Skocz do zawartości

krzyd

Użytkownicy
  • Postów

    10
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez krzyd

  1. Prince po otwarciu miniatury którą tu wrzuciłeś dostałem komunikat od ESS

     

    2012-12-20 11:15:40 Ochrona protokołu HTTP plik http://XXX/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=36456
    Win32/Filecoder.NAG koń trojański połączenie zostało zakończone - poddany kwarantannie  
    Wykryto zagrożenie podczas uzyskiwania dostępu do stron internetowych przez aplikację: C:\Program Files\Opera\opera.exe.

  2. Logi AdwCleaner zrobiłem przed i po aktualizacji systemu.

    Wcześniej przy każdym uruchomieniu systemu CHKDSK sprawdzał spójność danych ale nigdy ich nie kończył (dochodził tylko do 3 kroku) tak samo było przy ustawieniu sprawdzania dysku c: przy ponownych uruchomieniu. Wszystko ustąpiło po instalacji SP1 i SP2.

    Trochę to trwało ale się udało komputer od momentu kupna ( 2008 ) nie był czyszczony ani aktualizowany wynikiem czego musiałem zainstalować około 1,7 GB aktualizacji Windowsa + programy i usunąć około 17 GB śmieci CCleaner-em a potem defragmentować dysk :)

     

    Mam jeszcze jedno pytanie w podglądzie zdarzeń nie mam logów ze skanowani CHKDSK-kiem dysku C podczas uruchomienia, jest tylko wynik skanowania dysku E z pod działającego Windowsa

     

     

    Results of screen317's Security Check version 0.99.54

    Windows Vista Service Pack 2 x86 (UAC is enabled)

    Internet Explorer 9

    ``````````````Antivirus/Firewall Check:``````````````

    Microsoft Security Essentials

    Antivirus up to date!

    `````````Anti-malware/Other Utilities Check:`````````

    Malwarebytes Anti-Malware wersja 1.65.1.1000

    CCleaner

    Java 7 Update 9

    Adobe Flash Player 11.5.502.110

    Mozilla Firefox (16.0.2)

    Google Chrome 19.0.1084.46

    Google Chrome 19.0.1084.52

    Google Chrome 22.0.1229.79

    Google Chrome 22.0.1229.92

    Google Chrome 22.0.1229.94

    Google Chrome 23.0.1271.64

    Google Chrome plugins...

    ````````Process Check: objlist.exe by Laurent````````

    Microsoft Security Essentials MSMpEng.exe

    Microsoft Security Essentials msseces.exe

    `````````````````System Health check`````````````````

    Total Fragmentation on Drive C: %

    ````````````````````End of Log``````````````````````

    AdwCleanerS1.txt

    AdwCleanerS2.txt

    OTL.Txt

  3. Witam

    Przeskanowałem komputer Malwarebytes Anti-Malware i Norman Malware Cleaner oba programy znalazły infekcje i ją usunęły (mam nadzieje że całą ).

    Podczas pracy programu OLT pokazał się w zasobniku systemowym komunikat

     

    Podręczne okno aplikacji: OTL: OTL.exe - Uszkodzony plik : Plik lub katalog C: jest uszkodzony i nie nadaje

    się do odczytu. Uruchom program CHKDSK.

     

    a podczas pracy GMER-a

     

    Podręczne okno aplikacji: 0ce5xe89.exe - Uszkodzony plik : Plik lub katalog C: jest uszkodzony i nie nadaje się do odczytu.

    Uruchom program CHKDSK.

     

    Prawdopodobnie jest to wynikiem infekcji lub błędów które są na dysku.

     

     

    defogger_disable by jpshortstuff (23.02.10.1)

    Log created at 23:22 on 14/11/2012 (Jeet)

     

    Checking for autostart values...

    HKCU\~\Run values retrieved.

    HKLM\~\Run values retrieved.

     

    Checking for services/drivers...

    Unable to read sptd.sys

    SPTD -> Disabled (Service running -> reboot required)

     

     

    -=E.O.F=-

    mbam-log-2012-11-13 (20-25-41).txt

    Nmc_2012-11-14_18-19-27p.log.txt

    Nmc_2012-11-14_20-25-35.log.txt

    OTL.Txt

    Extras.Txt

    GMER.txt

  4. Witam

    Microsoft Security Essentials wykrył

    post-3906-0-47038300-1348695222_thumb.png

     

    Przeskanowałem komputer Malwarebytes Anti-Malware znalazł infekcje, następnie Norman Malware Cleaner z pełnym skanowaniem ale nic nie znalazł.

     

    LOG Security Check

    Results of screen317's Security Check version 0.99.51

    Windows 7 Service Pack 1 x86 (UAC is enabled)

    Internet Explorer 9

    ``````````````Antivirus/Firewall Check:``````````````

    Microsoft Security Essentials

    Antivirus up to date!

    `````````Anti-malware/Other Utilities Check:`````````

    Spybot - Search & Destroy

    Malwarebytes Anti-Malware wersja 1.65.0.1400

    Java 7 Update 7

    Adobe Flash Player 11.4.402.278

    Google Chrome 21.0.1180.83

    Google Chrome 21.0.1180.89

    Google Chrome plugins...

    ````````Process Check: objlist.exe by Laurent````````

    Microsoft Security Essentials MSMpEng.exe

    Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe

    `````````````````System Health check`````````````````

    Total Fragmentation on Drive C:

    ````````````````````End of Log``````````````````````

    mbam-log-2012-09-26 (13-56-10).txt

    mbam-log-2012-09-26 (14-31-13).txt

    mbam-log-2012-09-26 (15-44-17).txt

    OTL.Txt

    Extras.Txt

    GAMER.txt

  5. Aktualizacja zrobiona Java 7.3 a Adobe Reader zamieniłem na Foxit Reader 5.1.4 (który lepiej stosować adobe czy foxit).

     

    Mam jeszcze jeden problem z siecią internet chodzi dobrze ale LAN już nie. Mam dyska NAS i nie mogę się do niego dostać. Z panelem kontrolnym przez przeglądarkę łączę się bez problemu ale do danych przez skrót sieciowy lub za pomocą start->uruchom i adresu ip nie mogę się dostać wyskakuje komunikat

    skrót "Dysk lub połączenie sieciowe, do którego odnosi się skrót ,,XXX" jest niedostępny"

    uruchom->Ip "Żaden dostawca sieciowy nie zaakceptował podanej ścieżki sieciowej"

    tak samo jest z danymi udostępnionymi z innego komputera.

    Zrobiłem jeszcze test ze strona www.onet.pl, do przeglądarki wpisałem adres IP 213.180.146.27 i wyskoczył mi komunikat "Strona o podanym adresie nie istnieje. Zapraszamy na domeny.onet.pl" w innym komputerze strona otwiera się (wiadomo że nie kompletan) a po wpisaniu www.onet.pl wszystko chodzi dobrze.

    Ponowny skan MBAM i Microsoft Security Essentials nic nie wykryły.

     

    Problem rozwiązany :)

    Przyczyną było brak pliku mrxsmb.sys w C:\WINDOWS\system32\drivers bez którego nie chciała się uruchomić usługa "przeglądarka komputera".

  6. Witam

    System został zainfekowany wirusem Internet Security + kolegów których pościągał :). Po pojawieniu się Internet Security antywirus (Microsoft Security Essentials) został wyłączony i nie można było go uruchomić tak jak większości programów. Internet działał ale co chwila wyskakiwały jakieś okienka, polecenia "ipconfig" "ping" w CMD przestały działać, po ich wpisaniu wyskakuje komunikat "nie jest rozpoznawana jako polecenie wewnętrzne lub zewnętrzne, program wykonywalny lub plik wsadowy" polecenie DIR i CD działają.

    Jedynym programem jaki mi się udało uruchomić był Norman Malware Cleaner, zaraz po jego uruchomieniu z opcja pełne skanowanie udało się uruchomić MSE który też uruchomiłem z opcja pełne skanowanie. Po zakończeniu skanowanie obu programów przeskanowałem system jeszcze Super Anti spyware i Spybot - Search & Destroy (Spybot nic nie znalazł).

    Po przeskanowaniu komputera i ponownym uruchomieniu przestały działać klawiatura i myszka. Pomogło przełączenie myszki w inny port USB. W menadżerze urządzeń pojawiły mi się wykrzykniki koło urządzeń: klawiatura, myszka, napęd DVD i porty COM, pozbyłem się ich po usunięciu i ponownej instalacji urządzeń. Nadal nie mam dostępu do poleceń CMD. Połączenie lokalne nie działa mimo że 2 komputerki się świeca a w właściwościach na zakładce obsługa i w szczegółach brak jakikolwiek wpisów mimo ustawionych adresów na sztywno. Nie można też uruchomić usługi zapora systemowa wyskakuje komunikat "Nie można uruchomić usługi Zapora systemu Windows/Udostępnianie połączenia internetowego na komputerze lokalnym Błąd 2: Nie można odnaleźć określonego pliku".

    Logi z SecurityCheck nie zrobiły się mimo uruchomienia programu (to penie za sprawa blokady poleceń).

    Jeszcze jedno po przeskanowaniu systemu wyżej wymienionymi programami przywróciłem system z kopii kontrolnej system z 7 Lutego (infekcje usuwałem 21 Lutego).

    post-3906-0-71515600-1330279223_thumb.png

    Nmc_2012-02-21_17-29-12.log.txt

    SUPERAntiSpyware Scan Log - 02-21-2012 - 19-20-11.log.txt

    Extras.Txt

    OTL.Txt

    GAMER.txt

×
×
  • Dodaj nową pozycję...