Skocz do zawartości


Logi - System zaśmiecony adware


  • Zamknięty Temat jest zamknięty
13 odpowiedzi w tym temacie

#1 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 13 06 2010 - 20:14

Prosze o sprawdzenie loga. Skanowałem komputer kilkuktotnie ale nie wykazało to obecności żadnych wirusów.

Załączone pliki

  • Załączony plik  OTL.Txt   315,28 KB   133 Ilość pobrań
  • Załączony plik  Extras.Txt   223,75 KB   155 Ilość pobrań

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 13 06 2010 - 21:55

Rzeczywiście, infekcji żadnej nie widać.

Daję do usuwania trochę niepotrzebnych "rzeczy":
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

:OTL
O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
O3:64bit: - HKU\S-1-5-21-1403990168-3753464275-3928506759-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3 - HKU\S-1-5-21-1403990168-3753464275-3928506759-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
[2010-05-23 16:30:34 | 000,000,000 | -HSD | C] -- C:\Users\Mateusz\AppData\Local\.#
[2010-05-17 21:45:39 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempgS4832.html
[2010-05-16 00:17:53 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempkY3836.html
[2010-05-15 23:09:41 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempRm2400.html
[2010-05-15 22:54:35 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempgK3068.html
[2010-05-15 22:54:35 | 000,002,089 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\Tempop3068.html
[2010-04-25 19:30:48 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempXR3760.html
[2010-04-25 19:30:48 | 000,002,089 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempSV3760.html
[2010-04-20 15:27:41 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\Tempda2476.html
[2010-04-20 15:27:41 | 000,002,089 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\Tempzl2476.html
[2010-04-17 09:33:59 | 000,002,432 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempRB2088.html
[2010-04-17 09:33:59 | 000,002,089 | ---- | M] () -- C:\Users\Mateusz\AppData\Local\TempZm2088.html

:Files
C:\Program Files (x86)\DAEMON Tools Toolbar

:Commands
[emptytemp]
[resethosts]

Kliknij w Run Fix.
Logu już nie musisz dawać.
.

  • 0

#3 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 22 08 2010 - 14:01

Odnawiam temat problem po pewnym czasie użytkowania komputera powrócił ( jakby artefakty w grach i programach) samoistne błędy i zamykanie wszystkich aplikacji. Dysk zdrowy ram niedawno testowany memtestem( sprawny) skanowanie Avirą i Kasperskim nic nie wykazało Spybot S&D, Malware AntyMalware również nic nie znalazło.

Niżej logi z OTL/RSIT/DDS/GMER

http://www.speedyshare.com/files/23911841/OTL.Txt
http://www.speedyshare.com/files/23911854/GMER.log

Załączone pliki


Użytkownik Sicknature edytował ten post 22 08 2010 - 14:05

  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 22 08 2010 - 14:21

Żadnej infekcji.

Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

:OTL

:Services
afeeudxy

:Commands
[emptytemp]

Kliknij w Wykonaj Script.
.
  • 0

#5 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 22 08 2010 - 14:41

Polecenie wykonane trochę szajsu usunęło. Ale zdradź mi co to były za konflikty? Nie znam sie na tym kompletnie a chciałbym wiedzieć co takie problemy powoduje ( czy ich nie ma to się okaże jeszcze za godzinkę 2 - bo po tym czasie występowały od uruchomienia systemu)

Końcowy log z OTL


http://www.speedyshare.com/files/23912309/08222010_145454.log


ciekawe czemu jak chcę tu załączyć plik to mi wyskakuje monit "nie masz uprawnień do wysyłania tego typu plików" to tylko plik TxT :P
  • 0

#6 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 22 08 2010 - 14:47

nie masz uprawnień do wysyłania tego typu plików" to tylko plik TxT

Właśnie w tym problem, że chciałeś dołączyć nie jako *.txt, ale jako *.log, sam spójrz na speedyshare, że nawet tam jest *.log, a powinien być *.txt

Zdradź mi co to były za konflikty?

Ja też nie wiem.

Error reading Event Logs: The Event Service is not operating properly or the Event Logs are corrupt!

Log Extras podał tylko, że nie może podać listy błędów.
.

Użytkownik ordynat edytował ten post 22 08 2010 - 14:49

  • 0

#7 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 22 08 2010 - 14:48

Oby pomogło wielkie dzięki :P jeżeli odpukać znów zacznie sypać napiszę.
  • 0

#8 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 22 08 2010 - 14:53

Odpukać można, ale nie było usuwane nic takiego, co mogłoby ewentualnie powodować takie problemy.
.
  • 0

#9 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 22 08 2010 - 15:00

Spróbowałbym naprawić system z płyty z Windowsem ale tam oprócz ikonki instaluj nie ma opcji repair... nigdy takowej operacji nie wykonywałem a stawiać winde od nowa to nie dla mnie.
  • 0

#10 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 22 08 2010 - 15:59

Przejrzyj >
>http://www.fixitpc.pl/index.php?/topic/55-metody-naprawy-systemu-vista/
>http://www.fixitpc.pl/index.php?/topic/55-metody-naprawy-systemu-vista/page__p__305&#entry305
.
  • 0

#11 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 22 08 2010 - 17:37

Dzięki ten 2 link wyjaśnił mi jak mam postępować dalej :P w razie problemów.

  • 0

#12 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 23 08 2010 - 20:52

Problem nadal trwa...

2 przykładowe komunikaty z wielu które towarzyszyły błędom i zamykaniu aplikacji. Niestety opcji naprawy systemu z lonku nr.2 nie da się wykonać ponieważ wyskakuje info że system na płycie jest w innej wersji językowej niz ten zainstalowany na PC. Fakt instalator jest po angielsku ale to ta sama płyta z której był instalowany system tak że nie wiem o co instalatorowi chodzi. Pozostałe metody są dla mnie zbyt skomplikowane. A Reinstalacji windowsa chciałbym za wszelką cenę uniknąć. Jakieś pomysły?

Załączone miniatury

  • f.jpg
  • Bez tytułu.jpg

  • 0

#13 Gość_Sicknature_*

Gość_Sicknature_*

Napisano 25 08 2010 - 18:30

To jak pomoże ktoś?
  • 0

#14 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 26 08 2010 - 07:12

Gdyby ktoś tu potrafił pomóc, to już dawno by pomógł.
Masz linki do innego forum, więc ....

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych