Wróć   polish:Elite:board > komunikacja > bezpieczeństwo i anonimowość > Logi do sprawdzenia


Temat zamknięty
 
LinkBack Narzędzia wątku Wygląd

  #1 (permalink)  
Stare 10.03.2010, 00:41
Junior Member
 
Zarejestrowany: Feb 2010
Postów: 29
Postów w giełdzie: 0
Domyślnie Wolne działanie komputera antywirus nie działa

Cześć mam taki problem że komputer nagle zaczął strasznie wolno działać, podobny problem miałem niedawno i z pomocą użytkownika Oskar.T udało się z tym uporać a teraz nagle jakby problem powrócił. Na dodatek nie działa mi antywirus; to znaczy opcje włączenia ochrony z prawokliku na ikonie koło zegara są zaszarzone a gdy podwójnie klikam i otwiera się okno antywirusa i gdy wybieram opcje aktywacji ochrony to nic się nie dzieje i dalej ochrona jest nieaktywna. Mam Avire Premium. Logi:
OTL:http://wklej.org/id/293611/
Gmer:http://wklej.org/id/293612/
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #2 (permalink)  
Stare 10.03.2010, 10:20
Avatar Win32:Sality
bitch, please
super moderator
 
Zarejestrowany: Aug 2009
Postów: 5 969
Postów w giełdzie: 33
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

Cześć

Mamy infekcję z rootkitem, stąd pewnie wyłaczony AV i wolna praca komputera.

Odpalimy sobie ComboFixa.
  • Przeczytaj uważnie instrukcję programu ComboFix, po czym wył±cz swój program antywirusowy, firewall i inne programy, które mog± zakłócać nawet pobieranie ComboFixa twierdz±c, że jest wirusem. Nie jest! Spokojnie go ¶ci±gnij i zapisz na pulpicie.
  • Pobierz z którego¶ poniższego linku:
  • Pozamykaj wszystkie otwarte okna, komunikatory, programy. ComboFixowi nie powinno sie przeszkadzać.
  • Uruchom program z dwukliku (VISTA: prawoklik i 'uruchom jako administrator').
  • Pozwól mu spokojnie działać, nie klikaj ani nie stukaj w klawiaturę - to może spwodować zawieszenie się komputera.
  • Zalecane jest też instalowanie konsoli odzyskiwania, je¶li ComboFix o ni± poprosi. Dzięki niej można odrolować zmiany w przypadku pomyłki narzędzia.
  • Je¶li będzie potrzeba - zgódĽ się na restart.
  • Kiedy program skończy, wytworzy loga (będzie on także w pliku C:\ComboFix.txt), którego wklej w odpowiedzi, pamiętaj±c o tagach [code] lub na www.wklej.org.
__________________
Astrologowie ogłaszają miesiąc EGZAMINÓW - aktywność na forum zmniejsza się!
kontakt ze mną przez prywatną wiadomość albo sality.peb@interia.pl

Prośby o akceptację postów ignoruję całkowicie!
Skargi i pretensje pisane kulturalnie czytam, proszę także o podawanie linków do zbanowanych profili.
mgjk30 na prezydenta!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #3 (permalink)  
Stare 10.03.2010, 16:17
Junior Member
 
Zarejestrowany: Feb 2010
Postów: 29
Postów w giełdzie: 0
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

Oto log: http://wklej.org/id/293819/
Mam jeszcze pytanie, czy możliwe jest że ten wirus siedzi na jakiejś pamięci przenośnej typu mp3 itp?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #4 (permalink)  
Stare 11.03.2010, 09:05
Avatar Win32:Sality
bitch, please
super moderator
 
Zarejestrowany: Aug 2009
Postów: 5 969
Postów w giełdzie: 33
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

Mały błąd w pracy ComboFixa. Działąją napędy wirtualne, które przeszkadzają i mogę brać udział w infekcji.

Poczytaj:
http://www.searchengines.pl/index.ph...nce&f=99&id=20

Pozbądź się ich (całkowita deinstalacja!), po czym zaprezentuj nowego loga z ComboFixa.
__________________
Astrologowie ogłaszają miesiąc EGZAMINÓW - aktywność na forum zmniejsza się!
kontakt ze mną przez prywatną wiadomość albo sality.peb@interia.pl

Prośby o akceptację postów ignoruję całkowicie!
Skargi i pretensje pisane kulturalnie czytam, proszę także o podawanie linków do zbanowanych profili.
mgjk30 na prezydenta!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #5 (permalink)  
Stare 11.03.2010, 19:27
Junior Member
 
Zarejestrowany: Feb 2010
Postów: 29
Postów w giełdzie: 0
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

Tylko że ja nie mam żadnego emulatora napędów zainstalowanego... ;/ pobrałem tą aplikacje SPTDinst ale przycisk Uninstall mam zaszarzony, użyłem więc Defogger i wygenerował mi taki log:
http://wklej.org/id/294639/
Nie wiem więc czy mam wykonać skanowanie ComboFixem

Ostatnio edytowane przez john_zuk ; 11.03.2010 o 19:36.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #6 (permalink)  
Stare 12.03.2010, 09:30
Avatar Win32:Sality
bitch, please
super moderator
 
Zarejestrowany: Aug 2009
Postów: 5 969
Postów w giełdzie: 33
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

Tak, proszę wykonaj i pokaż nowy raport z pracy ComboFixa.
__________________
Astrologowie ogłaszają miesiąc EGZAMINÓW - aktywność na forum zmniejsza się!
kontakt ze mną przez prywatną wiadomość albo sality.peb@interia.pl

Prośby o akceptację postów ignoruję całkowicie!
Skargi i pretensje pisane kulturalnie czytam, proszę także o podawanie linków do zbanowanych profili.
mgjk30 na prezydenta!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #7 (permalink)  
Stare 12.03.2010, 16:32
Junior Member
 
Zarejestrowany: Feb 2010
Postów: 29
Postów w giełdzie: 0
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

log ze skanu:
http://wklej.org/id/295107/
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #8 (permalink)  
Stare 13.03.2010, 10:13
Avatar Win32:Sality
bitch, please
super moderator
 
Zarejestrowany: Aug 2009
Postów: 5 969
Postów w giełdzie: 33
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

  • Pobierz TDSSKiller i zapisz go na pulpicie.
  • Wypakuj zawartośc na pulpit.
    Ważne: TDSSKiller.exe musi być zapisany bezpośrednio na pulpicie!
  • Wciśnij naraz klawisz z symbolem Windowsa oraz R - pokaże się okienko, do którego wkleisz następującą komendę:
    Kod:
    "%userprofile%\Desktop\TDSSKiller.exe" -l C:\TDSSKiller.txt -v
  • Gdyby powyższa komenda nie dała rady, zastąp w niej słowo "desktop" słowem "pulpit".
  • jeśli narzędzie zwróci komunikat "Hidden Service detected" wciśnij ENTER, nic innego!
  • Po zakończeniu działania na dysku C:\ będzie będzie plik TDSSKiller.txt - pokaż tego loga w swojej odpowiedzi.


  • Otwórz systemowy notatnik (i tylko on, ponieważ ComboFix jest niekompatybilny z innymi) i wklej do niego poniższy skrypt:
    Kod:
    FILE::
    c:\documents and settings\John\Menu Start\Programy\Autostart\monnid32.exe
    c:\documents and settings\NetworkService\Dane aplikacji\cqfyto.dat
    c:\documents and settings\NetworkService\Dane aplikacji\rbuwzv.dat
    c:\windows\system32\fjhdyfhsn.bat
    
    DRIVER::
    bayjqb
    kxayqkoc
    
    REGISTRY::
    [-HKLM\~\startupfolder\C:^Documents and Settings^John^Menu Start^Programy^Autostart^monnid32.exe]
  • Plik zapisz jako CFScript
  • Obowiązują te same zasady, jak przy normalnym używaniu ComboFixa, czyli:
    • nie klikać myszką
    • nie walić w klawiaturę
    • pozamykać wszystko co możliwe (to, co teraz czytasz też!)
    • upewnić się, że na komputerze nie ma wirtualnych napędów
    • wyłączyć antywirusa, firewalla i wszystko podobne
  • Plik CFScript.txtprzeciągnij i upuść na ikonę ComboFixa, jak na obrazku poniżej:

    To uruchomi program i rozpocznie się jego normalne działanie.
  • Jeśli komputer poprosi o zgodę na restart - zgodzić się!
  • Program wytworzy loga, którego wklejamy na forum w tagach [code] lub na stronie http://www.wklej.org



Na stronie www.virscan.org sprawdzić następujące pliki:
Cytat:
c:\windows\system32\dllcache\hwxkor.dll
c:\windows\system32\dllcache\rpcref.dll
c:\windows\system32\dllcache\wamregps.dll
c:\windows\system32\drivers\fetnd5.sys
Nie wyszukuj ich, tylko wklej ścieżki dostępu. Wyniki przeklej na forum.
__________________
Astrologowie ogłaszają miesiąc EGZAMINÓW - aktywność na forum zmniejsza się!
kontakt ze mną przez prywatną wiadomość albo sality.peb@interia.pl

Prośby o akceptację postów ignoruję całkowicie!
Skargi i pretensje pisane kulturalnie czytam, proszę także o podawanie linków do zbanowanych profili.
mgjk30 na prezydenta!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #9 (permalink)  
Stare 13.03.2010, 16:15
Junior Member
 
Zarejestrowany: Feb 2010
Postów: 29
Postów w giełdzie: 0
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

Logi:
TDSSKiller http://wklej.org/id/295683/
ComboFix http://wklej.org/id/295684/
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości

  #10 (permalink)  
Stare 13.03.2010, 16:26
Avatar Win32:Sality
bitch, please
super moderator
 
Zarejestrowany: Aug 2009
Postów: 5 969
Postów w giełdzie: 33
Domyślnie Odp: Wolne działanie komputera antywirus nie działa

  • Otwórz systemowy notatnik (i tylko on, ponieważ ComboFix jest niekompatybilny z innymi) i wklej do niego poniższy skrypt:
    Kod:
    FILE::
    c:\windows\system32\drivers\bayjqb.sys
  • Plik zapisz jako CFScript
  • Obowiązują te same zasady, jak przy normalnym używaniu ComboFixa, czyli:
    • nie klikać myszką
    • nie walić w klawiaturę
    • pozamykać wszystko co możliwe (to, co teraz czytasz też!)
    • upewnić się, że na komputerze nie ma wirtualnych napędów
    • wyłączyć antywirusa, firewalla i wszystko podobne
  • Plik CFScript.txtprzeciągnij i upuść na ikonę ComboFixa, jak na obrazku poniżej:

    To uruchomi program i rozpocznie się jego normalne działanie.
  • Jeśli komputer poprosi o zgodę na restart - zgodzić się!
  • Program wytworzy loga, którego wklejamy na forum w tagach [code] lub na stronie http://www.wklej.org

Potem także nowe logi z OTL.
__________________
Astrologowie ogłaszają miesiąc EGZAMINÓW - aktywność na forum zmniejsza się!
kontakt ze mną przez prywatną wiadomość albo sality.peb@interia.pl

Prośby o akceptację postów ignoruję całkowicie!
Skargi i pretensje pisane kulturalnie czytam, proszę także o podawanie linków do zbanowanych profili.
mgjk30 na prezydenta!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiTweet this Post!Dodaj znalezisko!Zglos posta!Dodaj posta do linkr!
Szybka odpowiedź do tej wiadomości
Temat zamknięty

Szybka odpowiedź
Wiadomość:
Opcje

Narzędzia wątku
Wygląd

Zasady postowania
Nie możesz zakładać nowych tematów
Nie możesz pisać wiadomości
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BBCode jest Włączony
EmotikonyWłączony
[IMG] kod jest Włączony
HTML kod jest Wyłączony
Trackbacks are Wyłączony
Pingbacks are Wyłączony
Refbacks are Wyłączony


Podobne wątki
Temat Autor wątku Forum Odpowiedzi Ostatni post/autor
Google nie szuka, wolne działanie po starcie systemu Mystic Hunter Logi do sprawdzenia 5 10.12.2009 22:26
Wolne uruchamianie Mojego Komputera / Wolne działanie explorera Matik92 Windows Vista 8 15.11.2009 21:02
Wolne uruchamianie Mojego Komputera / Wolne działanie explorera Matik92 Logi do sprawdzenia 9 14.08.2009 10:45
Wolne działanie komputera z 3ghz procesorem piotrekp666 sprzęt 4 18.02.2009 17:25
"Oczyszczacz komuterza", wolne działanie komputera.. tomek9119 Logi do sprawdzenia 9 18.05.2008 19:47


Wszystkie czasy w strefie GMT +2. Teraz jest 07:18.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.5.2
Tłumaczenie: vBHELP.pl - Polskie wsparcie vBulletin
1328591896

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333