Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Proszę o sprawdzenie logów

#21
RE: Proszę o sprawdzenie logów
Właśnie zauważyłem Edit.

http://wklej.org/id/112616/ - log z Avengera

Dalej combofixa nie mogę uruchomić.

Teraz dobrze chyba

http://wklej.org/id/112624/
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#22
RE: Proszę o sprawdzenie logów
Pokaż nowy log z GMER
Przy "problemach po aktualizacji do Win10" oraz problemach ze "spadkami FPS w CS:GO"
Nie pomagam.

 System operacyjny: windows_xp_2003 Przeglądarka: opera
#23
RE: Proszę o sprawdzenie logów
http://wklej.org/id/112644/ - log z GMER
 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#24
RE: Proszę o sprawdzenie logów
do avengera:
Kod:
Files to delete:
C:\Windows\system32\drivers\UACwljoqhpfyfvvmnxgq.sys
C:\Windows\system32\UACxtamqpipuobavvrfi.dll

Drivers to delete:
UACd.sys
UACd
UACwljoqhpfyfvvmnxgq
UACwljoqhpfyfvvmnxgq.sys

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys
HKLM\SYSTEM\ControlSet005\Services\UACd.sys

Potem nowy log z GMER + raport z avengera
Przy "problemach po aktualizacji do Win10" oraz problemach ze "spadkami FPS w CS:GO"
Nie pomagam.

 System operacyjny: windows_xp_2003 Przeglądarka: opera
#25
RE: Proszę o sprawdzenie logów
http://wklej.org/id/112661/ - Avenger
http://wklej.org/id/112664/ - GMER
 System operacyjny: windows_xp_2003 Przeglądarka: opera
#26
RE: Proszę o sprawdzenie logów
na http://www.virscan.org przeskanuj plik

C:\WINDOWS\System32\Drivers\ao17gfkh.SYS

Pobierz narzędzie SystemLook

Wklej do programu:
Kod:
:file
C:\WINDOWS\System32\Drivers\ao17gfkh.SYS

:filefind
UAC*
TDSS*
spmi.sys
Wciśnij Look

Poczekaj, aż program skończy pracę, następnie pokaż raport z programu
Przy "problemach po aktualizacji do Win10" oraz problemach ze "spadkami FPS w CS:GO"
Nie pomagam.

 System operacyjny: windows_xp_2003 Przeglądarka: opera
#27
RE: Proszę o sprawdzenie logów
Nie mogę znaleźć takiego pliku.

http://wklej.org/id/112674/ - SystemLook
 System operacyjny: windows_xp_2003 Przeglądarka: opera
#28
RE: Proszę o sprawdzenie logów
wygląda, jakby cały czas powrcał.Kwaśny

Użyj programu Windows Worms Doors Cleaner. Tak poklikaj w znaczki, aby wszystkie były zielone. Po użyciu uruchom ponownie komputer.

Do avengera:
Kod:
Files to delete:
C:\Documents and Settings\Krystian\Ustawienia lokalne\Temp\UAC2eb7.tmp    
C:\WINDOWS\system32\drivers\UACfagvpttkbsducbfhw.sys
C:\WINDOWS\system32\UACbkrfvxvefeduxxfqb.dll    
C:\WINDOWS\system32\UACboibabutxbwespiqq.log
C:\WINDOWS\system32\UACflemufwnosdupxfqx.log
C:\WINDOWS\system32\UAChpmjpxiviemlwosyp.dat
C:\WINDOWS\system32\uacinit.dll    
C:\WINDOWS\system32\UACmqpqxjbxidmhkypru.dll
C:\WINDOWS\system32\UACronymoppyrpkpllxt.dll
C:\WINDOWS\system32\UACshflkrkqgxetcrlfn.dll    

Drivers to delete:
UACD.sys
UACfagvpttkbsducbfhw

Przeskanuj komputer programem Malwarebytes' Anti-malware

Następnie pokaż z niego raport


Spróbuj uruchomić combofix (pobierz go pod zmienioną, losową nazwą)
Przy "problemach po aktualizacji do Win10" oraz problemach ze "spadkami FPS w CS:GO"
Nie pomagam.

 System operacyjny: windows_xp_2003 Przeglądarka: opera
#29
RE: Proszę o sprawdzenie logów
http://wklej.org/id/112878/ - Avenger
http://wklej.org/id/112881/ - Malwarebytes' Anti-malware

Udało mi się uruchomić Combofixa.

http://wklej.org/id/112877/
 System operacyjny: windows_xp_2003 Przeglądarka: opera
#30
RE: Proszę o sprawdzenie logów
Śladu po rootkicie raczej tu nie ma, bo MBAM by to wykrył. W combofixie również infekcji już nie widzę.

MBAMem usuń wszystko za wyjątkiem:
Kod:
Zainfekowane moduły pamięci:
C:\WINDOWS\system32\antiwpa.dll

Zainfekowane klucze rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\antiwpa

Zainfekowane pliki:
C:\WINDOWS\system32\antiwpa.dll

Odinstaluj aplikację AskBar

W razie czego możesz pokazać nowy log z GMER i RSIT
Przy "problemach po aktualizacji do Win10" oraz problemach ze "spadkami FPS w CS:GO"
Nie pomagam.

 System operacyjny: windows_xp_2003 Przeglądarka: opera
Programy: Polecane / Nowe / Inne




Podobne wątki (Proszę o sprawdzenie logów)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Prośba o sprawdzenie logów rzezniczak 1 631 13.01.2020, 13:40
Ostatni post: morderca
Ściana Prośba o sprawdzenie logów Maciek8998 2 889 28.12.2019, 17:51
Ostatni post: Maciek8998
Question Prośba o sprawdzenie logów MrMelan 1 829 28.12.2019, 16:29
Ostatni post: morderca

Skocz do:


Wybrane wątki (Proszę o sprawdzenie logów)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Prośba o sprawdzenie logów ricardo59 2 2534 20.11.2018 18:15
Ostatni post: ricardo59
  Prośba o sprawdzenie logów. Cruzen 11 4481 16.11.2018 07:37
Ostatni post: morderca
  Prośba o sprawdzenie logów tomekg56 1 2468 14.11.2018 22:41
Ostatni post: morderca
  zamulony laptop - logi robert14-83 1 2804 12.11.2018 21:21
Ostatni post: morderca
  Komputer samoczynnie sie wyłącza i troche zamula. Vesiga 4 2708 03.11.2018 16:38
Ostatni post: Vesiga
  Yahoo, prośba o sprawdzenie logów Bobson1337 3 2895 08.10.2018 11:14
Ostatni post: morderca
  Prośba o sprawdzenie logów ricardo59 1 2780 08.09.2018 19:12
Ostatni post: morderca
  Komputer barrdzo zwolnił prace bardzo długo sie włącza Vesiga 1 3942 26.08.2018 07:51
Ostatni post: morderca
  Wolniejsza praca komputera oraz dziwne foldery w regedit. malcza 0 2894 25.08.2018 01:07
Ostatni post: malcza
  Problemy, problemy... Wolff 0 3034 30.07.2018 22:20
Ostatni post: Wolff
  Komputer bardzo zwalnia oraz uniemożliwia zapis na pulpicie 2real4game 2 2343 15.07.2018 01:01
Ostatni post: 2real4game
  Problem z autostartem oraz prośba o sprawdzenie logów mesti55 6 3394 12.07.2018 19:11
Ostatni post: mesti55
  rootkit -prośba o sprawdzenie logów ricardo59 4 3297 28.06.2018 08:53
Ostatni post: ricardo59
  prośba o sprawdzenie logów ricardo59 1 3384 23.06.2018 20:06
Ostatni post: morderca
  Prośba o sprawdzenie logów lukkii 1 2714 09.06.2018 08:27
Ostatni post: morderca