Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Logi do sprawdzenia. Pilne!

#11
RE: Logi do sprawdzenia. Pilne!
Dzięki napisze jak sobie z tym poradzę.
Oto wszystkie trzy logi:
Coś nie tak? Podałem poprawne logi?
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#12
RE: Logi do sprawdzenia. Pilne!
Pobierz narzędzie The Avenger.

Uruchom program w Trybie Awaryjnym i zaznacz opcję Input script manually. Następnie kliknij w "lupkę" po prawej stronie okna programu, a w okienku które Ci się otworzy wklej taki tekst:

Kod:
Files to delete:

C:\WINDOWS\system32\urdvxc.exe
C:\WINDOWS\Web\wcxnjhhj.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\ssenjzlj.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\stlvetct.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\stlvetct.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\stlvetct.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\stlvetct.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\hshlnlhk.exe
C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\hnvcxhls.exe
C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\zccewkkb.exe
C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\zcbjntbt.exe
C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\xttblnnn.exe
C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\cnvjlbvb.exe
C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\blbelbbj.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\zkjckqle.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\wrsnrelv.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\rbjsrhhj.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\qkjneslh.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\kqwlwbxw.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\jlcehbkq.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\bttlteqt.exe
C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\bbekwlrs.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\tehxeecc.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\srljkjhs.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\wqqnvzet.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\sbsbzljh.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\llehtbzr.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\jkvvjhhx.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\ehvhlqhw.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Common\vlewejke.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Common\rrjhbcnh.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Common\ctrbnkts.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\wxklxbbh.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\wnjeletk.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\nkbshxqh.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\lscrknnq.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\jthchjjx.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\jrwbtbsl.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Common\wccnwsnz.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Common\rjewkstw.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Common\krbbjtbw.exe
C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\bxtxjsbv.exe
C:\WINDOWS\PCHealth\HelpCtr\System\rc\khhtevqk.exe
C:\WINDOWS\PCHealth\HelpCtr\System\panels\kqxqncte.exe
C:\WINDOWS\PCHealth\HelpCtr\System\panels\ekjekxll.exe
C:\WINDOWS\PCHealth\HelpCtr\System\NetDiag\tlwqjnbh.exe
C:\WINDOWS\PCHealth\HelpCtr\System\NetDiag\tekstkzw.exe
C:\WINDOWS\PCHealth\HelpCtr\System\errors\brlkcjst.exe
C:\WINDOWS\PCHealth\HelpCtr\System\ErrMsg\xjlnrbel.exe
C:\WINDOWS\PCHealth\HelpCtr\System\DVDUpgrd\jkenjtvv.exe
C:\WINDOWS\PCHealth\HelpCtr\System\DFS\rllhnlsq.exe
C:\WINDOWS\PCHealth\HelpCtr\System\DFS\lzkknrkt.exe
C:\WINDOWS\PCHealth\HelpCtr\System\DFS\lthtlnwk.exe
C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\ttnejjkl.exe
C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\kshsbten.exe
C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\csclcbtn.exe
C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\chlrtebt.exe
C:\WINDOWS\Help\tsbjbtvn.exe
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\tjnbzhbh.exe
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\lllknblj.exe
C:\WINDOWS\Help\jjlenkbt.exe
C:\WINDOWS\Help\jbnshhqj.exe
C:\WINDOWS\Help\hwexrtne.exe
C:\WINDOWS\Help\bzehxvnz.exe
C:\WINDOWS\system32\dllcache\services.exe

Kliknij klawisz Done, a następnie 'zielone światełko'. Na komunikat który się wyświetli odpowiadasz OK.

Cytat:C:\WINDOWS\system32\drivers\a^cmbfcw.sys
C:\WINDOWS\system32\vuins32.dll
C:\Program Files\active_setup.cf
C:\Program Files\snapshotB.cf
C:\Program Files\snapshot.cf
C:\Program Files\rawreg.cf
C:\Program Files\whitedone.cf
C:\Program Files\ExecB.cf

Plik na czerwono przeskanuj na stronie Virustotal.com i podaj wyniki na Forum.

Cytat:C:\WINDOWS\NV26522656.TMP

Pobierz program Directory Lister. Zainstaluj i przejdź do ścieżki Folderu na czerwono. Kliknij na niego PPM i naciśnij Generuj Listing Używając.... Jako .txt podaj gdzie ma znajdować się log, nadaj nazwę plikowi, a następnie pokaż go w załączniku.

Po pracy nowy log z The Avenger + ComboFix.

NASTĘPNY TWÓJ POST POD POSTEM TO OSTRZEŻENIE!
Cyk, cyk, cyk, zegar tyka.

KUTNOTRANS - usługi transportowe
 System operacyjny: linux_ubuntu Przeglądarka: firefox
#13
RE: Logi do sprawdzenia. Pilne!
Jak uruchomić Avengera w trybie awaryjnym?
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#14
RE: Logi do sprawdzenia. Pilne!
Wchodzisz do trybu awaryjnego i uruchamiasz tak, jak w trybie normalnym.
 System operacyjny: linux_ubuntu Przeglądarka: firefox
#15
RE: Logi do sprawdzenia. Pilne!
umm tak ale uruchamiam Windowsa w trybie awaryjnym tak? Wybaczcie ale nie bardzo wiem jak to zrobić
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#16
RE: Logi do sprawdzenia. Pilne!
F8 przy starcie systemu.
 System operacyjny: linux_ubuntu Przeglądarka: firefox
#17
RE: Logi do sprawdzenia. Pilne!
Zobacz informacje: http://faq.pcformat.pl/index.php/Jak_wej...Awaryjnego Wesoły
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#18
RE: Logi do sprawdzenia. Pilne!
C:\WINDOWS\system32\drivers\a^cmbfcw.sys
C:\WINDOWS\system32\vuins32.dll
C:\Program Files\active_setup.cf

Wyniki skanowania tych plików to 0/32 (0%)

Kiedy chce przeskanować te pliki:

C:\Program Files\snapshotB.cf
C:\Program Files\snapshot.cf
C:\Program Files\rawreg.cf
C:\Program Files\whitedone.cf
C:\Program Files\ExecB.cf

Pojawia mi się informacja że plik ma 0 bajtów.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#19
RE: Logi do sprawdzenia. Pilne!
Kod:
C:\Program Files\snapshotB.cf
C:\Program Files\snapshot.cf
C:\Program Files\rawreg.cf
C:\Program Files\whitedone.cf
C:\Program Files\ExecB.cf
Przeskanuj na http://virusscan.jotti.org
 System operacyjny: linux_ubuntu Przeglądarka: firefox
#20
RE: Logi do sprawdzenia. Pilne!
0 bytes size received / Se ha recibido un archivo vacio

Tak mi pisze jak próbuje przeskanować plik.
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Logi do sprawdzenia. Pilne!)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  logi do sprawdzenia sylwek1981 1 1036 12.05.2017, 21:39
Ostatni post: morderca
  Logi do sprawdzenia sylwek1981 4 1323 05.04.2017, 11:01
Ostatni post: sylwek1981
  plus network, secure search, logi do sprawdzenia malakas 5 1434 15.01.2017, 16:57
Ostatni post: morderca

Skocz do: