b17ef294d5&apn_sauid=21F8DA49-8F72-41DE-A2A3-477A09E877B3
[2012-12-26 18:56:32 | 000,002,050 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrchdesktop.xml
[2012-07-31 08:51:16 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Users\RODZICE\AppData\Roaming\mozilla\Firefox\Profiles\qwqpkbx9.default\extensions\{8b9fe9be-f7dd-451e-ac96-0e568e0ecc10}
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2 - BHO: (Winamp Toolbar Loader) - {4accc990-3dc7-4456-a734-5cb4b610a7f5} - C:\Program Files\Winamp Toolbar\winamppltb.dll File not found
- HKLM\..\Toolbar: (Winamp Toolbar) - {a0b1221c-a3ff-4f7c-a393-dc63af5301e9} - C:\Program Files\Winamp Toolbar\winamppltb.dll File not found
O3 - HKU\S-1-5-21-2580523783-921371283-1184902421-1000\..\Toolbar\WebBrowser: (Winamp Toolbar) - {A0B1221C-A3FF-4F7C-A393-DC63AF5301E9} - C:\Program Files\Winamp Toolbar\winamppltb.dll File not found
O4 - HKLM..\Run: [ROC_ROC_NT] "C:\Program Files\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT File not found

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
Raportu z tego już nie dawaj - wierzę, że tym razem wykonasz to prawidłowo.
Potem kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
Jednocześnie zniknie ComboFix.

Zrób sobie log z >SecurityCheck
Zainstaluj aktualizacje do programow wskazanych jako out of date.
Niektóre aktualizacje >http://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415#entry42415
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Sprawdzenie loga

Postprzez sebastianq 01 Sty 2013, 18:23

Results of screen317's Security Check version 0.99.56
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
AVG Anti-Virus Free Edition 2013
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
TuneUp Utilities
TuneUp Utilities Language Pack (pl-PL)
TuneUp Utilities
CCleaner (remove only)
Java 7 Update 7
Java version out of Date!
Adobe Flash Player 11.5.502.135
Adobe Reader 10.1.4 Adobe Reader out of Date!
Mozilla Firefox 4.0 Firefox out of Date!
Google Chrome 21.0.1180.83
Google Chrome 21.0.1180.89
Google Chrome 22.0.1229.79
Google Chrome 22.0.1229.92
Google Chrome 22.0.1229.94
Google Chrome 23.0.1271.64
Google Chrome 23.0.1271.91
Google Chrome 23.0.1271.95
Google Chrome 23.0.1271.97
````````Process Check: objlist.exe by Laurent````````
AVG avgwdsvc.exe
AVG avgrsx.exe
AVG avgnsx.exe
AVG avgemc.exe
PLAY ONLINE PLAY ONLINE.exe
PLAY ONLINE OnlineUpdate ouc.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
sebastianq
~user
 
Posty: 19
Dołączenie: 31 Gru 2012, 14:15



Sprawdzenie loga

Postprzez ordynat 01 Sty 2013, 18:40

To już wiesz, co musisz zaktualizować.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Sprawdzenie loga

Postprzez sebastianq 01 Sty 2013, 19:27

Tak, dziekuje bardzo mi pomogles.
sebastianq
~user
 
Posty: 19
Dołączenie: 31 Gru 2012, 14:15




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 16 gości