Skocz do zawartości

krzyd

Użytkownicy
  • Postów

    10
  • Dołączył

  • Ostatnia wizyta

Informacje

  • Płeć:
    Mężczyzna
  1. Prince po otwarciu miniatury którą tu wrzuciłeś dostałem komunikat od ESS 2012-12-20 11:15:40 Ochrona protokołu HTTP plik http://XXX/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=36456 Win32/Filecoder.NAG koń trojański połączenie zostało zakończone - poddany kwarantannie Wykryto zagrożenie podczas uzyskiwania dostępu do stron internetowych przez aplikację: C:\Program Files\Opera\opera.exe.
  2. Logi AdwCleaner zrobiłem przed i po aktualizacji systemu. Wcześniej przy każdym uruchomieniu systemu CHKDSK sprawdzał spójność danych ale nigdy ich nie kończył (dochodził tylko do 3 kroku) tak samo było przy ustawieniu sprawdzania dysku c: przy ponownych uruchomieniu. Wszystko ustąpiło po instalacji SP1 i SP2. Trochę to trwało ale się udało komputer od momentu kupna ( 2008 ) nie był czyszczony ani aktualizowany wynikiem czego musiałem zainstalować około 1,7 GB aktualizacji Windowsa + programy i usunąć około 17 GB śmieci CCleaner-em a potem defragmentować dysk Mam jeszcze jedno pytanie w podglądzie zdarzeń nie mam logów ze skanowani CHKDSK-kiem dysku C podczas uruchomienia, jest tylko wynik skanowania dysku E z pod działającego Windowsa Results of screen317's Security Check version 0.99.54 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware wersja 1.65.1.1000 CCleaner Java 7 Update 9 Adobe Flash Player 11.5.502.110 Mozilla Firefox (16.0.2) Google Chrome 19.0.1084.46 Google Chrome 19.0.1084.52 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome plugins... ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` AdwCleanerS1.txt AdwCleanerS2.txt OTL.Txt
  3. Witam Przeskanowałem komputer Malwarebytes Anti-Malware i Norman Malware Cleaner oba programy znalazły infekcje i ją usunęły (mam nadzieje że całą ). Podczas pracy programu OLT pokazał się w zasobniku systemowym komunikat Podręczne okno aplikacji: OTL: OTL.exe - Uszkodzony plik : Plik lub katalog C: jest uszkodzony i nie nadaje się do odczytu. Uruchom program CHKDSK. a podczas pracy GMER-a Podręczne okno aplikacji: 0ce5xe89.exe - Uszkodzony plik : Plik lub katalog C: jest uszkodzony i nie nadaje się do odczytu. Uruchom program CHKDSK. Prawdopodobnie jest to wynikiem infekcji lub błędów które są na dysku. defogger_disable by jpshortstuff (23.02.10.1) Log created at 23:22 on 14/11/2012 (Jeet) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... Unable to read sptd.sys SPTD -> Disabled (Service running -> reboot required) -=E.O.F=- mbam-log-2012-11-13 (20-25-41).txt Nmc_2012-11-14_18-19-27p.log.txt Nmc_2012-11-14_20-25-35.log.txt OTL.Txt Extras.Txt GMER.txt
  4. Witam Microsoft Security Essentials wykrył Przeskanowałem komputer Malwarebytes Anti-Malware znalazł infekcje, następnie Norman Malware Cleaner z pełnym skanowaniem ale nic nie znalazł. LOG Security Check Results of screen317's Security Check version 0.99.51 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware wersja 1.65.0.1400 Java 7 Update 7 Adobe Flash Player 11.4.402.278 Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome plugins... ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` mbam-log-2012-09-26 (13-56-10).txt mbam-log-2012-09-26 (14-31-13).txt mbam-log-2012-09-26 (15-44-17).txt OTL.Txt Extras.Txt GAMER.txt
  5. Aktualizacja zrobiona Java 7.3 a Adobe Reader zamieniłem na Foxit Reader 5.1.4 (który lepiej stosować adobe czy foxit). Mam jeszcze jeden problem z siecią internet chodzi dobrze ale LAN już nie. Mam dyska NAS i nie mogę się do niego dostać. Z panelem kontrolnym przez przeglądarkę łączę się bez problemu ale do danych przez skrót sieciowy lub za pomocą start->uruchom i adresu ip nie mogę się dostać wyskakuje komunikat skrót "Dysk lub połączenie sieciowe, do którego odnosi się skrót ,,XXX" jest niedostępny" uruchom->Ip "Żaden dostawca sieciowy nie zaakceptował podanej ścieżki sieciowej" tak samo jest z danymi udostępnionymi z innego komputera. Zrobiłem jeszcze test ze strona www.onet.pl, do przeglądarki wpisałem adres IP 213.180.146.27 i wyskoczył mi komunikat "Strona o podanym adresie nie istnieje. Zapraszamy na domeny.onet.pl" w innym komputerze strona otwiera się (wiadomo że nie kompletan) a po wpisaniu www.onet.pl wszystko chodzi dobrze. Ponowny skan MBAM i Microsoft Security Essentials nic nie wykryły. Problem rozwiązany Przyczyną było brak pliku mrxsmb.sys w C:\WINDOWS\system32\drivers bez którego nie chciała się uruchomić usługa "przeglądarka komputera".
  6. Punkt 1 zrobiony Punkt 2 i niestety coś znalazł. Po pełnym skanowaniu Malwarebytes Anti-Malware znalazł 1 obiekt wybrałem opcje usuń. Po restarcie powstał log mbam-log-2012-02-27 (23-46-06).txt
  7. W zmiennych środowiskowych zmienna Path miała u mnie wartość "%SystemRoot%\System32\Wbem" zamieniłem na "%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem" i polecenia w CMD zaczęły działać. Wszystkie wymienione wyżej problemy ustąpiły a innych nie widzę . Dziękuję za pomoc 02272012_223344.log.txt
  8. Wyłączyłem serownik SPTD programem Defogger. Sterownik prawdopodobnie należał do programu CDBurnerXP wiec odinstalowałem program. defogger_disable.log.txt ComboFix.txt GMER.txt Extras.Txt OTL.Txt FSS.txt
  9. Witam System został zainfekowany wirusem Internet Security + kolegów których pościągał . Po pojawieniu się Internet Security antywirus (Microsoft Security Essentials) został wyłączony i nie można było go uruchomić tak jak większości programów. Internet działał ale co chwila wyskakiwały jakieś okienka, polecenia "ipconfig" "ping" w CMD przestały działać, po ich wpisaniu wyskakuje komunikat "nie jest rozpoznawana jako polecenie wewnętrzne lub zewnętrzne, program wykonywalny lub plik wsadowy" polecenie DIR i CD działają. Jedynym programem jaki mi się udało uruchomić był Norman Malware Cleaner, zaraz po jego uruchomieniu z opcja pełne skanowanie udało się uruchomić MSE który też uruchomiłem z opcja pełne skanowanie. Po zakończeniu skanowanie obu programów przeskanowałem system jeszcze Super Anti spyware i Spybot - Search & Destroy (Spybot nic nie znalazł). Po przeskanowaniu komputera i ponownym uruchomieniu przestały działać klawiatura i myszka. Pomogło przełączenie myszki w inny port USB. W menadżerze urządzeń pojawiły mi się wykrzykniki koło urządzeń: klawiatura, myszka, napęd DVD i porty COM, pozbyłem się ich po usunięciu i ponownej instalacji urządzeń. Nadal nie mam dostępu do poleceń CMD. Połączenie lokalne nie działa mimo że 2 komputerki się świeca a w właściwościach na zakładce obsługa i w szczegółach brak jakikolwiek wpisów mimo ustawionych adresów na sztywno. Nie można też uruchomić usługi zapora systemowa wyskakuje komunikat "Nie można uruchomić usługi Zapora systemu Windows/Udostępnianie połączenia internetowego na komputerze lokalnym Błąd 2: Nie można odnaleźć określonego pliku". Logi z SecurityCheck nie zrobiły się mimo uruchomienia programu (to penie za sprawa blokady poleceń). Jeszcze jedno po przeskanowaniu systemu wyżej wymienionymi programami przywróciłem system z kopii kontrolnej system z 7 Lutego (infekcje usuwałem 21 Lutego). Nmc_2012-02-21_17-29-12.log.txt SUPERAntiSpyware Scan Log - 02-21-2012 - 19-20-11.log.txt Extras.Txt OTL.Txt GAMER.txt
×
×
  • Dodaj nową pozycję...