jessica
Użytkownicy-
Postów
4 099 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez jessica
-
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
Chyba nie. jessi -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
To mi się nie podoba w pliku HOSTS. Zrób reset pliku HOSTS narzędziem Fix-it. STEAM spróbuj przeinstalowac od nowa. W nowym logu nie widzę już niczego podejrzanego. Z logu FSS wynika, że "Przywracanie Systemu" jest włączone i nie ma z nim żadnego problemu. Wg mnie możemy kończyć: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). FSS - usuń ręcznie. Usuń instali innych Antywirusów, które próbowałeś zainstalować. Może jeszcze tu zajrzy kiedyś @Picasso, ale tego nie wiem. jessi -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
Wygląda to nawet nieźle, ale w praktyce może okazać się inaczej. 1. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. 2. Zrób nowy log z FRST - już bez Additional. 3. Wypróbuj wszystkie programy, zwłaszcza te ochronne, czy działają? jessi (zajrzę tu dopiero ok. 14:30) -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. Zrób nowe logi z FRST - już bez Shortcut. Zrób log z Farbar Service Scanner (do skanowania zaznacz wszystko). jessi -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
nie zauważyłam teraz te logi są nieaktualne, bo po ich zrobieniu działał jeszcze Dr.Web. ale na razie muszą wystarczyć zaraz je przejrzę ... te są, wg logów, na liście Twoich programów - sprawdź to zaraz ... -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
OK, i tak ważne będzie to, co pokaże FRST. jessi -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
Te pliki są do usunięcia, a nie do leczenia Tego nie mogę zagwarantować, ja nie mam takich umiejętności jak @Picasso. (a Ona zajrzy na Forum dopiero we wtorek, o ile zdrowie pozwoli). jessi -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
Z Dr.Web możesz dać, ale logi z FRST zrób, jeśli Dr.Web użyłeś wcześniej. jessi -
Czy na moim komputerze jest Sality? I czy mogę go zwalczyć
jessica odpowiedział(a) na XkkroninX temat w Dział pomocy doraźnej
Nie, to nie SALITY. To infekcja MSIL/Injector., która nakłada Debugger blokujący skanery i Przywracanie systemu, resetuje uprawnienia obiektów do których uzyskuje się dostęp. Dodatkowo jeszcze Harmonogram zadań może być wyłączony. O tej infekcji świadczą te wpisy w logu: Są też śmieci, więc: 1. Odinstaluj: Bundled software uninstaller, Defaulttab, Genesis, MyPC Backup, Remote Desktop Access (VuuPC), V-9.1HD, WindowsProtectManger20.0.0.401 2. Użyj AdwCleaner. Najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego. 3. Zrób logi z FRST. jessi -
Podejrzenie keyloggera / ogólne spowolnienie
jessica odpowiedział(a) na Seledin temat w Dział pomocy doraźnej
Masz do czynienia z Tibią, więc na 99% procent masz jakieś Keyloggery, choć w żadnym logu nie da się ich zobaczyć. Mam nadzieję, że nie używasz zarażonego routera. Do Notatnika wklej: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{87350B16-6591-49F4-8D72-7201A0867706}] "DhcpNameServer"=- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{87350B16-6591-49F4-8D72-7201A0867706}] "DhcpNameServer"="192.168.1.1" Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >> plik uruchom (dwuklik i OK). Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. Zrób nowe logi z FRST (już bez Shortcut) oraz log z OTL. jessi -
Wirus z facebooka / pobrany plik PHOTO12.jpg.exe
jessica odpowiedział(a) na bonczo temat w Dział pomocy doraźnej
W nowym logu nie widzę już niczego podejrzanego. Kończymy: W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. przez SHIFT+DEL usuń pozostały folder C:\FRST jessi -
Wirus z facebooka / pobrany plik PHOTO12.jpg.exe
jessica odpowiedział(a) na bonczo temat w Dział pomocy doraźnej
Nie widzę tu żadnej infekcji. 1. Odinstaluj niepotrzebny Akamai NetSession Interface. 2. Użyj AdwCleaner. Najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt 3. Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. 4. Zrób nowy log z FRST - już bez Aditional i Shortcut. jessi -
Wyskakujące reklamy i inne dziwne rzeczy, wina combofix?
jessica odpowiedział(a) na Tova temat w Dział pomocy doraźnej
Z logów wynika, że tego już nie masz. jessi -
Wyskakujące reklamy i inne dziwne rzeczy, wina combofix?
jessica odpowiedział(a) na Tova temat w Dział pomocy doraźnej
A próbowałeś to po prostu odinstalować? (jeśli pojawi się pytanie: czy tylko usunąć z listy programów? - to zgódź się. W logach nic więcej z tego "trolatunt" nie ma. Znasz chiński? Pytam, bo w logach widzę "hao123"? jessi -
Ja tylko w sprawie logu OTL. Użyj >Adw-cleaner najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Problem wolniejszego uruchamiania Systemu zostawiam fachowcom z tego działu Forum jessi
-
Przeanalizuj dysk aplikacją SpaceSniffer i zobacz co zajmuje Ci miejsce na dysku. W logach nie ma niczego podejrzanego. Kosmetyka. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. jessi
-
Dobreprogramy, instalki itp. wirusy, malsign
jessica odpowiedział(a) na Konndzzio temat w Dział pomocy doraźnej
Nie, AVG nie ma urojeń w tych przypadkach. Już dawno @Picasso pisała ( https://www.fixitpc.pl/topic/19809-portale-z-oprogramowaniem-instalatory-na-co-uważać/ Należy się wystrzegać pobierania czegokolwiek ze stron takich jak Dobre Programy, bo one ściśle współpracują ze szkodliwymi śmieciami! jessi -
Nic tu nie wskazuje na istnienie jakiejkolwiek infekcji. Kosmetyka: Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. jessi
-
OK, usunięte, co miało być usunięte. Teraz temat powinien być przesunięty do innego działu, ale pod nieobecność @Picasso nie ma tego komu robić. Tak więc sam załóż temat w dzialeWidows 7 - może tam znajdzie się ktoś, kto się zna na Twoim problemie. jessi
-
Winlogon.exe zły obraz po użyciu mbam
jessica odpowiedział(a) na bigos333 temat w Dział pomocy doraźnej
Tak. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: Kliknij w Wykonaj Skrypt. Raportu z tego już nie dawaj. Kończymy: W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną. jessi -
To, co wykrywa Adw-Cleaner u Ciebie - to zawsze będzie - tym się nie przejmuj. jessi
-
napisz adresy tych wyskakujących stron (w logach nic podejrzanego nie widzę.)
-
Raczej nie. jessi
-
Nie widzę w logu niczego podejrzanego. jessi
-
Przeinstaluj - może to pomoże. Ale być może ten program potrzebuje jakichś dodatkowych składników, a trudno zgadną, jakich. W tej lokalizacji nie powinno być pliku o tej nazwię - więc jest to plik infekcji. Są też ślady śmieci, więc: 1) Użyj >Adw-cleaner najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego. Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt 2) Otwórz Notatnik i wklej w nim: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log. 3) Zrób nowe logi FRST. jessi