Obok frst.exe utwórz plik fixlist.txt z zawartością: 2014-04-14 11:39 - 2014-04-14 11:40 - 00000000 ____D () C:\AdwCleaner 2014-04-13 18:43 - 2014-04-13 18:43 - 00003262 _____ () C:\Windows\System32\Tasks\Opera D7 2014-04-13 18:43 - 2014-04-13 18:43 - 00003262 _____ () C:\Windows\System32\Tasks\Opera D6 2014-04-13 18:43 - 2014-04-13 18:43 - 00003262...
Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [492] HKU\S-1-5-21-3398075722-2267115523-37925... Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3398075722-2267115523-37925... {77f9211e-0949-11eb-ba9c-74d435be84cd}.....
Po wykonaniu tego co napisałem wybierz w OTL "Sprzątanie" i to wszystko.
Ściągnij z googli darmowy Junkware Remowal Tool i nim przeskanuj sprzęt a następnie restart wciśnij klawisz F8 i uruchom awaryjnie z wiesza polecenia wpisz jaki dysk naprawiasz i enter następnie poprosi o hasło jeżeli takie masz wpisujesz jeżeli nie to enter następnie wpisujesz chkdsk /r klikasz enter , wkładasz płytkę z systemem i czekasz aż zostanie...
Otwórz Notatnik i wklej: Task: {42687F7A-2475-4E68-A93E-8E8BD4758522} - System32\Tasks\Digital Sites => C:\Users\Edytka\AppData\Roaming\DIGITA~1... <==== ATTENTION Task: {F0DC023E-450A-422C-8E21-D753492E94BB} - \FoxTab No Task File <==== ATTENTION HKU\S-1-5-21-2104063108-1508775239-35498... Plik zapisz pod...
Naucz sie kopiowac CALY skrypt razem z :OTL wtedy zadziala jak trzeba! Trzy linie skryptu i juz problem...
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL O3: 64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKCU..\Run: Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie. W AdwCleaner użyj opcji Odinstaluj.
Zrobiłem obydwa, usługi Microsoft wciąż zablokowane a dziś dostałem nowe komunikaty z Malwarebytes. Obciąłem je tylko do sekcji -Dane strony WWW- żeby nie dublować tego wszystkiego. Szczegóły poniżej. W załączniku dodatkowo daję raport skanowania Malwarebytes bo znalazł 2 nowe elementy (klucze rejestru). -Dane strony WWW- Kategoria: Trojan Domena: bitcointodaynews.me...
Otwórz notatnik i wklej : CloseProcesses: ContextMenuHandlers1: [DaemonShellExtImage] -> {40966797-8FFE-46C8-9EF8-7003F33CCF0F} => -> Brak pliku ContextMenuHandlers1: [Loaris Trojan Remover] -> {4B884539-D34B-4F5B-B008-3A6F3B213E5C} => -> Brak pliku Hosts: GroupPolicy: Ograniczenia ? <==== UWAGA Task: {999335B0-E092-4330-A97E-172018D460C2}.....
Zainfekowany plik to: F:\programy\Downloads\alarm_for_cobra_11... Ktos musial to pobrac. Zrob pelny skan przy pomocy mbam i usun to co wykryje. Wykonaj Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\ProgramData:NT [40] AlternateDataStreams: C:\ProgramData:NT2 [217] AlternateDataStreams: C:\Users\All Users:NT...
Nowsza wersja opery zapewne w chrome byłoby jeszcze więcej.
Oki, problem już załatwiony. Jak się okazało nie tylko opery nie lubił IE ale też i Firefoxa (jemu też dll-ki usuwał). mbo, szukałem Antivirem i Nod-em ale nic nie znalazły. Najpierw naprawiłem programy (reinstalacja), później ustwiłem dll-ki na tylko do oczytu wtedy problem kasowania się skończył. Nadal jednak coś grasowało po moim kompie, załatwił...
Witam, po przeskanowaniu systemu wklej na forum log z HijackThis, zobaczymy czy coś nie zostało. Żeby nie mieć w przyszłości takich problemów zmień przeglądarkę na bezpieczną (wszystko oprócz IE i jego nakładek), polecam Operę. Pozdrawiam, Krzysztof.
Nie kopia tylko przywracanie systemu. http://www.google.com/search?client=oper...
W logu nie widać żadnej aktywnej infekcji, są tylko pozostałości po Trojanie VUNDO. Uruchom OTL i w oknie Custom Scans/Fixes wklej to: :OTL O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - CLSID or File not found. O4 - HKLM..\Run: Kliknij w Run Fix . Zatwierdź restart komputera. Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan"....
W RogueKiller zaznacz "Removal". Komputer uruchomi się ponownie. Następnie przystąp do wykonania fixlisty. [syntax=Fixlist]CloseProcesses: CreateRestorePoint: HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-09-27] (Oracle America, Inc. -> Oracle Corporation) HKLM\SOFTWARE\Policies\Microsoft\Windows...
To co opisujesz wyglada na brak zasobow/jakis wyciek, a nie na problem z sama przegadarka. Inne programy w tym czasie dzialaja poprawnie? Odinstaluj: Avast Free Antivirus (HKLM\...\Avast Antivirus) (Version: 24.5.6116 - Avast Software) Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 109.0.24252.120 - Autorzy Avast Secure Browser)...
Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: (Avast Software s.r.o. -> AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1065.0\Avast... (Avast Software s.r.o. -> AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1065.0\Avast...
Czy ktos moze mi powiedziec w jaki sposob na komputerze zabezpieczonym Kaspersky Internet Security 2012 gdzie nie byly otwierane zadne podejrzane załączniki, kazdy plik sciagniety na komputer jest skanowany (mitorrent), nie byly odpalane zadne keygeneratory w pliku C:\Users\Uzytkwnik\AppData\Roaming\Opera... - global_history.dat pojawil sie trojan...
Chyba już nic nie pomoże...?Ciągle w operze, chromie to samo...FORMAT tylko?POMOCY!!!
Otwórz notatnik systemowy i wklej: CloseProcesses: Task: {F9AA8E88-1D0F-48A2-A091-6E9EC15A65DA} - System32\Tasks\Opera scheduled Autoupdate 1489332277 => C:\Program Files\Opera\launcher.exe (Opera Software AS -> Opera Software) HKLM-x32\...\Winlogon: [Userinit] HKLM-x32\...\Winlogon: [Shell] HKU\S-1-5-21-2790585448-1851991173-63156...
Radziłbym zainstalować IE w wersji conajmniej 5.5 a najlepiej w wersji 6 i ściągnąć wszelkie poprawki do Win 98. Ponadto należałoby sprawdzić komputer na występowanie wirusów, trojanów, szpiegów itp. Było już bardzo wiele na forum w tym temacie. Poczytaj np. tutaj http://www.elektroda.pl/rtvforum/topic14...
Sugeruję korzystanie z darmowych i korzystanie z internetu z głową. Nawet płatne antywirusy nie ochronią przed wszystkim, jeśli głupi użytkownik będzie co chwila infekował system. Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: Task: {04D27668-6A5C-46B0-BF83-DED34818CF00} - System32\Tasks\Microsoft\Office\OfficeBa...
No i ja mam na to tylko jedną radę: OPERA ;) Zaraz się odezwą fanatyczni użytkownicy Firefoxa. Opera ma lepszą koncepcję bo zawiera wszystkie dodatki, które trzeba instalować w firefoxie. A każdy dodatek to jak się okazuje może być groźny. Pozdrawiam Heh, jak na razie to ja tu widzę tylko fanatycznego fana Opery :P A wirki mogą być wszędzie, kiedyś...
Fixlist.txt dla FRST: CloseProcesses: BHO: Brak nazwy -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Brak pliku HKU\S-1-5-21-973209374-1214188830-170249... [EPSDNMON] => "" (Brak pliku) HKU\S-1-5-21-973209374-1214188830-170249... [Opera Browser Assistant] => C:\Users\szymo\AppData\Local\Programs\Op...
Popieram w 100% Sam używam opery od ładnych kilku lat (wersja 4 lub 5) i nie mam problemów z trojanami, dialerami i innymi syfami z netu. Jedyny minus to taki że niektórzy webmajstrzy są ślepo zapatrzeni w ie i korzystają z wodotrysków któych Opera nie obsługuje. Poza tym program super. I za darmo pozdrawiam JG
Witam Mam pytanie, może ktoś się z tym spotkał. Otóż mam dwa IP na jednym komputerze, w zależności od przeglądarki w Operze ma IP z lokalizacją w USA, a w explorerze polskie. I np w Operze nie mogę obejrzeć player.pl bo wyskakuję mi komunikat, że jestem po za krajem:), a na explorerze oglądam normalnie. Przeinstalowałam już Operę wyczyściłam całą historie...
Sprawdzałem i to dotego nawet dwoma innymi antywirusami (oczywiście w danej chwili był zainstalowany tylko jeden ) i niestety nic nie znalazły, tylko program do szukania trojanów i jakiś innch śmieci coś tam znalazła ale usunięcie tego nic nie pomogło.
a może lepiej używać innej przeglądarki np. Opery ,po skonfigurowaniu po każdorazowym zamknięciu przeglądarki jest tak czysta jak natychmiast po zainstalowaniu ,trudno mi zrozumieć niektórych Kolegów , którzy z uporem używają IE , od kilku lat wiele problemów związanych z internetem ,o których czytam jest dla mnie egzotyką i mnie nie dotyczy , a są...
Przeciez plik mslgyd.dll to jakis trojan.. daj w zalaczniku log z combofix. Ps. Jestes pewien, ze poprawnie przepisales nazwe pliku?
Odinstaluj: GridinSoft Anti-Malware Loaris Trojan Remover 3.1.93 UnHackMe Fixlist.txt: CloseProcesses: Hosts: (Microsoft Corporation) [Brak podpisu cyfrowego] [Plik w użyciu] C:\Users\gulas\AppData\Roaming\.dllbacku... (Microsoft Corporation) [Brak podpisu cyfrowego] C:\Users\gulas\AppData\Local\Temp\1y6QaG...
ok, dzieki za zainteresowanie udalo mi sie rozwiazac problem, przyczyna lezala w pliku c:/windows/svchost.exe jakis trojan sie tam zagniezdzil/
Wykonaj Fixlist.txt dla FRST: Task: {0F224E3F-0AE3-4780-9A80-6D32BCE750D2} - System32\Tasks\{36C0B4E3-C1BD-4103-A4A2-... => C:\Windows\system32\pcalua.exe -a "C:\SC2012 R2 SCVMM\setup.exe" -d "C:\SC2012 R2 SCVMM" Task: {0FC692DB-3F05-42A8-B3DF-6A19EDB4B986} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD3986... =>...
Dość już mam. Windows 7 (x64 Pro) sypie się praktycznie każdego dnia. Nie ma praktycznie tygodnia by coś się nie popsuło. Jak nie problemy z jdk javy to jre płacze, jak nie wysypie się eclipse to code blocks ujada że jakieś error. Nie chce mi się przepisywać wszystkiego od a do z bo to zanudzi. Tydzień było ok, dziś się rozsypało. Ot taki jeden przykład:...
Zmień przeglądarkę na Operę to nie bedziesz potrzebował dodatkowych programów do blokowania reklam i będziesz w sieci trochę bezpieczniejszy.
Do kasacji w hjt: O4 - HKLM\..\Run: znalazlem i usunolem - chociaz dam glowe uciac ze wczesniej tego pliku w hjt nie bylo... bo sprawdzalem po kilka razy Z plikow do usuniecia zostal juz tylko: C:\WINDOWS\System32\comdlg77.dll poszedl za pomoca killbox'a IE chcialem usunac tylko dlatego zeby pamieci nie zabieral - bo proces caly czas bedzie uruchomiony...
Usunąłem wszystkie aplikacje od Adobe - nie pomogło. Próbowałem wejść w rozszerzenia na Google Chrome, ale coś momentalnie przekierowywało mnie na stronę stratową. Zakładam, że to trojan. Usunąłem Google Chrome - trojan przestał lajkować mi stron na fejsie. Zainstalowałem Chrome - znów zaczoł. Usunąłem Chrome, używam Opery i zainstalowałem wteczkę Adobe...
Uzyj mbr.exe ze strony gmera i wklej wynik dzialania na forum. Zrob tez skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware.
Proponuję zorientowanie się w temperaturach procesora itp. w biosie w zakładce nie pamiętam jakiej :P Możliwe że masz zabezpieczenie przed przegrzaniem elementów i przez to właśnie komputer się tobie restartuje. Jeśli tak jest to zwykła wymiana pasty termoprzewodzącej na przykładowo procesorze wystarczy i komputer będzie hulał ;) Gdyby tak było, to...
Otwórz notatnik systemowy i wklej: Task: {2201CB84-D1A8-4132-957D-A12D03C3CC51} - System32\Tasks\{A5919CB2-49F1-4C54-901C-... => pcalua.exe -a "C:\Program Files\GridinSoft Trojan Killer\uninst.exe" Task: {25D5CB53-7409-4784-B53D-CCCA13A66B92} - System32\Tasks\Trojan Killer => C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe...
Podaj sciezke do pliku wykrywanego jako infekcja i jego nazwe. Usun recznie ten plik bez nazwy: C:\Windows\System32\.exe Obok frst.exe utworz plik Fixlist.txt z zawartoscia: Task: {2F3B6792-09E8-41EE-A4B0-470E066AC4F5} - System32\Tasks\Opera scheduled Autoupdate 1482183881 => C:\Program Files (x86)\Opera\launcher.exe [2018-10-17] (Opera Software) Startup:...
Umiescilem log z hijackthis Narazie Dr.Web jeszcze skanuje (i chyba szybko nie skonczy), ale pisze bo wykryl trojana. Problem w tym ze zainfekowany plik jest plikiem .reg w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2 i nie wiem czy powinienem go usuwac. PS. Czy desinfekowanie w Dr.Web to to samo co usuwanie?
Masz karte AMD czy tylko Nvidie? Widze, ze co chwile sie zamyka atieclxx.exe, jak nie masz karty AMD to uzyj DDU i usun pozostalosci, o ile to nie jakis skladnik infekcji. Zainstaluj aktualizacje do systemu z Windows Update. Wykonaj Fixlist.txt dla FRST: CloseProcesses: C:\Users\Dziku\AppData\Local\Updates\Win... HKU\S-1-5-21-688319025-1556369547-279008...
Wszystkie zaszyfrowane pliki mozesz usunac i tak juz ich nie odszyfrujesz. Odinstaluj: Combo Cleaner (HKLM-x32\...\InstallShield_{8C9F8853-52... (Version: 1.0.59.0 - RCS LT) Emsisoft Anti-Malware (HKLM\...\{CA975286-D816-410C-B6C9-F7213... (Version: 23.12.0.12202 - Emsisoft Ltd.) Norton 360 (HKLM-x32\...\NGC) (Version:...
Wybaczcie, ominąłem kilka postów, więc może mi umknęło, a ktoś już o tym pisał... Dla mnie największą skuchą jest to, że czytniki poczty przechowują adresy mailowe w niezaszyfrowanym pliku. Kojarzycie pewnie maile pod tytułem "Faktura VAT FV12/12/2022" i załącznik w zip? Jeśli ktoś otworzy taki załącznik, to zaczyna się lipa, bo trojan wysyła książkę...
Odinstaluj: Trojan Remover HitmanPro Wykonaj Fixlist.txt dla FRST: Task: {059A0DF6-5ABD-4209-9E18-7E4E7C1CE801} - System32\Tasks\{C765E7F7-C867-AB81-61A3-... => C:\Users\Admin\AppData\Local\Programs\Op... Task: {1B5300B7-1819-48A6-A7C0-868598A3B1EC} - \{68FF5F1F-B26D-BEAE-6F1E-D5F8F9286402} -> Brak pliku <==== UWAGA Task:...
Antywirus, NOD32 wykrył mi cos takiego na kompie (system Win98) i usunął jednak po ponownym restarcie wyskakuje że ten trojan jest w pamięci operacyjnej i że nie może go usunąć, przy następnym uruchomieniu nod-a juz tego trojana nie ma i wszysto niby ok, cała systuacja powtarza się po kazdym restarcie kompa. Próbowałem juz różnych antywirusów online...
Problem poleg na tym, że podczas korzystania z komputera po około 5/10 minutach(czasami dłużej, zdaża się że nawet po godzinie) od startu Systemu, Internet Explorer 6 uruchamia się sam, towarzyszy temu minimalizacja komunikatora (konnekt) do malenikiego okienka, czasami uruchamia się oprogramowanie drukarki lub innych aplikacji. Należy dodać, że IE...
propo maskowania się trojanów.... wszystkie wirusy są pisane tak aby maksymalnie długo maskowały swą obecność w systemie... tak ludzie piszą takie "CIHy".... to na tyle :) Może zadam głupie pytanie... ile operacji wykonujesz "na raz"?? Pozdrawiam
Witam, takich tematów było chyba wiele, wystarczy poszukać. Podstawą jest dobry i dobrze skonfigurowany firewall. Większośc pyta się na początku instalacji, czy ma sama decydować którym programom pozwoli na dostęp do sieci, czy pytać się za każdym razem użytkownika. Jeśli wybierzesz drugą opcję, przez pierwszy dzień kilka razy klikniesz zezwalając na...
Po przeskanowaniu CureIt znalazło jednego trojana i go usunęło. Nadal Opera nie działa, przestał działać i PowerPoint.
Odinstaluj SpyHunter. Obok frst.exe utworz plik Fixlist.txt z zawartoscia: (Enigma Software Group USA, LLC.) C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter4.exe CHR Extension: (LogitechVideoMail Class) - C:\Users\user\AppData\Local\Google\Chrom... Data\Default\Extensions\ajpgkpeckebdhofm... [2014-11-14] [UpdateUrl: hxxps://clients2.google/service/fefjkpof...
Podczas przeglądania jeżeli wyskoczy jakiś alert że storna jest zainfekowana to wirus najczęściej niema dostępu i nic nie zainfekuje no chyba że pozwoli się przeglądarce uruchomić daną stronę niebezpieczną. Ale jest szereg zabezpieczeń już w samym systemie i dodatkowe aktualizowane często w programie anty wir. że wszystkie wirusy jakie tylko są na serwerach...
Autor nie ma hamachi. :arrow: rmario Odinstaluj: HiJackThis Spyware Terminator 2012 Spybot - Search & Destroy Ad-Aware Spyware Doctor 7.0 Trojan Remover 6.8.6 Zainstaluj: http://ninite.com/java/ Wykonaj skrypt w OTL: :OTL O2 - BHO: (no name) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440}.....
Uzyj AdwCleaner oraz Mbam i usun to co wykryja. Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKLM\...\StartupApproved\Run32: => "haleng" HKU\S-1-5-21-732282744-902068357-4238443... => "Prun" HKU\S-1-5-21-732282744-902068357-4238443... => "WinFlow" HKU\S-1-5-21-732282744-902068357-4238443...
W logach nie widac takiego procesu, dodanego przez infekcje. Sadzac po tym co napisales to chcesz usunac proces systemowy... Odinstaluj: Trojan Remover Wykonaj Fixlist.txt dla FRST: CloseProcesses: ContextMenuHandlers1: [Trojan Remover] -> {52B87208-9CCF-42C9-B88E-069281105805} => C:\Program Files (x86)\Trojan Remover\Trshlex64.dll [2018-10-25] (Simply...
Nie pisz post pod postem, uzywaj ZMIEN. Nie widac infekcji. W Application Data\IIIQF masz zapewne tylko 7z.dll, mozesz usunac ten katalog jak Ci przeszkadza. Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-393596062-2902561653-111117... [disablecmd] 0 GroupPolicy: Ograniczenia ? <==== UWAGA Policies: C:\ProgramData\NTUSER.pol:...
Czemu nie wykonałeś poprzedniego? Odinstaluj: AVG AntiVirus FREE CCleaner Pobierz i zrób skan - usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/adwcleaner/ https://pl.malwarebytes.com/ Skopiuj i wklej do notatnika: [syntax=text] SystemRestore: On CloseProcesses: CreateRestorePoint: EmptyTemp: HKLM-x32\...\Run: [SunJavaUpdateSched]...
Cześć. Kilka razy przeprowadzałem naprawę WinXP z płyty instalacyjnej i nigdy nie miałem żadnych problemów - wszystko działa. Opis: 1. Startujesz komputer z płyty instalacyjnej. 2. Po załadowaniu wciskasz ENTER, aby rozpocząć instalację systemu WinXP (nie R - napraw!). 3. Zgoda na licencję - F8. 4. Dopiero w tym oknie wybierasz system operacyjny i wciskasz...
No cóż..... Nie wiem jak to zabrzmi, ale to powiem: Opera ma w sobie trojana, co można sprawdzić po zamontowaniu dobrego antywirusa. Mks online to niezbyt dobre rozwiązanie, już lepiej pobrać z sieci dowolny inny darmowy program antywirusowy i przetestować wszytko offline (po wyłączeniu Opery). Lepszą i nie posiadającą trojana przeglądarką, o praktycznie...
Infekcja zepsula Windows Update, do tego Defendera, najlepiej zresetowac system do ustawien fabrycznych z zachowaniem danych. Odinstaluj: CCleaner Trojan Remover Driver Booster Fixlist.txt: CloseProcesses: ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> No File ContextMenuHandlers6: [Glary Utilities]...
Logi sa zbedne, zainstaluj w Operze dodatek uBlock Origin, do tego czysc cache przegladarki.
Generalnie mój problem zaczął się po resecie komputera do ustawień (używam -Windows 10) początkowych po tym jak miałem wirusa(Nwm czy to ważne ale był to "trojan"). Wcześniej na speedtest-ach miałem z 156 do nawet 200 Mb/s ale po tym incydencie zrobiło się z, maks 39Mb/s (trochę to wyglądało jak by nie mogło przekroczyć tego progu , co nie powinno mieć...
Przetestowałem: http://housecall.trendmicro.com/ (Internet Explorer lub Firefox) http://housecall.trendmicro.com/housecal... (Internet Explorer lub Firefox) http://support.f-secure.com/enu/home/ols... (Firefox 3.0 oraz Internet Explorer 6-7.) http://www.eset.com/onlinescan/ (Internet Explorer, Firefox / Opera / Safari) http://www.emsisoft.com/en/software/ax/....
Mam dziwny problem w laptopem. Toshiba Satellite A110-334. Wszystko działa jak należy z wyjątkiem przeglądarek które od czasu do czasu wysypują się. Firefox zgłasza błąd, Chrome robi swój "Oopsss", Opera kończy działanie itd. Nie ma żadnych trojanów, system czysty. Sprawdzana pamięć memtestem, jest OK. Nic innego się nie sypie, tylko przeglądarki czyli...
Moje zabiegi w zasadzie się potwierdziły! Tylko że wtym przypadku te NIEGROŹNE programy odłączyły mnie na kilka dni od internetu :-( Pilnie wyłączyć Monitoring dysków twardych. A taką odpowiedź dostałem przed chwilą od supportu MKS-Vir: Adware i Spyware NIE sa ani wirusami, ani konmi trojanskimi, sa to programy, ktorych zadaniem jest sledzenie zachowan...
Odinstaluj: McAfee WebAdvisor Trojan Remover Otwórz notatnik systemowy i wklej: CloseProcesses: CustomCLSID: HKU\S-1-5-21-1818817001-4078261914-29757... -> %%systemroot%%\system32\shell32.dll => Brak pliku ContextMenuHandlers1: [Trojan Remover] -> {52B87208-9CCF-42C9-B88E-069281105805}.....
Cześć, Krótko mówiąc, ściągnąłem przez przypadek jakiś syf z internetu i się zainfekowałem. Przeskanowałem komputer kilka razy programami Malwarebytes i AdwCleaner aż przestały cokolwiek znajdować. Później otworzyłem przeglądarkę, a tam pełno reklam, wyskakujących okienek itd. Około godzinę przed infekcją zrobiłem punkt przywracania systemu, więc przywróciłem,...
Odinstaluj Trojan Remover Wykonaj Fixlist.txt dla FRST: CloseProcesses: Task: {37C94956-1F63-4A46-8925-7E40EE6A8B33} - \Opera scheduled Autoupdate 2796787680 -> Brak pliku <==== UWAGA Task: {708136E0-7B4B-4B3B-9879-814B5858D344} - System32\Tasks\{46F28A3F-FCD5-D34C-4E19-... => C:\Users\fresh\JinQWakU.exe [1601-01-03] (Microsoft Corporation)...
Pokarz zrzut Aidy z System Operacyjny tam jest data instalacji. Jak ja instalowałem Win 7 Interprise miałem 10 dni na aktywację a po niej 90 dni na testowanie. Zgadza się nie informuje o zbliżaniu się końca testu ale wyświetla czarny pulpit po tym okresie a podczas uruchamiania jest stosowna informacja.
Zamieść nowe logi z FRST. Nowe logi I sprawdz czy nadal bedzie sie wyswietlac informacja o infekcji Usunąłem rozszerzenia, ale dodałem je już po fakcie, gdy zaczęły mi wyskakiwać powiadomienia o wirusie. Miałem wrażenie, że na Operze było ich mniej niż na FF. Teraz jeżeli nie mam włączonych żadnych rozszerzeń avast się nie włącza, tylko od czasu do...
Witam, mam problem z otwieraniem stron. Ostatnio wszedł mi trojan, przeskanowałam komputer i okazało się, że mam takich 30 koni trojanańskich win32. O ile jakoś się udawało wchodzic wczesniej na strone startowa z owymi wirusami , to teraz nic. Zainstalowałam operę i stworzyłam odzielne konto - nic nie pomaga. Nie otwiera mi sie facebook i forum mirriel....
Odinstaluj: AVG Web TuneUp BlueSprig Toolbar v10.5 CCleaner Odkurzacz Revo Uninstaller 1.95 SUPERAntiSpyware Trojan Remover Skopiuj i wklej do notatnika: [syntax=text] CloseProcesses: CreateRestorePoint: EmptyTemp: HKU\S-1-5-21-4106417803-698834996-166617... [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9364696...
A czy tu coś widac w tym logu ???? Malwarebytes www.malwarebytes.com -Szczegóły raportu- Data skanowania: 06.06.2022 Czas skanowania: 09:29 Plik raportu: 681ef806-e56a-11ec-9fa7-1c6f654c9a66.jso... -Informacje o oprogramowaniu- Wersja: 4.5.9.198 Wersja komponentów: 1.0.1689 Aktualna wersja pakietu: 1.0.55869 Licencja: Wersja próbna -Informacje o systemie- System...
No więc tak. Popoułudniu zainstalowałem system, później miałem sprawy na głowie. Przed chwilą doinstalowałem sterowniki itp. O to screen zrobiony po wykonaniu zerowania, remapu dysku: http://obrazki.elektroda.pl/7891169600_1... Dodam, że mam pewien problem. Gdy próbuję włączyć menadżera zadań (ALT+CTRL+DELETE) wyskakuję mi błąd - "Menadżer...
Mam problem z internetem na laptopie z systemem Vista. 1. Mam neostrade przez router. Wszystko jest dobrze skonfigurowane. Na moim laptopie z Win Xp i starym kompie chodzi bez zarzutu. 2. Laptop z Vistą jest sprawdzony pod względem wirusów i trojanów. Jest czysty. 3. Windows Vista pokazuje w "centrum sieci" że jest połączenie z internetem (globusik:)...
Dziękuję za odpowiedź. Po wklejeniu w OTL i naciśnięciu "wykonaj skrypt" od 20min proces wykonywania skryptu się nie zakończył. Jak długo trwa taka operacja?
Witam Skoro moze to w czyms pomoc to prosz Logfile of HijackThis v1.99.1 Scan saved at 21:22:51, on 2005-05-19 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe...
To tylko jeden plik C:\Users\Pawel\Downloads\setup.zip, wiec jak mogl nie usuanc "w calosci"? Fixlist.txt: HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [707256 2021-12-15] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-3258172329-2335501599-23037... [Opera...
Mam nastepujący problem. Po kilku resetach komputera spowodowanych padami prądu w gniazdku zauważyłem, że podczas wczytywania się stron www (Opera i IE) jest objaw zacinania się myszki, dźwięku z Winampa, WMP, czy czegokolwiek innego. Nie chcę robić reinstalki, mozę ktoś ma pomysł co zrobić, zęby się tego pozbyć? Komputer szybki, żadnych wirusów, trojanów...
Napisz jaki masz system, jaką masz konfigurację komputera (jakie podzespoły, oprogramowanie), sprawdź czy w systemie nie zainstalowały Ci się jakieś wirusy, trojany itp. Tutaj masz pomocny link odnośnie robactwa w komputerze http://www.elektroda.pl/rtvforum/topic14... Co się stało (zainstalowałeś coś, odinstalowałeś itp.), że paint przestał działać...
Witam, podczas skanowania komputera programem Windows Defender, został wykryty trojan Wacatac.B!ml, próbowałem go usunąć poprzez windows defender, jednak problem ten powraca. Inna dziwna sprawa jest taka że nie mogę zainstalować RogueKiller, dostaje komunikat "Operacja została anulowana ze względu na ograniczenia nałożone na ten komputer.Skontaktuj...
Uzyj AdwClenaer i usun to co wykryje. Mbam cos wykrywa czy nie? Odinstaluj: App Explorer ExpressVPN Wykonaj Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\Users\ACER\Dane aplikacji:19480092594194a127310869d618cc... [394] AlternateDataStreams: C:\Users\ACER\AppData\Roaming:1948009259... [394] HKLM\SOFTWARE\Policies\Microsoft\Windows...
stosować alternatywną przeglądarkę: zamiast IE stosować: Mozillę/Firefox czy Operę zastosować jakiś firewall np;Zone Alarm zajnstalowaś program antyszpiegowski np;Spybot Search&Destroy tu masz dobrą lekturę do poczytania i zastosowania http://www.searchengines.pl/phpbb203/ind...
Jakies kawalki zainfekowanej mozilli, bo raczej sam tam nie instalowales. Nic mi to nie mowi, czy te wszystkie pliki mogly dzialac jak keylogger? (lacznie z tym trojanem) Wystarczy, ze uzyska haslo i login do maila, pozniej moze zmienic co chce. O ile nie masz logowania dwuetapowego, ale i to da sie ominac. Widze, ze dalej nie do konca rozumiesz. Kazdy...
Odinstaluj: CCleaner Otwórz notatnik i wklej: CloseProcesses: CreateRestorePoint: HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-1024872390-628411603-375409... Explorer\Main,Start Page = about:blank HKU\S-1-5-21-1024872390-628411603-375409... Explorer\Main,Default_Page_URL...
Mam problem z dodawaniem załączników w formie niespakowanej. W kwestii programów, o których wspomniałeś. Dwóch ostatnich w ogóle nie mogę znaleźć. Veoh wyszukałam, sama aplikacja się nie uruchamiała, nigdzie nie było deinstalatora, więc - prawdopodobnie niezbyt prawidłowo, wywaliłam foldery związane z tą aplikacją jakie pokazała mi wyszukiwarka. Został...
Witam! Mój dopiero co zakupiony laptop HP dv7-6130ew włącza się przez 15 min. Około dwóch minut od włączenia jest czarny ekran, a następnie około 8 minut logo HP. Dopiero po tym czasie pojawia się logo Windows. System operacyjny to Windows 7 64 bity. Sprzęt to i5-2410, radeon 6770 i dysk Hitachi (za Men. Urz.) HTS547575A9E384 750 GB Po pierwszym uruchomieniu...
ArcaVir to kiepski program, wczesniej mogl nie wykrywac lub byl zle ustawiony. W logach nie ma sladu infekcji. Zostaly tylko zbedne wpisy, nowy Fixlist.txt: Task: {29F37383-7F41-4219-86C5-06B821894794} - \IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF347... No Task File <==== ATTENTION Task: {2CDC2E1F-5D23-4F83-918D-C90ECA96B888} - \{7CE426AF-70D6-4F34-96BE-6C2E9E722F48}....
Przykładowo czy mój provider sprzedając mi telefon w abonamencie widzi np za rok ze pod tym nr imei była logowana np druga karta sim. Na 99,99% tak Lub np biorąc tel na warsztat jest opcja wyciągnięcia jakie nr tel były logowane z tego telefonu?? Nie. Tylko provider ma do tego wgląd.
Witam. Mam bardzo dziwny problem z komputerem i w zasadzie nie jestem pewny w jakiej kategorii go sklasyfikować. Otóż chodzi o to, że od jakiegoś czasu nie wczytują mi się niektóre strony (np. Onet.pl, Facebook, chomikuj), a inne wczytują sie bez problemu. Z początku myślałem, że to może wina przeglądarki (najnowsza Opera), ale po zainstalowaniu kilku...
System Win Xp instalowałem ok. tydzien temu. Dzis działa bardzo powoli, sądzę że mam jakiegoś wirusa, prawodopodobnie zapisanego jako smss.exe. Z tego co wyczytałem to jest to proces systemowy, a program znajduje się w katalogu C:\windows\system32\smss.exe, a trojan tworzy swój plik w innym miejscu w aktalogu windowsa. Oto log z HijackThis: Logfile...
Fixlist niestety nie pomógł, natomiast Malwarebytes już tak - bardzo dziękuję! znalazł sporo tego świństwa Malwarebytes www.malwarebytes.com -Szczegóły raportu- Data skanowania: 25.06.2022 Czas skanowania: 20:54 Plik raportu: 4ca2fdcc-f4b8-11ec-977a-00ff4637d27b.jso... -Informacje o oprogramowaniu- Wersja: 4.5.10.200 Wersja komponentów:...
FRST nie wyswietlil informacji, ze nalezy go uruchomic z konta administratora lub z prawami administratora? Odinstaluj: eBay Worldwide Software Informer 1.5.1344.0 McAfee i uzyj https://download.mcafee.com/molbin/iss-l... Zrob skan przy pomocy mbam i usun to co wykryje. Wykonaj Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams:...
Witaj. Skan z OTL zbędny, skan z FRST połowiczny - nie został załączony drugi z logów - addition.txt Wykonaj na początek fixlist: CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKU\S-1-5-21-102792617-3158731002-742234... [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe...
Posiadam podobny problem z Neo i Win98SE. Łącze się z neo (za pomocą programu dostępowaego dostarczonego przez TP jak rónież bez niego - połączenie skonfigurowane w DialUPnetworking) Połączenie jest jednak nie otwierająsie strony( testowane na IE Operze i FireFoxie) nie pingują się serwery (nieznny host) Wpisywałem nawet na sztywno DNSy Tepsy i nic....
Kiedy odpaliłem dzisiaj kompa wyskoczyło mi powiadomienie z ESETA "Pamięć operacyjna » explorer.exe(1696) - odmiana zagrożenia Win32/Spy.Zbot.ZR koń trojański - nie można wyleczyć" Wiem że można to wykończyć OTL-em ale nie wiem dokładnie jak używać tego programu gdyby ktoś mógł mi pomóc to podaje logi z OTL http://wklej.to/mmsyI Extras http://wklej.to/IaJE2...
IExplode ma dużo dziur, łapie trojany i instaluje lewe kontrolki ActiveX.... Proponuję Operę, Firefoxa, ew. Mozillę. Te przeglądarki są znacznie bezpieczniejsze, nie mówiąc o wygodzie :)
Odinstaluj: Trojan Remover 6.9.3 Obok frst.exe utworz pliki fixlist.txt z zawartoscia: CloseProcesses: Task: {09590F2C-E0F8-4289-8606-87BE786DFB6A} - System32\Tasks\FacebookUpdateTaskUserS-1... => C:\Users\Sebastian jestem\AppData\Local\Facebook\Update\Fac... [2013-02-03] (Facebook Inc.) Task:...
W cache to raczej nie ma znaczenia, albo to nawet falszywy alarm. Moze sie to pobierac z roznych odwiedzanych stron lub nawet reklam na stronach. Zawsze mozesz usunac profil i utworzyc nowy, wczesniej zgraj zakladki i co tam jeszcze chcesz. Fixlist.txt: HKU\S-1-5-21-3685131863-643827779-108348... {36549402-4bbf-11e9-8a5d-1c6f65a9b75e}.....
opera trojan akumulator trojan wykrywać trojan
schemat nissan almery polonez gasnie zimnym silniku separacja optyczna
schemat falownika schemat falownika
Epson L356 – wymiana płyty głównej, konfiguracja, Adjustment Program, Head ID Kabina prysznicowa walk-in bez brodzika – odpływ liniowy, hydroizolacja, szkło ESG, trendy 2024