saleta Opublikowano 2 Stycznia 2012 Zgłoś Udostępnij Opublikowano 2 Stycznia 2012 Witam, mam problem z uruchomieniem gry WarRock, po próbie uruchomienia ukazuję sie komunikat ja na załączonym screenie, więc mam prośbę o sprawdzenie logów, bo z tego co wyczytałem może być to wirus dzieki z góry OTL.Txt Extras.Txt Odnośnik do komentarza
saleta Opublikowano 4 Stycznia 2012 Autor Zgłoś Udostępnij Opublikowano 4 Stycznia 2012 rozumiem, że nikt nie sprawdzi mi logów tak?? jeśli tak to temat zamknięty i po prostu zawiodłem się na tej stronie! widać nie można tu liczyć na POMOC! Pozdro... Odnośnik do komentarza
peter2012 Opublikowano 4 Stycznia 2012 Zgłoś Udostępnij Opublikowano 4 Stycznia 2012 Dobra, skoro Cię to uszczęśliwi to raczej nie jest wina wirusa (a nawet na pewno bo nikt z "zakaźnego" się nie odezwał) Zacznij od wyłączenia DU Meter, tego monitora łącza, bo tylko on mi się kojarzy z komunikatem. Odnośnik do komentarza
picasso Opublikowano 5 Stycznia 2012 Zgłoś Udostępnij Opublikowano 5 Stycznia 2012 rozumiem, że nikt nie sprawdzi mi logów tak?? jeśli tak to temat zamknięty i po prostu zawiodłem się na tej stronie! widać nie można tu liczyć na POMOC! Zachowujesz się niekulturalnie, ujawniasz bezpodstawnie stosunek roszczeniowy. Masz pretensje o to, że na forum udzielającym bezpłatnej pomocy nie ma szybkiej odpowiedzi (takowa nie jest obowiązkowa) i to w sytuacji gdy jest czas poświąteczny, prowadzący działu są nieobecni. W płatnym serwisie będziesz mógł zgłaszać pretensje, że diagnoza trwa dłużej niż kilka dni. Nie tu. Twój temat łamie dwie zasady: lokalizacja oraz niewłaściwy tytuł tematu. "Proszę o sprawdzenie logów"? Ta formułka jest tu tępiona (KLIK), jako kompletnie rozbieżna od treści docelowych. Tytuł zmieniam, temat przenoszę do bardziej odpowiedniego działu Software. mam problem z uruchomieniem gry WarRock, po próbie uruchomienia ukazuję sie komunikat ja na załączonym screenie, więc mam prośbę o sprawdzenie logów, bo z tego co wyczytałem może być to wirus Komunikat z obrazka pochodzi od Themidy, czyli zabezpieczenia antykrakerskiego gry. Jego obecność jest konsekwencją detekcji, że działa inny program w tle, który ma właściwości monitorujące procesy (co jest odbierane jako próba "łamania" zabezpieczenia): KLIK. Oceniając Twoje logi, nasuwają się jako podejrzane programy zabezpieczające (mają moduły monitoringowe), czyli Kaspersky Internet Security i/lub IObit Malware Fighter. Ten drugi ma nawet sterowniki jawnie oznaczone jako monitory: DRV - [2011-10-08 17:04:08 | 000,020,336 | ---- | M] () [File_System | On_Demand | Running] -- D:\Antywirus\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys -- (FileMonitor)DRV - [2011-09-20 14:27:44 | 000,021,872 | ---- | M] (IObit.com) [Kernel | On_Demand | Running] -- D:\Antywirus\IObit Malware Fighter\Drivers\win7_amd64\UrlFilter.sys -- (UrlFilter)DRV - [2011-09-20 14:27:38 | 000,033,184 | ---- | M] (IObit.com) [Kernel | On_Demand | Running] -- D:\Antywirus\IObit Malware Fighter\Drivers\win7_amd64\RegFilter.sys -- (RegFilter) Swoją drogą ... po co tu IObit skoro masz KIS + MBAM? Nadwyrężasz zasoby, nie zwiększasz ochrony. Zacznij od deinstalacji tego programu + restart systemu. Jeżeli komunikat z Themidą nadal będzie się ujawniał, przetestuj czy ma tu wpływ KIS (niestety jego wyłączanie po stronie użytkownika jest mocno ograniczone i nie znosi wszystkich aktywności aplikacji). A skoro przy "wirusach" jesteśmy, są tu ślady używania cracków różnego autoramentu, w tym ten Your Uninstaller! 7 generujący podejrzany ukryty plik DLL nieznanego przeznaczenia: [2011-05-03 11:23:24 | 000,081,920 | -H-- | C] () -- C:\Windows\SysWow64\v3shrtkgn.dll . Odnośnik do komentarza
saleta Opublikowano 5 Stycznia 2012 Autor Zgłoś Udostępnij Opublikowano 5 Stycznia 2012 picasso jeśli kogoś obraziłem to bardzo przepraszam lubię grać w tą grę no liczyłem na szybkie rozwiązanie mojego problemu MBAM zainstalowałem żeby przeskanować komputer, po tym jak pojawił się ten komunikat odinstalowanie IObit pomogło wielkie dzięki co do tego podejrzanego pliku co zalecasz żebym zrobił? pozdrawiam Odnośnik do komentarza
picasso Opublikowano 5 Stycznia 2012 Zgłoś Udostępnij Opublikowano 5 Stycznia 2012 co do tego podejrzanego pliku co zalecasz żebym zrobił? Usunąć. Plik ten jest zapewne pochodną keygeneratora (ponowienie akcji będzie równe utworzeniu pliku na nowo), rola nieznana. . Odnośnik do komentarza
saleta Opublikowano 5 Stycznia 2012 Autor Zgłoś Udostępnij Opublikowano 5 Stycznia 2012 ok, tak też zrobię jeszcze raz dzieki pozdro... Odnośnik do komentarza
Rekomendowane odpowiedzi