Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector. Utworz CFScript.txt: File:: c:\windows\system32\olhrwef.exe C:\hl80c6b1.com D:\hl80c6b1.com E:\hl80c6b1.com c:\windows\system32\nmdfgds1.dll c:\windows\system32\nmdfgds0.dll Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "cdoosoft"=- Zapisz go i przeciagnij na ikone...
Na to wyglada.
Podlacz zainfekowane nosniki (pendrive) i uzyj Flash Disinfector. Poczytaj tez o zapobieganiu na dolej tej strony: http://www.searchengines.pl/Infekcje-z-p... Utworz na pulpicie CFScript.txt i wklej do niego: File:: C:\WINDOWS\BMef78ddfd.xml C:\WINDOWS\system32\ckvo1.dll C:\WINDOWS\system32\ciabiuce.dll C:\WINDOWS\system32\ckvo2.dll...
Logi wygladaja ok.
Pytasz powaznie? Przeciez juz pisales w tym dziale i to nie raz, to jakas skleroza? Masz tez podane w podwieszonym watku w tym dziale, ktorego nie chcialo Ci sie przeczytac.
Nie spotkałem nic takiego. Natomiast na początek ważne żeby mieć opanowanego cata, grepa, strumienie wyrażenia regularne i tak dalej. A co do logów w zasadzie trudno było by coś takiego stworzyć. Powiedzmy że jest sobie serwer pocztowy on z jakiś powodów ma jakąś ścieżkę przetwarzania wiadomości i ona ma swoje odzwierciedlenie w logach no ale jak o...
Otwórz notatnik systemowy i wklej: Task: {535C6EF3-2D09-4C28-B972-11E49F7975E1} - System32\Tasks\Opera scheduled Autoupdate 1488567290 => C:\Program Files\Opera\launcher.exe [2017-04-05] (Opera Software) Hosts: HKU\S-1-5-21-1604192549-780709704-260357... [EnableLUA] 0 HKU\S-1-5-21-1604192549-780709704-260357...
W programie musisz zaznaczyć Addition.
Zainfekowany router. Wykonaj: http://www.elektroda.pl/rtvforum/topic28... Blokowanie dostepu do panelu: http://www.tp-link.com.pl/article/?faqid... w modelach innych firm robisz to podobnie.
Odinstaluj: Adobe Reader 6.0.2 CE (HKLM\...\{AC76BA86-7AD7-1038-7B44-CEA00... (Version: 006.000.002 - Adobe Systems Incorporated) Obok frst.exe utworz plik fixlist.txt z zawartoscia: HKU\S-1-5-21-1454471165-1417001333-93367... [Facebook Update] => C:\Documents and Settings\Karol\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate...
Usun wszystkie: C:\FOUND.0* przy okazji sprawdz dysk przy pomocy HdTune (nie pro) i daj screeny ze wszystkich zakladek programu. Ps. Nie podczepiaj sie pod inne tematy, nie mowiac juz o braku opisu problemu.
Wykonaj Fixlist.txt dla FRST: Task: {03654A12-C76F-47B0-83A2-B2F57DA362C8} - System32\Tasks\{360DB950-FC05-432A-8D0C-... => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c C:\eLearn\eLearn.exe Task: {9EBDA4A4-B436-42CD-9124-ACE7981C935C} - System32\Tasks\Opera scheduled Autoupdate 1494568472 => C:\Program Files\Opera\launcher.exe [2017-05-31]...
Nie widac nic ciekawego.
Wykonaj Fixlist.txt dla FRST: CustomCLSID: HKU\S-1-5-21-1343060517-1457735525-36009... -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1343060517-1457735525-36009... -> Brak ścieżki do pliku CustomCLSID:...
Zamknij porty przy pomocy wwdc.exe Zrob skan Dr.Web CureIt oraz Malwarebytes Anti-Malware. Daj log z SDFix wykonany w trybie awaryjnym. Na koniec uzyj jeszcze raz tego samego CFScript.txt co poprzednio: File:: C:\WINDOWS\system32\winqca32.dll
Zmien pod windows dnsy na te od google: 8.8.8.8 oraz 8.8.4.4 zainstaluj Chrome lub FF i sprawdz czy tam bedzie ok.
Nie zamieszczaj logow bez powodu.
Odinstaluj , Akamai NetSession Interface , Bing Bar , Użyj AdwCleaner, opcja Scan i Clean ( Szukaj i Usuń): https://toolslib.net/downloads/viewdownl... Wykonaj pełny skan za pomocą MBAM po aktualizacji bazy wirusów i usuń wykryte zagrożenia: http://www.bleepingcomputer.com/download... Wstaw w załączniku logi z FRST...
Czyli nie masz wirusa.
Odinstaluj SavingsBull.Otwórz Notatnik i wklej: Task: {7C8C2C98-A597-48F3-BB80-E0F4B3DD462E} - System32\Tasks\{C9070A80-AA2F-45CF-8F6B-... => Chrome.exe http://www.skype.com/go/downloading?sour... Task: {87074ACA-F724-4C65-95BA-BB557F7989D5} - System32\Tasks\FacebookUpdateTaskUserS-1...
Jak wykonałeś skrypt i dalsze instrukcje, to powinno być ok.
Nie jest.
Dlaczego nie zainstalowales javy oraz foxit? W Chrome usun wyszukiwarke Softonic. Wykonaj skrypt w OTL: :OTL [2013-12-29 14:40:50 | 000,000,000 | ---D | C] -- C:\Users\magda\.android [2013-12-29 14:40:48 | 000,000,000 | ---D | C] -- C:\Users\magda\AppData\Local\cache [2013-12-29 14:40:46 | 000,000,000 | ---D | C] -- C:\Users\magda\Documents\Mobogenie...
Użyj AdwCleaner ( http://general-changelog-team.fr/fr/down... ) funkcja: Scan/Szukaj i Clean/Usuń.
Wszystko wyglada ok, nie wklejaj logow bez powodu.
Nowe logi zbędne.Skasuj folder C:\FRST Użyj http://www.bleepingcomputer.com/download... (uruchom TFC i kliknij Start).
AVAST Software - zamula system wykrada dane CCleaner -rozwala rejestry systemowe windows. Dodano po 35 https://www.cdaction.pl/newsy/avast-mial... Dodano po 15 Jak instalowałeś Pakiet Offis tym to masz problem: https://obrazki.elektroda.pl/3465002300_... https://www.bleepingcomputer.com/news/se...
Usun oba katalogi. Zrob pelny skan przy pomocy mbam oraz cureit. W logach nie widac zeby tryb awaryjny byl zepsuty. Uzyj: http://download.bleepingcomputer.com/sUB... Co robia te wszystkie zadania? [2010-01-25 02:19:19 | 00,000,288 | ---- | C] () -- C:\WINDOWS\tasks\wyłącz.job [2010-01-18 22:23:59 | 00,000,376 | ---- | C] () -- C:\WINDOWS\tasks\ALL2.job...
Otwórz notatnik systemowy i wklej: Task: {6293282D-5FD7-4356-8A16-F838100A5B89} - System32\Tasks\Opera scheduled Autoupdate 1459959043 => C:\Program Files (x86)\Opera\launcher.exe [2016-10-03] (Opera Software) HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2329568328-511483603-245986... {cd350429-7b63-11e6-837d-20cf30083583} - "E:\LG_PC_Programs.exe"...
Odinstaluj McAfee Security Scan Plus, V-9.1HD. Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Recovery Scan Tool http://www.bleepingcomputer.com/download... zgodny z wersją systemu 32-bit lub 64-bit. Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij Wykonaj skrypt.Po restarcie uruchom OTL i użyj opcji Sprzątanie. W AdwCleaner Uninstall(odinstaluj)
To wejdz w normalny tryby już (o ile wykonaleś skrypt). Adobe Reader-a wywal przez panel sterowania. Przy okazji wypadałoby jeszcze zaktualizować IE, Jave oraz Mozille.
Usuń wszystko i pokaż nowe logi z FRST.
Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl
Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Poczytaj tez przyklejony temat dotyczacy infekcji...
Zrob skan przy pomocy mbam oraz cureit. Wklej to do OTL i nacisnij Run Fix: :OTL O4 - HKU\S-1-5-21-594335908-2306657394-135780... [Halo2] C:\Windows\System32\sshnas21.DLL File not found O4 - HKU\S-1-5-21-594335908-2306657394-135780... [M5T8QL3YW3] C:\Users\Lord\AppData\Local\Temp\Kk1.exe File not found
Odinstaluj WebStorage. Otwórz notatnik systemowy i wklej: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning. Reset Chrome: https://support.google.com/chrome/answer...
Odinstaluj WinZipper.Otwórz notatnik systemowy i wklej: Hosts: Task: {82C7F1DE-7392-4708-9052-2BCE3D9AA229} - System32\Tasks\DTReg => C:\windows\system32\config\systemprofile... <==== ATTENTION Winlogon\Notify\igfxcui: igfxdev.dll Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze....
Nic nie ma w logach. Wylacz zbedne programy, pozbadz sie aplikacji od neostrady i moze zacznie szybciej dzialac.
Co do antyvirusa to zobacz moze: http://www.free-av.de/ A co do firewall'a to nie wiem bo sam nie uzywam ;-) Moze jakis ZoneAlarm (ten darmowy bez bajerow) albo Kerio
Jak juz ma skanowac to lepiej uzyc Dr. Web Cureit. Jednak w logach nie widac infekcji.
Wydaje sie byc czysty.
Nie jest ok, zainstalowales szkodliwe oprogramowanie. Na przyszlosc czytaj to co sie wyswietla przy instalacji programow i nie instaluj szkodliwych dodatkow. Programy sciagaj tylko ze stron producentow. Uzyj AdwCleaner, opcja Scan i Clean: http://www.bleepingcomputer.com/download... Wykonaj skrypt w OTL: :OTL [2013-10-02 22:37:28 | 000,000,000...
Malo ramu, zapewne uszkdzony dysk, brak SP3, stary IE. Do tego logi zamiast tresci skladaja sie glownie ze spacji. Daj screen z CrystalDiskInfo: http://portableapps.com/apps/utilities/c... Obok frst.exe utworz plik fixlist.txt z zawartoscia: HKLM\...\Run: [] => [X] HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader...
Dziękuje za odpowiedź. A mogę cie prosić o zweryfikowanie logow ?
Odinstaluj Adobe Reader 9.5.0 - Polish. Otwórz notatnik systemowy i wklej: CloseProcesses: Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe HKU\S-1-5-21-1482476501-1979792683-72534... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym...
proszę o sprawdzenie loga.
Sprawdź SMART dysku twardego. Sprawdź logi systemowe (/var/log/syslog, /var/log/messages, dmesg).
Log systemowy ! Jeżeli coś się dzieje ze sprzętem, to powinno się tam uwidocznić. Co do reszty, to trudno powiedzieć , nawet nie wiem, czy na Intelu da się jeden rdzeń wyłączyć, sam nigdy nie próbowałem, wiem tylko że ci od AMD pasjami się tak bawią...
Innych nie sprawdzalem, wystarczy FRST.
Log z chkdsk znajdziesz w logach systemowych, uruchom eventvwr.msc i poszukaj. Odinstaluj na razie calkiem Avast. Co do drugiego dysku to nie powinien miec wplywu na system.
Jak sie wylogujesz w Chrome to jest ok? Tylko po logowaniu jest zepsute? Jesli tak to raczej nic nie zrobisz, moze samo minie za pare dni o ile cos na Tobie testuja. Zaloguj sie na inne konto i sprawdz czy bedzie ok w Chrome/FF.
Proszę o sprawdzenie loga. Przeglądarka przekierowuje na inne strony.
Wspomniany przez Ciebie wpis w dzienniku zdarzeń związany jest z wykryciem przez system problemu ze sprzętem. Niekoniecznie jest to procesor. Procesory i7 znane są z tego, że lubią się grzać. Nie powinien się grzać jednak aż tak bardzo. Zamieszczam link do pełnego opisu problemu, oraz możliwych przyczyn. Źródło - Microsoft http://social.technet.microsoft.com/wiki...
Witam. Co oznacza taki log systemowy z routera : Sep 20 09:51:22 DHCP SERVER: DHCP offer to 3c:bd:d8:xx:xx:xx Sep 20 09:51:26 DHCP SERVER: DHCPDISCOVER from 3c:bd:d8:xx:xx:xx via br0 Sep 20 09:51:27 DHCP SERVER: DHCP offer to 3c:bd:d8:xx:xx:xx Sep 20 09:51:32 DHCP SERVER: DHCPDISCOVER from 3c:bd:d8:xx:xx:xx via br0 Mac adres to adres telewizora. Tak...
Otwórz notatnik systemowy i wklej: HKU\S-1-5-21-3822852166-1179107623-21969... Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw.
Witam, - jezeli gra posiada/tworzy logi to sprawdz na czym sie zatrzymuje - jak wyzej logi systemowe, zapewne ktorys z driverow ma problem czy brakuije jakiejs biblioteki ale to bedzie w logach. Pozdrawiam
To nie Service Pack, tylko aktualizacja, ktora usuwa drobny blad zwiazany z logami systemowymi.
Jest Rootkit w sektorze MBR dysku twardego! Daj log > mbr.exe > MBR rootkit infection detected ! to od razu wykonaj też punkt 3 i 4 z opisu na podanej stronie. Potem: Wklej do Notatnika : File:: c:\windows\TEMP\1FB.tmp C:\WINDOWS\Temp\bca4e2da.$$$ C:\WINDOWS\Temp\fa56d7ec.$$$ C:\WINDOWS\Temp\ed47fa.$ Driver:: {DEF85C80-216A-43ab-AF70-1665EDBE27...
Po co to wklejasz? Godzina jest taka sama, zapewne zamykales system albo sie zresetowal stad taki komunikat w logach systemowych.
Podlacz zainfekowane nosniki i uzyj Flash Disinfector. Usun z dysku: C:\rpnxsyw.exe C:\elbff.exe Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Na koniec zablokuj dostep do klucza mountpoints2.
Nie ma DOKLADNEGO opisu problemu = nie ma pomocy.
To strumienie kasperskiego. Nie wiem co rozumiesz przez "tnie sie przegladarka" ale jezeli chodzi Ci o przewijanie stron to zainstaluj sterowniki do karty graficznej. Jezeli cos innego to sprawdz obciazenie procesora w Process Explorer, sprawdz dysk (mozesz dac screen z CrystalDiskInfo).
Zignorowac. To kwestia ktorejs z aplikacji, ktora po prostu wypluwa dodatkowe bledy na telefonach Huawei. Mozesz ew przejrzec logi dokladniej - konretniej to co ma miejsce przed i po, zeby zlokalizowac ktora to aplikacja i sie jej pozbyc. https://stackoverflow.com/questions/6279...
W logu z hjt nie widac wirusow wiec nie wiem po co go wklejasz? Log jest ok, a na wirusy zainstaluj PROGRAM ANTYWIRUSOWY np. AntiVir PE. wiem ze to nie jest program antywirusowy, ale myslalem ze jakis wirus podpial sie np pod svchosta, bo zurzycia procesora mam powyzej normy, a najnowszy mks2007 nie wykrywa wirusa
Infekcji nie ma. CloseProcesses: CreateRestorePoint: EmptyTemp: Tcpip\..\Interfaces\{c89238cf-9b9e-4a93-... [DhcpNameServer] 192.168.1.1 S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X] S3 MpKsl98bdde89; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{89EFB351-5E7C-4E79-9078-1DA729A... [X] FirewallRules:...
Sprawdź więc pamięć i dysk, zobacz czy w logu systemowym nie ma jakiś błędów.
Proszę o sprawdzenie loga. z góry dziękuje.
To nie za duzo. Czy jakis proces obciaza procesor? Daj screeny ze wszystkich zakladek HdTune (nie pro). Zrob skan przy pomocy mbam oraz cureit. Winamp Toolbar mozna odinstalowac + wylaczyc zbedne programy w msconfig, zakladka uruchamianie.
Dysk jest w porządku. Czy w logu systemowym Windows pojawiają się jakieś błędy?
Panel sterowania - Narzędzia Administracyjne Zobacz tam są logi systemowe. lub W katalogu Windows jest plik SCHEDLGU.TXT.
Format załatwi, ale dlaczego wcześniej nie zrobić naprawiania? Sprawdź też logi systemowe.
Czyli problem pojawia się tylko gdy NEO jest obciążone? Więc jest to problem programowy. Przeglądał kolega czy nie ma jakiś alertów w logach systemowych? (Zarządzanie komputerem->Narzędzia systemowe->Podgląd zdarzeń)
sprawdź logi systemowe , może coś będzie , ciekawe tak resetuje się i żadnych komunikatów nie ma? może to być rzeczywiście sprawa sprzętowa ale logów sprawdzić nie zaszkodzi , i nie stresuj się tak , pozdrawiam
Masz malo ramu, slaby procesor, do tego zapewne dysk talerzowy, do tego to laptop i jeszcze z W10, nie wiem czego oczekujesz.
Daj log z combofix!
Proszę o sprawdzenie loga.
Wykonaj "pełne skanowanie" Malwarebytes, następnie czyszczenie rejestru CCleaner-em.
Witam, Proszę o sprawdzenie załączonych logów.
Daj nowy log ze skanowania z OTL.
Brak loga Addition.txt
mala uwaga odnosnie no-ip:) w logach systemowych dzialanie skryptu uaktualniajacego ip powoduje pojawienie sie loginu i konta pocztowego w nieszyfrowanej postaci. Zatem watro sprawdzic jakie uprawnienia maja syslog i messages.
Zobacz logi systemowe z /var/log. Ogólnie to raczej dmesg, syslog i messages. Powinno wykazać jakieś usterki jeśli chodzi o brak bibliotek lub łączenia portów. Ale jeśli masz zmiany kolorów to zobacz dowiązania Chromium. Może po aktualizacji Ci zainstalował w innej lokalizacji i po prostu odnosi się do nowego, a to szarawe - do starego. Sprawdź 'find'em...
Zobacz czy w logach systemowych masz napisane co sie zepsulo.Pewnie jakis program/sterownik/czesc systemu sie zawiesza. Jak znasz angielski to moze poczytaj tutaj: http://aumha.org/win5/a/shtdwnxp.php
Log z hjt mozesz sprawdzic na http://www.hijackthis.de
Załączam log z OTL
Odinstaluj DNS Unlocker version 1.4. Task: {D9119596-947A-4402-BAB1-1342783FA542} - System32\Tasks\DNSWALTERS => dnswalters.exe <==== UWAGA () C:\Program Files (x86)\DNS Unlocker\dnswalters.exe HKU\S-1-5-21-382612620-2332348119-314830... {78893ceb-b798-11e4-825e-a0a8cde128fe} - "E:\AutoRun.exe" ShellIconOverlayIdentifiers:...
Generalnie to nie działa Outlook, po uruchomieniu kompa samo otwiera się okno "Moje dokumenty", nie da się "przeglądać Internetu, ogólnie komputer "zamulony". Przeskanowałem dysk Dr. Web, PCTool i teraz już zachowuje się lepiej, Outlook zaczął działać. Poniżej log z Combofix.
Screeny moich ustawień: http://obrazki.elektroda.pl/3017434200_1... http://obrazki.elektroda.pl/7945339200_1...
Witam serdecznie, bardzo proszę o sprawdzenie logów ponieważ komputer mojej babci ostatnimi czasy bardzo spowolnił i bardzo ciężko cokolwiek na nim zrobić.
Proszę o sprawdzenie loga
O co konkretnie chodzi? Log logowi nierówny? Infekcja?
Proszę o sprawdzenie logów:
kolego eureko to jest cały log jak by było cos wiecej to bym to wysłał
Prosiłbym uprzejmie o sprawdzenie takiego loga:
zawiesza mi się OTL i cały komp przy próbie wykonania skryptu
w slacku 10.0 system odnotowuje 3 ostatnie dni w pliku /var/log/secure reszta gdzie indziej bedzie archiwizowana.. niech przejrzy logi systemowe, a jesli to musi byc skrypt sam napisze przy uzyciu polecenia np. cat plik_zlogami |grep slowa_kluczowe jak by co sluze pomoca gg: 1935631 pozdrawiam
Podlacz WSZYSTKIE zainfekowane nosniki i uzyj Flash Disinfector. Uzyj CFScript.txt: File:: C:\em8tqm.cmd Registry:: [-HKEY_CURRENT_USER\software\microsoft\w... [-HKEY_CURRENT_USER\software\microsoft\w...
Są przecież podwieszone tematy, one nie są tu dla ozdoby. http://www.elektroda.pl/rtvforum/topic12...
czasomierz systemowy notatnik systemowy telefon systemowy
samsung smart aktualizacje odkurzacz electrolux obudowa piaggio cewko moduł
Wywalanie bezpiecznika po naprawie telewizora - przyczyny Jak zmierzyć 230V oscyloskopem FNIRSI 1013D?