Prosze o sprawdzenie logów z HJT i OTL z powodu długiego startu komputera i wyłaczania sie przeglądarek,czasami tez wieszanie sie ich podczas pracy itp. dopuszczam też taką myśl że mój komputer jest zainfekowany przez jakąś aplikacje [szkodliwe oprogramowanie] jestem troszke w tych sprawach nowicjuszem ale czytalem dużo i wie że to wam się przyda
Komputer:
AMD Seprom Processor
512MB RAM DDR z plikiem stronnicowania 2gb
Programy [antywiry antyspyware itp]
COMODO Firewall
SpyShelter Personal Free
Immunet 3.0
Logi [linki]
http://wklej.org/id/561799/ - HJT
http://wklej.org/id/561807/ - OTL
http://wklej.org/id/561810/ - EXTRAS
Dajcie mi jakas rade co mam zrobić jak coś bedzie źle licze na szybką odpowiedz
deFco247
(deFco247)
14 Lipiec 2011 18:04
#2
Pierwszym podejrzanym jest b. duży plik HOSTS:
W skrypcie zawarłem komendę resetującą go do stanu domyślnego.
Drugim możliwym podejrzanym są nowo zainstalowane programy ochronne:
[2011-07-14 17:54:04 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Menu Start\Programy\Sophos [2011-07-14 17:53:58 | 000,000,000 | —D | C] – C:\Program Files\Sophos [2011-07-14 17:22:05 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Menu Start\Programy\SpyShelter [2011-07-14 17:21:37 | 000,000,000 | —D | C] – C:\Program Files\SpyShelter Personal Free [2011-07-14 17:21:36 | 000,000,000 | —D | C] – C:\Documents and Settings\ADMIN\Dane aplikacji\SpyShelter
Radziłbym na próbę jeden z nich odinstalować, by sprawdzić jak zmieni się sytuacja.
W białe dolne okno Własne opcje skanowania/skrypt w OTL wklej:
:OTL FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms} ” FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.2.5.2 [2011-06-20 14:07:48 | 000,000,863 | ---- | M] () – C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\kxny4zya.default\searchplugins\conduit.xml O4 - Startup: C:\Documents and Settings\ADMIN\Menu Start\Programy\Autostart\JAP.lnk = File not found :Reg [-HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] :Files C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-162531612-1417001333-500UA.job C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-162531612-1417001333-500Core.job :Commands [emptytemp] [emptyflash] [resethosts]
Uruchom to poprzez Wykonaj skrypt i zatwierdź restart.
Odinstaluj HyperCam Toolbar.
Po restarcie wykonaj nowy zestaw logów OTL oraz pokaż raport z usuwania OTL powstały po wykonaniu powyższego skryptu.
Acorus
(Acorus)
14 Lipiec 2011 18:07
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL FF - prefs.js…browser.search.defaulturl: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms} ” FF - prefs.js…extensions.enabledItems: engine@conduit.com:3.2.5.2 [2011-06-26 19:25:29 | 000,000,000 | —D | M] (uTorrentBar Community Toolbar) – C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\kxny4zya.default\extensions{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} [2011-06-20 14:07:48 | 000,000,863 | ---- | M] () – C:\Documents and Settings\ADMIN\Dane aplikacji\Mozilla\Firefox\Profiles\kxny4zya.default\searchplugins\conduit.xml [2011-07-12 09:49:18 | 000,000,000 | —D | M] (No name found) – C:\Program Files\Mozilla Firefox\extensions O3 - HKLM…\Toolbar: (HyperCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\HyperCam Toolbar\tbcore3.dll () O3 - HKCU…\Toolbar\WebBrowser: (HyperCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\HyperCam Toolbar\tbcore3.dll () O4 - HKLM…\Run: [NPSStartup] File not found O4 - Startup: C:\Documents and Settings\ADMIN\Menu Start\Programy\Autostart\JAP.lnk = File not found :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [resethosts]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj HyperCam Toolbar.
deFco247
(deFco247)
14 Lipiec 2011 18:14
#5
To jest przecież część Firefoksa. Takim sposobem prawdopodobnie usunąłbyś mu ten folder.
http://wklej.org/id/561833/ - Usuwanie log z otl
http://wklej.org/id/561837/ - Ponowny skan
odinstalowalem sophosa i tolbara i teraz tez mi sie internet {JAP.ink} nie wlacza automatycznie poniewaz usunieto plik prosze o wiecej rad bo nieczuje roznicy
jako ciekawostke powiem ze system jak mi sie uruchamia to zatnie sie na 8-10sek a potem laduje reszte nie wiem o co biega chcialbym usunac ten efekt
deFco247
(deFco247)
14 Lipiec 2011 18:47
#7
Wejdź do folderu C:_OTL\Quarantine i stamtąd przenieś z powrotem do autostartu plik JAP.lnk.vir usuwając mu z nazwy rozszerzenie .vir .
Wyłącz z autostartu:
Start -> Uruchom… -> msconfig -> zakładka Uruchamianie.
Na jakim etapie to się pojawia (pasek ładowania Windowsa, przed zalogowaniem się lub już po)?
O4 - HKLM…\Run: [KeePass 2 PreLoad] C:\Program Files\KeePass Password Safe 2\KeePass.exe (Dominik Reichl) -usunolem
O4 - HKLM…\Run: [PowerS] C:\WINDOWS\PowerS.exe (prolink) - to raczej sterownik internetu
O4 - HKLM…\Run: [soundMan] C:\WINDOWS\soundman.exe (Realtek Semiconductor Corp.) - bez tego zapewne niebede mial glosu [sterownik]
-wlaczam kompa
-niebieski ekran z napisami logowanie
-po tym pokazuje sie pulpit
-zacina sie
-10sek i odcina i reszte programow laduje m.in firewall antywir spyshield itp
– Dodane 15.07.2011 (Pt) 8:06 –
Szczegolowo to wlacza sie tak…:
-czarny ekran z napisami i pamiecia
-logo windows z paskiem
-logowanie
-pojawia sie pulpit z ikonami [wszystkimi] i pasek start…
-nagle sie wszystko zacine na 10sek
-odcina i laduje sie mi reszta [antywiry internet soundman]…
deFco247
(deFco247)
15 Lipiec 2011 14:25
#9
Strzał trochę na chybił-trafił, ale wejdź w Menedżer urządzeń (Start -> Uruchom… -> devmgmt.msc ) i sprawdź, czy nie ma tam żadnych żółtych wykrzykników.
ok juz sobie poradzilem z tym problemem dzieki za pomoc…dziekuje za poswiecony czas
deFco247
(deFco247)
15 Lipiec 2011 17:19
#11
W jaki sposób rozwiązałeś problem?
odinstalowalem antywirusa i wylaczylem to co powiedziales uruchomilem ccleaner’a i rejestr i pliki przetrzepalem i teraz szybko chodzi i szybko sie wlacza