ahonen97
(ahonen97)
15 Maj 2011 09:21
#1
Witam mam taki problem jak w temacie brat cioteczny korzystał przez dwa dni z laptopa i od tej pory system się długo uruchamia i przeglądarki się wieszają FF,IE8 i Gogle Chrome lub się same zamykają system XP Pro oryginał M-bam wykrył wirusy i usunął ale problem pozostał Bardzo proszę o sprawdzenie logów.
z OTL- http://wklej.org/id/529524/
z Extras.txt- http://wklej.org/id/529527/ Za pomoc z góry dziękuję i pozdrawiam
Start - Uruchom - wpisukesz services.msc i Enter Zobacz czy uruchomiona jest usługa Dziennik zdarzeń
Co konkretnie znalazł MBAM Uruchom program zakładka Logi Znajdziesz tam raport zaprezentuj go na forum
Do kompletu potrzebny raport Gmera Jak go prawidłowo wykonać zobacz tutaj http://www.fixitpc.pl/topic/60-diagnost … u-rootkit/
Używany też był Combofix i nie podałeś żadnego raportu
ahonen97
(ahonen97)
15 Maj 2011 13:43
#3
Usługa Dziennik zdarzeń jest uruchomiona MBAM znalazł oto raport
MBAM-
http://wklej.org/id/529742/
Gmer- http://wklej.org/id/529743/ Rapotu z combofixa nie wkleję został usunięty
To co wykrył MBAM mało istotne Wystarczy wyłączyć i włączyć przywracanie systemu
Zastanawia mnie to Albo OTL nie pokazał prawdy albo coś z profilami Odinstaluj Firefoxa na ten moment (masz inną przeglądarkę?)
Następnie kwestia programów zabezpieczających w logu jest
[2011-05-07 15:09:50 | 000,000,000 | —D | C] – C:\Program Files\AVAST Software [2011-05-07 15:09:50 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software [2011-05-05 19:26:37 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Dokumenty\COMODO [2011-02-16 08:02:26 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\AVG10 [2011-02-16 08:06:15 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\Panda Security [2011-03-07 06:05:30 | 000,000,000 | —D | M] – C:\Documents and Settings\Władysław Pastuch\Dane aplikacji\G DATA
Usuń te pozostałości deinstalator do Avasta i innych znajdziesz tutaj http://www.searchengines.pl/Deinstalato … 45565.html
Pokaż nowy log OTL i Extras + log Autoruns instrukcja http://helpc.eu/topic/1545-tworzenie-lo … -autoruns/
ahonen97
(ahonen97)
16 Maj 2011 16:13
#5
spandaupol wielkie dzięki za szybką pomoc link do Autoruns http://www.plikos.pl/1gt4/AutoRuns.arn.html
nowy log z OTL- http://wklej.org/id/530476/
nowy log z Extras.txt- http://wklej.org/id/530478/
OTL pokazał w końcu to co chciałem Problem jest tutaj
Właściwie z logami mógłbym dać sobie chwilowo spokój Log Gmera nic nie wskazuje, ale dla pewności poproszę jeszcze o raport Kasperski TDSSKiller [http://www.fixitpc.pl/topic/8-dezynfekc … #entry6814 ](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 6814) Wykonaj skan Jak program coś znajdzie wybierz Skip oczywiście prezentujesz raport na forum
Program nic nie znajduje? Jeśli to zatem nie jest wina infekcji to:
Pytanie Czy wszystkie sterowniki od płyty głównej zostały uaktualnione?
Do sprawdzenia powierzchni dysku użyj programu MHDD [http://www.searchengines.pl/Narzedzia-d … _p__443487](http://www.searchengines.pl/Narzedzia-do-diagnostyki-HDD-bootowalne-t49765.html/page view findpost p 443487) Instrukcja także tutaj http://forum.hotfix.pl/sprzet-komputero … -t753.html
ahonen97
(ahonen97)
18 Maj 2011 13:05
#7
spandaupol dzięki za pomoc problem rozwiązany sformatowałem partycję z XP i zainstalowałem vistę oryginał i na viscie problemu nie ma jaki był na XP.Zrobiłem wszystko jak radziłeś nic kasperski nie znalazł i zrobiłem sprawdzenie dysku programem MHDD żadnych błędów nie znalazł.Za pomniałem dodać że przy xp miałem na od dzielnej partycji zainstalowanego linuxa kubuntu i na linuxie problemu żadnego nie było tylko na xp
Może sam XP się posypał Może to kwestia sterowników jak pisałem
a może jeszcze coś innego. Teraz to już tylko gdybanie dobrze że Vista działa jak należy