Skocz do zawartości

kerpal

Użytkownicy
  • Postów

    385
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez kerpal

  1. Ok jest, na podsumowanie wszystkich działań wysyłam logi

     

     

    A jak już ok jest wszystko z tematami to tego allure moge usunac ? a jak nie usunac to chociaz wylaczyc z autostartu?

     

    Results of screen317's Security Check version 0.99.5

    Windows XP Service Pack 3

    Internet Explorer 8

    ``````````````````````````````

    Antivirus/Firewall Check:

    Avira AntiVir Personal - Free Antivirus

    USB FireWall 1.1.3

    Antivirus up to date! (On Access scanning disabled!)

    ```````````````````````````````

    Anti-malware/Other Utilities Check:

    Ad-Aware

    Malwarebytes' Anti-Malware

    HijackThis 2.0.2

    CCleaner

    Java 6 Update 21

    Adobe Flash Player 10.1.82.76

    ````````````````````````````````

    Process Check:

    objlist.exe by Laurent

    Ad-Aware AAWService.exe is disabled!

    Ad-Aware AAWTray.exe is disabled!

    Avira Antivir avgnt.exe

    Avira Antivir avguard.exe

    Comodo Firewall cmdagent.exe

    Comodo Firewall cfp.exe

    ````````````````````````````````

    DNS Vulnerability Check:

    GREAT! (Not vulnerable to DNS cache poisoning)

     

    ``````````End of Log````````````

     

     

     

    btw. a czym zdefragmentować dysk "bezpiecznie" i szybko ? coś polecasz ? najlepiej darmowe oczywiście...

    Extras.Txt

    OTL.Txt

  2. Z SP3 to jest tak: 2 lata temu wyszło GTA 4, taka gra ;p nie wiem czy się orientujesz... no i do odpalenia jej potrzebny był SP3, a nie chcialem instalowac, wiec znalazlem sposob na oszukanie gry i systemu tak zeby odczytywal ze mam SP3... a ten plik tak wygląda :

     

    gdfgt.th.jpg

     

     

    A czym sformatować ten dysk przenosny? jakims programem czy standardowym z windowsa ?

  3. Podaj dokładnie jak jest sformułowany ten błąd z "language".

     

    Po próbie instalacji Ie8 jest to :

     

    57767428.th.jpg

     

    więc daję pobierz i włącza się ta stronka :

     

    Mój link

     

    pobieram i włączam i jest to :

     

    26252951.th.jpg

     

     

    A czy na pewno ten WoW nie jest uszkodzony wirusem? Przecież napisałeś, że taki sam błąd wywaliła także inna gra i:

     

    u kolegi tego na kompie w domu działa normalnie... być może w szkole w czasie kopiowania coś się doczepiło...

     

     

    Przeskanować antywirusem. W logu z USBFix nic nie było, toteż tu się już kończy moja rola sprawdzacza.

     

    Tą avirą co poleciłaś ? a ten usbvaccine to cały czas ma być taka strzykawka obok zegarka na dole ?

  4. Po kolei :

     

    Możesz także odinstalować USBFix i SalityKiller.

     

    Usbfix usuniety, ale salitykiller sie nie instalował przecież ? a usb vaccine też wywalić ?

     

     

    Ważnym pytaniem jest: czy podczas infekcji kopiowałeś coś z dysków twardych na alternatywne nośniki (płyty CD / DVD lub inny USB tu nie sprawdzany etc.)?

     

     

    nie, tylko podłączałem wtedy jak pisalaś żebym podłączył i odpalił usbfixa... a tak to nic...

     

     

     

    Wykonaj także aktualizację do wersji Internet Explorer 8. To do wykonania niezależnie od tego czy w ogóle uruchamiasz Internet Explorer.

     

    Nie chce się coś zainstalować, niby jakieś update potrzebuje więc pobiera się i uruchamiam, ale jak instaluje to pojawia się kolejny błąd, coś z "language"

     

     

    Gadu-Gadu 6.1: Nie męcz się na tym trupie. Nie obsługuje nowego protokołu i ma porażający stopień "zabezpieczeń"

     

     

    gg 6.1 to tak o żeby było mam zainstalowane... mój "celowy" komunikator to AQQ

     

     

     

    Na Twoim dysku USB, który pokazywałeś w spisie USBFix, nie widziałam żadnych szkodliwych plików. Jest możliwe, że:

    - były na USB szkodniki, ale już coś je zdążyło usunąć

    - instalator gry jako taki był po prostu już zarażony, a jego uruchomienie zainicjowało infekcję

    - infekcję złapałeś wcześniej skądinąd, a kopiowanie + uruchamianie gry nie miało z tym związku

     

    to nie był instalator, to były pliki przekopiowane z PROGRAM FILES na pendrive, ta gra nie instaluje sie w rejestrze, tylko w program files...

     

     

     

    a co radzisz z tym błędem visual c++ ? dlaczego "wow" nie chce się włączyć ? i jak być pewnym teraz czy dysk przenosny jest czysty juz...

     

     

     

    Results of screen317's Security Check version 0.99.5

    Windows XP Service Pack 3

    Internet Explorer 7 Out of date!

    ``````````````````````````````

    Antivirus/Firewall Check:

    Antivirus up to date! (On Access scanning disabled!)

    ```````````````````````````````

    Anti-malware/Other Utilities Check:

    Ad-Aware

    Malwarebytes' Anti-Malware

    HijackThis 2.0.2

    CCleaner

    Java 6 Update 21

    Adobe Flash Player 10.1.82.76

    ````````````````````````````````

    Process Check:

    objlist.exe by Laurent

    Ad-Aware AAWService.exe is disabled!

    Ad-Aware AAWTray.exe is disabled!

    ````````````````````````````````

    DNS Vulnerability Check:

    GREAT! (Not vulnerable to DNS cache poisoning)

     

    ``````````End of Log````````````

    OTL.Txt

    Extras.Txt

  5. Ok, wszystko zrobione, RootRepeal użyty po wyłączeniu SPTD w defroggerze, teraz pytanie tylko, co z tym dyskiem przez który to niby zostało zarażone... choć do końca nie wiem czy to od tego dysku...

    To było tak, kolega do szkoły przyniósł na swoim pendrive grę (World Of Warcraft) no i podłączylismy dysk jak i pendrive i kopiowaliśmy w locie, nie wrzucał najpierw na kompa a pozniej na moj dysk przenosny, no i u mnie okazalo sie ze nie działa... pokazywał się taki oto błąd :

     

    fdgdfl.th.jpg

     

    więc poszukałem trochę w google i znalazłem na forum wpis, w którym użytkownik pisał że CZASEM pomaga skanowanie antywirusem AVG, więc co pobrałem i skanowałem, nic to nie dało, mało tego, od czasu skanowania zaczęły się te problemy z którymi się męczymy, teraz pytanie, czy antywirus mógł go uaktywnić, tego sality ? czy to po prostu wirus sam sie wbił na mój dysk w szkole?? Kolega z tego co wiem nie ma żadnych problemów z kompem a tez podłączał pendrive przecież...

     

     

    I jeszcze wczoraj widziałęm temat z tym jak mówisz komuś że ma starą "javę" nie mogę kompletnie znaleźć tego tematu, a podawałaś chyba tam program który usuwa stare wersje i instaluje najnowszą... możesz jakoś doradzić nazwą tego programu ?

     

     

    aaa, tryb awaryjny dziala po dodaniu do rejestru tego safebootwinxp oraz programy dzialaja jak narazie wszystkie z tego co widze...'

     

     

    mała poprawka, chcialem włączyć grę z obrazu w daemonie (kopię zapasową żeby nie niszczyć oryginalnej płyty) i pojawił się dokładnie ten sam błąd co wyżej pokazany screen z world of warcraft... dziwne bo przez rok ta gra chodziła normalnie...

     

    już zrobione, wystarczyło przeinstalować tą grę, to samo było z ccleanerem...

    teraz czasem jak chcę coś wywalić to jest błąd NSIS ERROR

     

    A co do tego visual c++ to mam zainstalowane takie wersje:

     

    ewrewr.th.jpg

     

    Czy przypadkiem nie za dużo ich? Gdzieś kiedyś czytałem że każdą wersje warto mieć zainstalowaną...

    RootRepeal report 09-07-10 (07-58-37).txt

    OTL.Txt

    Extras.Txt

  6. Sality kiler przeskanował ale nic nie utworzył, przeskanował i sie wylaczyl, ale widzialem duzo wpisow i na koncu nich "cured"

     

    1. zrobione

    2. zrobione , swoją droga nie wiem jak ten autocompletepro sie zainstalowal... a ad aware pamietam jak odinstalowywalem normalnie, niewiem czemu sie caly nie usunal, ale raczej wszystkie programy dzialaja...

    3. zrobione

    RootRepeal report 09-07-10 (01-15-41).txt

    09072010_005727.txt

    OTL.Txt

    Extras.Txt

  7. Zaimportuj także pliki rejestru dołączone do paczki.

     

    nie wiem jak to w tym salitykiler zrobić...

     

    resztę zrobiłem ... w tym logu usbfix, specjalnie edytowalem wpisy niektore na "xxxxxxxxxxxxxxxxxxxx" poniewaz tam byly nie cenzuralne nazwy filmow ^^

     

    Results of screen317's Security Check version 0.99.5

    Windows XP Service Pack 3

    Internet Explorer 7 Out of date!

    ``````````````````````````````

    Antivirus/Firewall Check:

    Windows Security Center service is not running! This report may not be accurate!

    Antivirus up to date! (On Access scanning disabled!)

    ```````````````````````````````

    Anti-malware/Other Utilities Check:

    Ad-Aware

    Malwarebytes' Anti-Malware

    HijackThis 2.0.2

    CCleaner

    Java 6 Update 18

    Out of date Java installed!

    Adobe Flash Player 10.1.53.64

    ````````````````````````````````

    Process Check:

    objlist.exe by Laurent

    Ad-Aware AAWService.exe is disabled!

    Ad-Aware AAWTray.exe is disabled!

    ````````````````````````````````

    DNS Vulnerability Check:

    GREAT! (Not vulnerable to DNS cache poisoning)

     

    ``````````End of Log````````````

    UsbFix.txt

    OTL.Txt

    Extras.Txt

  8. Witam, prawdopodobnie mam wirusa SALITY, tak stwierdzili na pewnym forum... i moje pytanie, robiłem skany dr webem, kasperskym remove tool, salityremover od AVG, trojan remover, nic to nie dało, co jeszcze mam zrobić ? czy to koniec ? czy konieczny jest format ? wrzucam logi, gmera nie ruszam, taka tradycje z "tamtego" forum...

     

    Results of screen317's Security Check version 0.99.5

    Windows XP Service Pack 3 (UAC is disabled!)

    Internet Explorer 7 Out of date!

    ``````````````````````````````

    Antivirus/Firewall Check:

    Windows Security Center service is not running! This report may not be accurate!

    Antivirus up to date! (On Access scanning disabled!)

    ```````````````````````````````

    Anti-malware/Other Utilities Check:

    Ad-Aware

    Malwarebytes' Anti-Malware

    HijackThis 2.0.2

    CCleaner

    Java 6 Update 18

    Out of date Java installed!

    Adobe Flash Player 10.1.53.64

    ````````````````````````````````

    Process Check:

    objlist.exe by Laurent

    Ad-Aware AAWService.exe is disabled!

    Ad-Aware AAWTray.exe is disabled!

    ````````````````````````````````

    DNS Vulnerability Check:

    GREAT! (Not vulnerable to DNS cache poisoning)

     

    ``````````End of Log````````````

    OTL.Txt

    Extras.Txt

×
×
  • Dodaj nową pozycję...