Podejrzenie ingerencji z zewnątrz i wira


(Kurss1005) #1

podejrzenie ingerencji z zewnątrz i wira

 FRST http://www.wklejto.pl/225359

Adition http://www.wklejto.pl/225360


(Acorus) #2

W logach braki ukośników.Umieść na wklej.org


(Kurss1005) #3

Nie rozumiem.czego nie ma.


(Giiixxxx6) #4

Tego ‘’/’’. Umieść logi na www.wklej.org


(Kurss1005) #5

Gdzie nie ma  “/”?  Poza tym na www. wklej .org  caly czas mam komunikat , że jestem spamer.  .Poprowadźcie mnie, co i jak  trzeba tam zrobić, aby wkleić plik.


(Giiixxxx6) #6

W logach nie ma ukośników. Prześlij mi na PW logi to Ci pomogę, skoro masz blokadę na www.wklej.org


(Kurss1005) #7

mam polecrenie wpisania  kodu wpisuje i c odalej mam robić


(Giiixxxx6) #8

Wejdź na tę stronę : www.wklej.org, skopiuj tekst z notatnika, a następnie wklej go do tego pustego okienka, kliknij na przycisk ‘‘wklej +’’ i gotowe, jeśli pokaże Ci się okienko z napisem o spamie, po prostu wprowadź Captche (przepisz literki )

 

Pozdrawiam


(Kurss1005) #9

  FRST    http://www.wklej.org/id/1683997/

   Adition http://www.wklej.org/id/1683999/

 Takiej glupiej osoby  jak  ja nie ma.  We “wklej to”   szuka się  pliku do wklejenia. a tu w wklej. org kopiuje się  zawartość notatnika i ją wkleja… Liczę na to ,że jest już w porżądku.


(Acorus) #10

Otwórz notatnik systemowy i wklej:

Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job = C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job = C:\WINDOWS\system32\xp_eos.exe
HKLM\...\Run: [RTHDCPL] = C:\WINDOWS\RTHDCPL.EXE [20145368 2013-10-04] (Realtek Semiconductor Corp.)
HKLM\...\Run: [HP Software Update] = C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49152 2006-12-10] (Hewlett-Packard Co.)
HKLM\...\Run: [NeroFilterCheck] = C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [KernelFaultCheck] = %systemroot%\system32\dumprep 0 -k
HKU\S-1-5-21-789336058-484061587-725345543-1004\...\Run: [MSMSGS] = C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKU\S-1-5-21-789336058-484061587-725345543-1004\...\Run: [NBJ] = C:\Program Files\Ahead\Nero BackItUp\NBJ.exe [1957888 2005-04-14] (Ahead Software AG)
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalkiutm_medium=installerutm_campaign=instalki
HKU\S-1-5-21-789336058-484061587-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "http://www.interia.pl/#utm_source=instalkiutm_medium=installerutm_campaign=instalki" ======= ATTENTION
FF Homepage: hxxp://www.interia.pl/#utm_source=instalkiutm_medium=installerutm_campaign=instalki
CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
S4 IntelIde; No ImagePath
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
U1 WS2IFSL; No ImagePath
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Kurss1005) #11

No więc dalej jestem głupia.  Oczywiście wiem jak wkleić do notatnika …FRST mam tylko na pulpicie, raporty FRST  też sa na pulpicie  Proszę napisz step by step.

 

Piszesz o folderze utworzyć nowy? Mam dwa konta o uprawnieniach  administratora. Rozumiem.że  AdwCleaner ma sprawdzić  i posprzątać.


(Kurss1005) #12

Robota  FRST wykonana , ale AdwCleaner  nie do uruchomienia , komunikat  że wystąpil problem z uruchomieniem i zostanie zamknięty.Komunikat  z Microsoft


(Acorus) #13

Spróbuj w trybie awaryjnym.


(Drobok) #14

Wstaw na forum plik który powstał po fix z instrukcją Acorus’a


(Kurss1005) #15

   fixlog http://www.wklej.org/id/1689168/