Skocz do zawartości

Blajo

Użytkownicy
  • Postów

    28
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Blajo

  1. 18 minut temu, jessica napisał:

    Spróbuj przeinstalować Chrome - może to pomoże?

    Dzięki za post. Niestety robiłem reinstalację i to samo jest... chyba, że muszę coś wyczyścić po odinstalowaniu chrome... strasznie to uciążliwe - problem był już jakiś czas temu ale sam się naprawił... teraz wrócił - w trybie incognito to samo jest. Tylko nie wiem skąd w Edge ta sama przypadłość.

  2. Witam,

     

    Od jakiegoś czasu mam problem z przeglądarka Chrome - zamyka się sama zaraz po odpaleniu się programu. Do tej pory za którymś razem program startował i nie zamykał się... od kilku dni nie ma opcji by pochodził chwilę sam. Co ciekawe ten sam objaw jest z Edge a wcześniej go nie było. Firefox działa :)

     

    Dodaję logi.

     

    Z góry dziękuję za pomoc.

    Shortcut.txt Addition.txt FRST.txt

  3. Witam,

     

    Od paru dni mam problem z przeglądarką Chrome. Po odpaleniu przeglądarka sama się zamyka... gdy powtórzę tą czynność kilka razy w końcu nie zamyka się i działa już tylko wolniej niż kiedyś. Na drugim komputerze gdzie przeglądarka jest zalogowana na to samo konto jest ok.

     

    Poniżej logi. Win 7 Home Premium 64 bity.

     

    Z góry dziękuje za pomoc!

    FRST.txt Addition.txt Shortcut.txt

  4. O ile mogę spytać co te rzeczy z listy fix naprawią?

     

    I mam jeszcze pytanie o FF - czemu odłączyć synch? Mam FF na kilku komputerach - z góry thx za info czemu odłączyć.

     

    Historia - rozumiem stracę całą historię stron? Jest to konieczne?

     

    Odświeżenie FF kasuje jakieś dane? Nie chciałbym stracić czegoś czego używam.

     

    Tego uBlock używać razem z AdBlock ?

     

    Dzięki za pomoc!

  5.  

    Mam również problem z programem gmer, 'zablokowane przez moduł samoobrony Avast' nawet po wyłączeniu ochrony, załącznika z tego programu również nie udało się zrobić, kopiuję zawartość logu

     

    Kurcze też mi się to pojawiło... jeszcze na pasku był błąd było napisane samooborny zamiast samoobrony... i wyłączyłem ten moduł i wtedy udało się przeskanować... kurcze nie wiem czy nie było to celowe działanie wirusa aby dać mu działać...

  6. Witam,

     

    Po odpaleniu instalacji programu exe - avast wykrył Win32:Amonetize-I [PUP] od razu wyłączyłem komputer i odłączyłem dyski zewnętrzne ale wolę dmuchać na zimne.

     

    Udało się wykonać test FRST bez problemu niestety po odpaleniu GMER na pasku pojawia się komunikat AVAST "zablokowane przez moduł samooborny Avast: gmer.exe (PID 4) co dziwne napisane z błędem zamiast samoobrony  ... ok znalazłem w necie jak to wyłączyć więc zaznaczam też te raporty.

     

    Co do GMER to w polu gdzie wybieram dyski mam opcje:

     

    Quick Scan / C: / D: / G: nie jest tak jak w opisie wykonania raportu czyli że nie mam sam C: - zrobiłem więc dwa testy jeden na Quick Scan a drugi na C: - raporty w załączniku.

     

    Z góry dziękuję za pomoc!

     

    Edit:

     

    Notatka moderatorska: poniższy link nie jest zaufany i został zamaskowany do formy nieklikalnej.

     

    http://chomikuj.pl/dejwiddd121/PROGRAMY/BreezeBrowser+Pro+v1.9.8.3 plik stąd pobrany jak się dowiedziałem.

     

    Najbardziej martwi mnie ta literówka w info Avasta w i czemu Avast blokuje Gmer?

     

    xwzk7xtl.jpg

     

    Czy to czasem wirus nie podszywa się pod Avasta by odblokować mu moduł samoobrony i dać pole do infekcji? Tak samo z tym GMER... że okno wygląda tak a nie jak w zrzutach ekranu w opisach na forum:

     

    GJxPBChl.jpg

     

    Komputer używam do pracy... i nie wiem co mogę zrobić teraz by mieć pewność że avat zablokował tego wirusa... Plik siedział w cache2 profilu mozilla.

     

    3Pj5gsR.jpg

    Addition.txt

    Shortcut.txt

    FRST.txt

    prescan_gmer.txt

    gmer.txt

  7. Sorry, już jest raport.

     

    Treść maila:

    "Tu system pocztowy IQ PL / This is IQ PL mail system at smtp23.iq.pl.
    Obawiam sie ze wiadomosc nie zostala dostarczona. /I couldn't deliver your message to the following addresses.
    This is a permanent error; I've given up. Sorry it didn't work out.
    
    W celu skontaktowania sie z nami prosze skorzystac ze strony:
    http://www.iq.pl/kontakt/  lub wyslac maila:bok@iq.pl
    
    You can contact us at:http://www.iq.pl/kontakt/  or via email:bok@iq.pl
    
    <davidmurray09@live.com>:
    65.54.188.126 does not like recipient.
    Remote host said: 550 Requested action not taken: mailbox unavailable
    Giving up on 65.54.188.126.
    STARTTLS proto=TLSv1.2; cipher=ECDHE-RSA-AES256-SHA384; subject=/CN=*.hotmail.com; issuer=/C=US/ST=Washington/L=Redmond/O=Microsoft Corporation/OU=Microsoft IT/CN=Microsoft IT SSL SHA2;
    
    --- Below this line is a copy of the message.
    
    Return-Path:<moj@adres.mail>
    Received: (qmail 31606 invoked from network); 20 Oct 2015 12:33:02 -0000
    Received: from unknown (HELO hycyful) (moj@adres.mail@[185.91.178.175])
              (envelope-sender<moj@adres.mail>)
              by smtp22.iq.pl with SMTP
              for<davidmurray09@live.com>; 20 Oct 2015 12:33:02 -0000
    Message-ID: <ECE261F33FD5BD2CA827B333AE01660E@hycyful>
    From: Anna<moj@adres.mail>
    Reply-To: Anna<erisnert@gmail.com>
    To:<davidmurray09@live.com>
    Subject: Hey  It's Anna 
    Date: Tue, 20 Oct 2015 12:30:33 -0700
    MIME-Version: 1.0
    Content-Type: text/plain;
        format=flowed;
        charset="utf-8";
        reply-type=original
    Content-Transfer-Encoding: 7bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    Importance: Normal
    X-Mailer: Microsoft Windows Live Mail 15.4.3555.308
    X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3555.308
    Content-Transfer-Encoding: quoted-printable
    
    Hi  It's Anna  I'm from Russian Federation! I'm very goodness woman and trying to find safe Man 
    Hope You are interested! reply me,
    I'll send You my picture  have a nice time)"
    

    Firma hostingowa twierdziła, że poczta była wysłana przez moje konto.

    DelFix.txt

  8. Witam,

     

    Raporty w załączniku. Chyba nic w rejestrze nie wyszukał - wkleiłem w pole szukaj update manager.exe i wybrałem szukaj w rejestrze - nic innego nie zmieniałem.

     

    Po restarcie po FRST zapora poprosiła o dostęp dla Skype i Dropboxa.

     

    Na przyszłość jakimś softem warto się zabezpieczyć? Mam tylko Avasta.

     

    Dziękuję za pomoc.

    Search.txt

    Fixlog.txt

  9. Witam,

     

    Dziś ktoś sobie rozsyłał z mojej skrzynki spam - hasło do poczty już zmienione, ale obawiam się że hasło zostało wykradzione z kompa... chociaż nie było aż takie trudne i może było do zgadnięcia przez bota.

     

    Dodatkowo od paru dni wolniej działa mi internet.

     

    Win 7 64-bit.

     

    Przesyłam logi.

     

    Z góry dziękuję za pomoc.

     

    Edit: Nie wiem czy to przez to ale zresetował jakby się TB i musiałem od nowa pocztę ustawiać.

    Addition.txt

    FRST.txt

    gmer.txt

    Shortcut.txt

  10. Ostatecznie nie robiłem instalacji nowego systemu, zapomniałem o tym napisać. Dodaję log z fixa. Mam nadzieję będzie już lepiej.

     

    "3. Preferencje Firefox można wyczyścić ze staroci: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj / Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone."

     

    To w jakim celu? Jest tam coś?

     

    Mam jeszcze pytanie - w TB ma teraz żona maila po impapie i myślałem że poczta wtedy leży na serwerze ale widzę TB trzyma pocztę na HDD jest to zaznaczone chyba w opcjach. Czy to dobre rozwiązanie?

     

    Pozdrawiam

    Fixlog.txt

  11. Witam Ponownie,

     

    Nowy pliki do mojego kompa wyślę w weekend. U zony nadal się dzieje... :/

     

    Coś siedzi w tym folderze maila:

     

    Scan started at 6 lutego 2015 17:20:38.

    av_engine: 5.00158; vir_sig: 23.00775; vir_sig_extd: 23.00771; vir_sig_extm: 23.00762; vir_sig_heuristics: 23.00775; mdare: 2.00052; vir_sig_mdare: 1.00000;

    C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl\Inbox, virus found: W32/Tinba.BA!tr, action: Remove/quarantine

    C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl\Inbox.sbd\dekori, virus found: W32/Tinba.BA!tr, action: Remove/quarantine

    C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl\Trash, virus found: W32/Tinba.BA!tr, action: Remove/quarantine

    Scan finished at 6 lutego 2015 17:21:01.

    Total files scanned 28, infected 3. Total boot blocks scanned 0, infected 0.

    The current scan type is [Custom Scan].

    The path being scanned is [C:\Users\BMFOTO\AppData\Roaming\Thunderbird\Profiles\ru8xk665.dekori\Mail\mail.dekori.pl].

     

    Wirus siedzi w pliku zip, najgorsze że nie wiem jak go odszukać bo TB z tego co widzę nie oferuje szukania w nazwach załączników. Program antywirusowy nie potrafi chyba wyciągnąć tego zipa z maila tylko jak naprawia to kasuje cały folder poczty co niezbyt mi pasuje... jakieś sugestie?

     

    Dodam, że żona pracuje obecnie na innym profilu TB a ten nie jest używany a jednak pojawił dziś się alert o wirusie.

     

    Edit: Zrobiłem porządek w poczcie żonie no i były dwa maile z załącznikami zip i pewnie tam jakiś exe. Pytanie czy to było aż takie zagrożenie? Zainstalowałem ponownie avasta i on nic się nie "pluje". Więc już sam nie wiem.

     

    Dodaję logi z kompa żony.

    Addition.txt

    FRST.txt

    Shortcut.txt

  12. Hej,

     

    U żony zwrotki już nie przychodzą... dostaje niestety po 2-3 maile dziennie że niby oferta / faktura i załącznikiem są pliki co mogą być virusem - usuwamy je. Dodatkowo ustawiłem jej pocztę na impapie.

     

    Reasumując nie z moim kompem nie robić i nic złego tamtego polecenia nie zrobiły - dodałem jeszcze świeże logi z mojego kompa. Jeśli możesz zobacz czy coś nie tak.

     

    Pytanie jeszcze czy ten FortiClient jest naprawdę lepszy od Avasta?

     

    Dzięki za pomoc. Pozdrawiam

     

     

     

    FRST.txt

    Addition.txt

    Shortcut.txt

×
×
  • Dodaj nową pozycję...