PicuPicu Opublikowano 27 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 Witam. Moglby ktos obejrzec logi od Combofixa , GMER i FRST log combofix.txt Addition.txt Shortcut.txt FRST.txt Odnośnik do komentarza
PicuPicu Opublikowano 27 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 GMER 2 dyskow C i D Quick Scan nie wiedzialem czy to zrobic czy zeskanowac osobno 2 dyski GMER Dysk D.txt GMER Dysk C.txt Odnośnik do komentarza
Rucek Opublikowano 27 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 Co do używania Combofixa to tutaj masz info, dlaczego lepiej nie używać: https://www.fixitpc.pl/topic/7-dezynfekcja-narz%C4%99dzie-combofix/?p=34 Używaj opcji EDYTUJ jak chcesz coś zmienić, dopisać. Co do Gmera - wystarczy skan dysku C: (ten na którym jest system) Czekamy aż ktoś rzuci okiem, są opóźnienia na forum. Odnośnik do komentarza
PicuPicu Opublikowano 27 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 Jak odpalam go to wylaczam all programy np przeglaradke skp gg i anty wirusa itp ale Demona Tools nie . O tym nie wiedzialem a co do 2 postu nie moglem za pierwszymr azem wrzucic plikow z GMER dlatego dopiero za 2 razem mi sie udalo Odnośnik do komentarza
jessica Opublikowano 27 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 1) Odinstaluj: DAEMON Tools Toolbar (HKLM-x32\...\DAEMON Tools Toolbar) (Version: 1.1.3.0244 - DT Soft Ltd) <==== ATTENTION 2) Użyj >Adw-cleanernajpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt 3) Zrób nowe logi FRST. jessi Odnośnik do komentarza
PicuPicu Opublikowano 27 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 a Daemon Tools Lite Disc Soft Ltd wersja 4.49.1.0356 tez mam odinstalowac? Odnośnik do komentarza
jessica Opublikowano 27 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 a Daemon Tools Lite Disc Soft Ltd wersja 4.49.1.0356 tez mam odinstalowac? nie, tylko Toolbar jessi Odnośnik do komentarza
PicuPicu Opublikowano 27 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 Prosze z AdwCleaper i z FRST FRST.txt Shortcut.txt AdwCleanerS0.txt Odnośnik do komentarza
jessica Opublikowano 27 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 Brak logu Additional.txt. Tylko kosmetyka: Otwórz Notatnik i wklej w nim: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTIONHKU\S-1-5-21-2581347281-2596075308-1482850424-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTIONHKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1418920416&from=smt&uid=WDCXWD5000AZRX-00L4HB0_WD-WCC4JPFAUT99AUT99&q={searchTerms}HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1418920416&from=smt&uid=WDCXWD5000AZRX-00L4HB0_WD-WCC4JPFAUT99AUT99&q={searchTerms}BHO-x32: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll No FileToolbar: HKLM - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll No FileReg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /fS3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]S3 gdrv; \??\C:\Windows\gdrv.sys [X]S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]S3 tsusbhub; system32\drivers\tsusbhub.sys [X]S3 VGPU; System32\drivers\rdvgkmd.sys [X]S3 X6va029; \??\C:\Windows\SysWOW64\Drivers\X6va029 [X]C:\Users\Seven\Downloads\Odkurzacz(12322)-dp.exeEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix. Powinno być już OK, więc chyba możemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.przez SHIFT+DEL usuń pozostały folder C:\FRST.W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL). jessi Odnośnik do komentarza
PicuPicu Opublikowano 27 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2015 Pierwsze jest to Additional.txt. pod nazwa Fixlog a to drugie pod nazwa fix log 2 Fixlog 2.txt Fixlog.txt Odnośnik do komentarza
jessica Opublikowano 28 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 28 Kwietnia 2015 Additional.txt. pod nazwa Fixlog nawiasem mówiąc: to nie jest log Additional.txt Raczej nie będzie on już potrzebny, bo FRST już usunęliśmy. jessi Odnośnik do komentarza
PicuPicu Opublikowano 28 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 28 Kwietnia 2015 Tak mi wyskoczylo po tym , wyskoczylo to i zresetowal mi sie komp Odnośnik do komentarza
jessica Opublikowano 28 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 28 Kwietnia 2015 Już pisałam, że wśród tych logów nie ma logu Additional. Gdyby był, to miałby taki nagłówek: Additional scan result of Farbar Recovery Scan Tool jessi Odnośnik do komentarza
PicuPicu Opublikowano 29 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 29 Kwietnia 2015 to mam zrobic? Odnośnik do komentarza
picasso Opublikowano 5 Maja 2015 Zgłoś Udostępnij Opublikowano 5 Maja 2015 Tak mi wyskoczylo po tym , wyskoczylo to i zresetowal mi sie komp Plik Fixlog.txt to wyniki przetwarzania skryptu. Natomiast plik Addition powstaje tylko podczas skanu, gdy zaznaczono stosowne pole w oknie. Przecież wszystko jest wyjaśnione w opisie obrazkowym w przyklejonym temacie. Ten wątek już zostaw. Natomiast: Zacznijmy od podstaw, temat był przetwarzany bez wiadomości podstawowej: jaki był / jest problem i czy on nadal występuje. Po co był uruchamiany ComboFix, bo nie robi się tego przecież bez powodu. Póki co, to tu na razie były usuwane głównie szczątki adware i jedyny obiekt z usuniętych, który mógł mieć widoczny wpływ na system (spowolnienie sieci i startu systemu), to sterownik {db4225e9-90b8-4ca5-99da-da423e504d3d}Gw64.sys. Reszta to drobnica. Toteż objaśnij podstawowy powód załączania raportów do analizy. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się