O tak: :OTL O33 - MountPoints2\{67bd025b-8f7b-11df-bf4d-00... - "" = L:\bycfht.exe -- File not found O33 - MountPoints2\{67bd025b-8f7b-11df-bf4d-00... - "" = L:\bycfht.exe -- File not found O33 - MountPoints2\{67bd025c-8f7b-11df-bf4d-00... - "" = M:\bycfht.exe --...
W czym problem? Usun katalog D:\Recycled\ oraz E:\Recycled\, wylacz na chwile przywracanie systemu. W logu widze, ze usunal tylko raz i watpie zeby za kazdym razem usuwal to samo. Daj nowy log z combofix.
Odinstaluj NOD i zobacz czy cos sie zmieni. Reszta wyglada ok.
Poniewaz znajdowal sie w zlym katalogu. Log wyglada ok.
Czemu nie używać Combofixa? Bo jest to program, który w niepowołanych rękach zamiast naprawić, narobi więcej szkód. Przecież na forum już nie raz o tym była mowa. Nie warto powtarzać.
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcieNastępnie uruchom OTL ponownie, tym razem kliknij (Skanuj). Pokaż nowy log OTL.txt oraz raport z usuwania.
Wklej do Notatnika : File:: c:\documents and settings\All Users\Dane aplikacji\Zwangi\zwangi115.exe Driver:: Zwangi Service Folder:: c:\documents and settings\All Users\Dane aplikacji\Zwangi >>Plik>>Zapisz jako... >>> CFScript Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe --------> http://img517.imageshack.us/img517/6564/...
Uzyj AutoFix.exe od Microsoftu to przywroci autostart.
Tak.
Po co dajesz nowy log, skoro miales wybrac w OTL Sprzatanie, ktore usunie rowniez OTL? > Mam jeszcze problem którego nie mogę rozwiązać okienka w windows same się robią podżedne Rozumiem, ze to logi z jednego z nich tak? Sprawdz czy w trybie awaryjnym problem rowniez wystepuje. Jezeli nie to w trybie normalnym zamknij w menadzerze zadan: PRC - [2011-03-17...
Juz wyglada ok.
Po co dales log z hjt skoro o to nie prosilem? Jezeli problem nie wystepuje to zamknij temat.
W porządku.W OTL użyj opcji Sprzątanie.Przeskanuj jeszcze programem Malwarebytes Anti-Malware.
Nie ma nic niepokojącego w logu. >>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> zastosuj tę komendę (po niej wciśnij "ENTER"): SC DELETE mailKmd Autor ComboFixa tłumaczy usuwanie "FlashGet" tym, że to może być chińska infekcja. Rzeczywiście, może tak być, ale w Polsce to bardzo mało prawdopodobne. Tak więc: albo wyciągnij go z Kwarantanny ComboFixa...
Na pustą zakładkę z HDTune 'Health' (oraz częściowo 'Info') powinien dać radę -> http://crystalmark.info/software/Crystal... Masz chyba mało pamięci RAM więc lepiej powyłącząc co niepotrzebne, w pierwszej kolejności pamięciożerny na Twojej liście MsMpEng.exe: http://www.elektroda.pl/rtvforum/topic16... [url=http://support.microsoft.com/kb/282...
Wklej do notatnika: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W... NT\CurrentVersion\SvcHost] "netsvcs"=- "netsvcs"=hex(7):36,00,74,00,6f,00,34,00... 6d,00,74,00,00,00,41,00,75,00,64,00,69,0... 00,72,00,6f,00,77,00,73,00,65,00,72,00,0...
Zasilacz - delikatnie mowiąc - nie zasługuje na nazwanie go zasilaczem. Objaw podany przez kolegę wydaje się wskazywać na niesprawne kondensatory elektrolityczne. Więc jeżeli na płycie głównej nie ma kondensatorów napuchniętych lub z wyciekami, to mogą znajdować się one właśnie w zasilaczu. Przypominam, że jedna płyta główna już "umarła", a powodem...
Log jest ok, zrob jeszcze skan przy pomocy mbam oraz cureit.
Czy services.exe nadal obciaza procesor? Odinstaluj McAfee i sprawdz czy cos sie zmienia.
Te logi nie sa potrzebne. Usun to co znalazl mbam i to wszystko.
Wyglada ok.
Nie widzę już w nich żadnej infekcji. Logi czyste
Przeinstaluj KAV.
Przypomnij sobie co instalowales, sprawdz tez dziennik zdarzen systemowych i zobacz czy sa tam jakies komunikaty o bledach. Jedyny plik utworzony dzisiaj to: 2008-12-21 12:11 . 2005-10-28 09:1127,648-ra------c:\windows\system32\... Moze te sterowniki od kontrolera powoduja problem.
Moze znalazl eicar.txt? To plik do testowania programow antywirusowych. Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. W hijackthis usun: R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -...
Powiedźcie mi więc co zamiast Combofixa używacie? Jednak problem po naprawie nadal się pojawia. Odinstaluje Play Online bo rzadko używam, zobaczymy czy to pomoże.
Załącz oba logi z FRST (jako załącznik) http://www.bleepingcomputer.com/download...
którego combofix znajduje usuwa a przy następnym skanowaniu znowu jest (at)Już (at)Picasso na forum SE udowodniła, że to jest ewidentna pomyłka ComboFixa. Na próbę zainstalowała jedną z wersji "Daemon Tools" i uruchomiła ComboFixa. ComboFix oczywiście natychmiast uznał ten plik za infekcję. Dlatego na forum SE teraz przed użyciem ComboFixa zaleca się...
Ściągnij nowego Combofixa pod inną nazwą.
Nie używaj Combofix'a. Więcej szkód niż pożytku => https://gameplay.pl/news.asp?ID=85285
Zacznij od pobrania combofixa i uruchom go w trybie awaryjnym.
Podaj log z hijacka, combofixa.
Skan MBAM + ADWCleaner + CCleaner (opcja czyszczenia + usunięcia niepotrzebnych kluczy rejestru). Zamiast combofix'a, zamieść logi z FRST.
Czemu nie używać combofixa? Poczytaj => http://gameplay.pl/news.asp?ID=85285
Oki czyli combofixa i YEt nie odpalać wywalić z kompa tak ? Dokładnie tak. Czekamy na logi.
Na dodatek przeskanuj komputer jakimś anty-wirusem bo niektóre wirusy mają również takie objawy. Może jeszcze użyć Combofixa
hmm a próbowałeś ComboFixa? mi pomógł - okazało się że dużo jest brzydkich programów których nie chciałem i to było problemem - spyware malware
Wirusy, trojany, robaki... Combofixa zastosowałeś? Ja szpecem w usuwaniu tego typu oprogramowania nie jestem, ale już kilkakrotnie walczyłem z czymś takim zabijającym łącze.
Nie lepiej by było użyć combofixa? Z pewnością łatwiej ale ComboFix potrafi narobić szkód.
Wyłącz Avasta i puść combofix'a, powinno załatwić sprawę. Dodaj informacje o miejscu na dysku, ilości ram dostępnego (czy czasem nie grzebie Ci po wirtualnej) Póki co tyle.
Przeinstaluj firefoxa. Spróbuj użyć winsockfix mały pliczek wystarczy ściągnąć z internetu. Można też zresetować ruter. A co do wirusów możesz spróbować użyć combofixa.
A Driver Checker nie robi tego za mnie? A czy wiesz co instaluje w tle,i jakie mogą być tego efekty? Sciągnij i uruchom ComboFixa.
A nie masz na dysku jakiś wirusów?? Skoro po avascie masz problemy to może być przyczyna. Spróbuj przeskanować dysk pod innym kompem albo odpal combofixa może znajdzie jakieś syfki :)
Zmierz miernikiem napięcia zasilacza. Przetestuj Memtestem RAM. Sprawdź kondycję dysku. Comodo oprócz tego nic nie wykrywa ? Na czas instalacji combofixa możesz go wyłączyć. Ale najpierw wykonaj wskazane testy żeby wykluczyć błędy sprzętu a objawy na takie właśnie wskazują.
Po pierwsze zainstaluj prawdziwego antywirusa. Jeśli aplikacje pokroju avira, KAV, NAV i podobne coś wykryją dopiero możesz mówić o wykryciu wirusa. Pousuwaj z dysków autorun.inf. Log hijackthis.txt czysty. Niech inny użytkownik sprawdzi combofixa.
Nie używaj Combofixa.Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download... zgodny z wersją systemu 32-bit lub 64-bit. Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
E:\WINDOWS\system32\gipidiwu.dll.vir (Trojan.Vundo) -> No action taken. E:\WINDOWS\system32\nomadani.dll.vir (Trojan.Vundo) -> No action taken. Oczywiście pozwoliłeś MBAM na usunięcie tych szkodników? jak można nauczyć sie odczytywać logi z combofixa? Już nie pamiętam, to było tak dawno. .
Aman93 , raporty umieszczamy jako załączniki na Elektrodzie. Raport z combofixa poprawilem za Ciebie. Raport z Everesta popraw sam, bo nie chce mi się oglądać głupich reklam wyświetlanych przez Twój dziadowski hosting. A grafikę wklejamy tak: http://www.elektroda.pl/rtvforum/topic10...
Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe http://obrazki.elektroda.pl/4338219300_1...
Nie polecaj Combofixa, tutaj dlaczego: http://gameplay.pl/news.asp?ID=85285 Zamiast tego załącz logi z FRST, oczywiście najpierw przeskanuj komputer programami podanymi pod 1 i 2.
Wyglada ok.
Tak, nircmd wchodzi w sklad combofix'a. Nie bardzo wiem co jeszcze mozna z tym zrobic zeby zaczelo dzialac. "Nie można odnaleźć określonego pliku." Szkoda, ze nie ma podane o jaki dokladnie plik chodzi. Mozesz sprobowac wykonac instalacje nakladkowa. Wybierasz instalacje z plyty, po wykryciu przez instalator systemu na dysku wybierasz R (jest to druga...
Prośba o sprawdzenie loga z ComboFixa
Witam serdecznie po zainstalowaniu combofixa nie działa internet (wifi) wyswietla komunikat "ograniczony dostep do sieci".Zrobiłem przywracanie systemu sprzed daty instalacji programu ale komputer wyświetla komunikat że system nie może być przywrócony do podanej daty,mało tego chciałem odinstalować combofixa ale nigdzie go nie ma...Czy ktoś miał podobny...
SMPelo , może zamiast mętnych opowiastek podaj pełny tekst komunikatu o błędzie i daj w załączniku log z combofixa.
wyłączyłem, dałem (bez serwera proxy) i problem nie ustąpił, nadal jest, strony się nie otwierają. Czy Combofix coś wykrył co jest nie tak? jakiegoś rootkita może?
Daj logi z OTL. Masz jakiś problem z komputerem?
przesyłam log z OTL
Pokaż jeszcze logi z OTL http://oldtimer.geekstogo.com/OTL.exe Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity.
Proszę o sprawdzenie loga z Combofixa
WItam. Nie mam konkretnego problemu z komputerem ale nod32 pokazuje mi zagrozenia na dysku przenoscnym oraz na dyskach twardych wiec postanowilem wkleic loga. Mam jeden dysk podzielony na 2 partycje c i d (na c jest windows zainstalowany) dysk h to dysk przenosny. oto log z combofixa po przeskanowaniu kompa antyvirem nod
Mogl uszkodzic ale czy to jego wina czy infekcji tego raczej sie juz nie dowiemy. Mozesz sprobowac naprawic Xp z plyty instalacyjnej ale wtedy przestanie Ci startowac Vista (instalator nadpisze boot loader visty), bedzie wymagana naprawa z plyty instalacyjnej Visty (tylko boot loadera).
Po pierwsze avast to kiepska namiastka antywirusa, przekonałem sie o tym po instalacji aviry która rownież jest darmowa. Instalowalem wczoraj system i okazalo sie ze przy instalacji programow na dzien dobry lapalem 4 wirusy (byly w instalkach) taki dobry był avast ze przez pol roku tego nie wykrył. Po drugie tak jak przedmowca powiedział, poprosimy...
Combofix'a nie używaj bo to może narobić więcej szkód niż pożytku, a OTL jest przestarzałym programem i go już nie używamy. Pobierz MBAM'a https://www.malwarebytes.org/ i wykonaj skanowanie, usuń wszystko co znajdzie a przy instalacji odznacz "Uruchom okres testowy premium Malware Bites" Następnie pobierz FRST http://www.bleepingcomputer.com/download...
Wyglada ok.
W tym wypadku użycie Combofixa było uzasadnione-usunął paskudną zarazę Jeefo.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme) O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu...
Witam. Komputer ostatnio działa mi wolniej. Przez 1 miesiąc miałem nie zabezpieczony komputer. Teraz mam AV ESET NOD32 4.0 z najnowszymi sygnaturami, jednak nic nie wykrył. Bardzo proszę o analizę logów. Z góry dziękuję. Pozdrawiam. Załącznik to log z ComboFixa i HiJackThis.
witam robiac loga z Combofixa zauwazylem [HKEY_CURRENT_USER\software\microsoft\wi... \Shell\AutoRun\command - E:\jfvkcsy.bat \Shell\explore\Command - E:\jfvkcsy.bat \Shell\open\Command - E:\jfvkcsy.bat wiem ze to jakis wirus...prosze o pomoc w jeo usunieciu:)
Log z Combofix:
Witam, piszę w imieniu koleżanki, która rok temu kliknęła w zainfekowany link dotyczący bonów na zakupy i puściła falę spamu :P koledzy podpowiedzieli jej, aby użyła cc cleanera i problem ustał, aż kilka dni temu spam zaczął się na nowo - tym razem bez uprzedniego kliknięcia w cokolwiek :/ W załączniku przesyłam log z Combofixa (miejmy nadzieję, że...
W logu nic szkodliwego.W OTL użyj opcji Sprzątanie.Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe
Drążąc temat zauważyłem że w oknie konsoli po poleceniu netstat jest więcej połączeń niż być powinno - porównując także zawartość okna z tym co wyszperałem w necie, tak samo z procesami svchost.exe - zużywały dużo więcej zasobów niż powinny. U siebie uruchomiłem w ciemno combofix, licząc się z możliwością konieczności reinstalacji systemu, wcześniej...
Zrob skan przy pomocy mbam oraz cureit. Daj w zalaczniku oba logi z OTL.
Przeskanowałem komputer za pomocą programów Combofix, Malwarebytes i Dr Web. Dwa pierwsze wykazały infekcje. W załączniku przesyłam raport. Będę wdzięczny za informację czy pozbyłem się infekcji oraz czy nie powinienem naprawić usuniętych plików.
Zrobs skan przy pomocy Dr.Web CureIt oraz Malwarebytes Anti-Malware. Uzyj CFScript.txt: File:: c:\windows\system32\drivers\e0ef912.sys Folder:: c:\documents and settings\ss\Dane aplikacji\Toolbars\Toolbar fuer eBay Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA61DE26-FA67-4575-9033-9186710... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\I...
> nie chce odpalać instalacji Jakich instalacji? Co sie dokladnie dzieje?
Od kilku dni internet zrywa mi połączenia co klka minut. Co prawda avast i antivir powykrywały i pousuwały trochę ale nadal mi zrywa połączenie. Prosiłbym o sprawdznie logów z hijack'a: http://wklejto.pl/27243 oraz z combofix'a: http://www.wklejto.pl/27242 i co należy zrobić jak coś jest nie tak.
Usun z C i D te pliki: C:\lphfa.exe C:\vlvtdflx.exe C:\f9o8o.exe C:\0fkk02x.exe Zainstaluj Panda USB Vaccine.
Wpisz w uruchom: sc stop aelils sc delete aelils Sprawdz: http://support.microsoft.com/kb/831429/p...
Mam trojana win32/psw.onlinegames.nmy i nie mogę go zlokalizować i usunąć. proszę o sprawdzenie logu z combofixa.[url=http://poloniapaslek.pl/l... z Combofixa
Przeskanowałem combofixem bo przeglądając forum była to najczęściej pojawiająca się rada. U Nas nikt nikomu Combofix'a nie poleca. 1. Wykonaj skanowanie MBAM'em po aktualizacji bazy danych i usuń wykryte zagrożenia http://www.malwarebytes.org/ 2. Wykonaj skanowanie AdwCleaner - opcja "szukaj" następnie "usuń" http://www.bleepingcomputer.com/download...
Zostaly jeszcze do kasacji te dwa pliki: c:\windows\inout2.dll c:\windows\system32\sknc.dll
Patrzac na log z combofixa to troche za duzo masz tych programow anty-malware,spyware itp. Jesli maja one wlaczone monitorowanie procesow i operacji dyskowych w czasie rzeczywistym to moga spowalniac wydajnosc. Przedewszystkim po starcie systemu sprawdz czy zaden proces np. nie zuzywa za duzo z mocy CPU, w tym celu uruchom menadzer zadan (p-klik na...
Jaki program ci odinstalowywuje? gg? Dziwne objawy. Zmiana ustawień paska, kursory? Jesteś pewny że nikt się nie bawi oprócz ciebie komputerem? Sprawdzałeś pamięć jakimś memtestem? Jak z dyskiem? Sprawdz hdtune i daj "skriny" z zakładek. Musiałeś wgrywać program netii? Może wystarczyło wgrać tylko stery do modemu i bez "netii" i na samym modemie skonfigurować...
Spróbuj przywrócić system do momentu sprzed użycia ComboFixa. BTW jest to dość niebezpieczny program i nie należy go używać bez bardzo poważnego powodu.
Ściągnij ComboFix, odinstaluj Avasta (inaczej się pogryzą), odłącz się od sieci i puść ComboFix'a (w zasadzie w tym przypadku nie gwarantuję efektów działania - patrz dalsza część postu) Ew. możesz sprawdzić mks_vir on-line. Tak to już jest z pirackimi systemami że się sypią, avast nie pomoże jeśli masz SP2 = brak aktualizacji zabezpieczeń od 6 lat......
Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe Zaznacz-Wszyscy użytkownicy.Rejestr-Skan dodatkowy-Użyj filtrowania.Zaznacz-infekcja LOP iPurity.
udało się usunąć za pomocą Avangera. Przedtem gdy próbowałem usunąć za pomocą tego programu wyskakiwał jakiś błąd. Wielkie dzięki za pomoc.
Czy macie jakieś rozwiązanie ? Chciałem zainstalować windowsa ale wyskakuje błąd, że nie ma tych plików i nie może dokończyć instalacji...
Combofix już usunął, co było do usunięcia (infekcja pendrivowa. Użyj jeszcze MBAM >http://download.cnet.com/Malwarebytes-A... Jak coś wykryje, to niech usunie, a tu dasz raport. C:\ FOUND.061 Usuń ręcznie ten "found" i wszystkie podobne. Może być ukryty. . Użyj szczepionki > Flash...
dzieki :) a mógłbyś mi jeszcze poradzić jak się otwiera tego sdfixa w trybie awaryjnym bo ja nie mogę sobie poradzić. otwiera sie okienko czarne i tam są polecenia, "np. reboot, tap the F8 Key and choose Safe Mode form the Advanced menu".....
Czy jest tu któś może?
Witam ! Od kilku dni morduje się z wirusem Sality i wiem na pewno że jednym ze składników jest plik "fghjjn.sys" i kilka innych. Proszę wszystkich o pomoc i napisanie jakiegoś scrypta do ComboFixa na podstawie logów (ponieważ samemu nie potrafię ;( ).
Miał być log z OTL, a nie z RSIT. 2010-01-10 16:50:43 ----RSH---- C:WINDOWS\ svchost.exe Widzę, że używasz ComboFixa, więc możesz zamiast OTL użyć ComboFix. Na "wklejto" wklejaj tekst, a nie plik, bo log wyszedł bez ukośników \ . GMER nie znalazł żadnego Rootkita. RSIT nie znalazł infekcji pendrivowej. Ale za to jest ten fałszywy "svchost.exe". .
Może system pobiera aktualizacje. Wyłącz na chwilę Windows Update i sprawdź czy coś się zmieni. Wykonaj ten skrypt. Otwórz notatnik systemowy i wklej: GroupPolicy: Ograniczenia - Chrome <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\SOFTWARE\Policies\Microsoft\Interne... Explorer: Ograniczenia <======= UWAGA...
combofixa udało się ściągnąć. Mam na kompie. Co do reszty programów które podałeś to jak próbuje ściągnąć to mam taki komunikat : Nie odnaleziono serwera Firefox nie może odnaleźć serwera ftp.drweb.com. * Sprawdź, czy adres nie zawiera literówek jak np. ww.example.com zamiast www.example.com * Jeśli nie można otworzyć żadnej strony, należy sprawdzić...
Jedyne co widzę to klucze w rejestrze które osobiście co po niektóre od razu nazwałbym jakimś shitem z doświadczenia. Ale już wiemy że masz "czysty" system wg. Combofixa. Zastanówmy się nad ominięciem problemu. Jeśli nie potrzebujesz ipka akademickiego to sugerowałbym użycie jakiegoś sprzętowego krzemu który w dużo mniejszym cudzy słowu niż Panda ograniczy...
Witam czy moze mi ktos sprawdzić loga z combofixa i OTL-a bo od kilku dni mam problem z przegladarkami internetowymi ,po wlaczeniu przegladarki bardzo dlugo otwiera mi sie strona jakakolwiek wystarczy ze przeskanuje combofixem i wszystko smiga godzine dwie i znowu internet zamulony,myslalem ze to wina sygnalu ale to tylko u mnie tak sie dzieje jak sobie...
Restart powstrzymałem usunięciem wirusa za pomocą Bit Defender live cd. Z tym że zamiast restartu był biały ekran. Ale dał się uruchomić tryb awaryjny z wierszem poleń i w nim odpalałem Combofixa (wiem, że ten program to armata i jak nie chcesz ryzykować to niech ktoś bardziej obeznany w usuwaniu infekcji coś podpowie).
Przeczytaj- http://www.elektroda.pl/rtvforum/topic10...
działanie combofixa usuwanie combofixa zamiast kalafonii
excel porównać kolumna przykład centrala alarmowa allegro naprawa modułu pralki
sprzedam urządzenia xsara obrotomierza
Nagłe wyłączanie ProgTV2 z tunerem DVB-T2 Rebel KOM 1060 Instrukcja remontu suszarki Elmarc Ancona DMPA 10 H7