Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

1979patrol

malicious code ? Jak to usunąć?Problem z systemem...

Rekomendowane odpowiedzi

Czasem po uruchomieniu przeglądarki wyskakuje mi okno z malicious code, że jest komputer zainfekowany i uruchamia się jakiś szybki skan informujący mnie o trojanach na dyskach i w folderach. Dzieje się tak od tygodnia. Może to muzyka z rapida? Nie wiem. Ale przeskanowałem Malwarebytes' Anti-Malware i nic nie znalazł. Usunąłem wpisy z rejestru ale tylko mi zaszkodziło, gdyż odinstalowało mi program do rarowania ;) i footbar2000 ;0 innych rzeczy nie sprawdzałem. Dlatego proszę was o pomoc drodzy koledzy i koleżanki. Poniżej są linki do logów z OTL.

otl.txt

extras.txt

Próbowałem zrobić odzyskiwanie systemu, ale nie powiodło się. Teraz zauważyłem, że usunąłem HKEY_LOCAL_MACHINE Uninstall List i chyba wszystko mi się sypło. Czy można to odzyskać, czy pozostało mi tylko zainstalować od nowa?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

FF - prefs.js..browser.search.defaultengine: "Ask.com"

FF - prefs.js..browser.search.defaultenginename: "Ask.com"

FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"

FF - prefs.js..browser.search.order.1: "Ask.com"

FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q="

O4 - HKLM..\RunServices: [PlatformStandard] c:\program files\java\jre1.5.0_10\bin\client\standardjavatm.exe File not found

O4 - HKU\S-1-5-21-2629863751-623247539-1651241097-1006..\Run: [{9C27177E-F33F-82F3-D633-BA622DCACB21}] C:\Documents and Settings\Patryk\Application Data\Uzfiy\duqo.exe ()

 

:Files

C:\Documents and Settings\Patryk\Application Data\Uzfiy

C:\Documents and Settings\Patryk\Local Settings\Application Data\TA45p2

C:\Documents and Settings\All Users\Application Data\TA45p2

 

:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż nowy log Skanuj.

Skoro przywracanie nie pomogło to raczej nie odzyskasz tego klucza.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Już za momencik będzie log.

Czyli co do kluczy to nie da rady trzeba będzie ręcznie zrobić reinstal. A swoją drogą może wiesz jeśli mam legalny win xp, który został zakupiony razem z laptopem 4 lata temu, a nie mogę zrobić formatu gdyż nie mam windy na płycie, to czy mogę wykorzystać płytę np. kolegi z jego windą skoro mam klucz rejestracyjny swój(nalepka na lapsie)? czy nie można tak robić bo to nielegalne ;P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

i jak? co teraz? mam tylko plik otl.txt nie powinno być dwóch plików?otl.txt

 

ok. Muszę do pracy, więc jutro się pobawię dalej. Dzięki.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To jest wirus Ramnit który infekuje pliki wykonywalne.

 

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 213.109.67.72 213.109.77.23

Masz ustawione jakieś rosyjskie DNS'y To chyba nie są od twojego dostawcy internetu?

 

Wklej i kliknij Wykonaj skrypt:

:OTL

O4 - HKU\S-1-5-21-2629863751-623247539-1651241097-1006..\Run: [{9C27177E-F33F-82F3-D633-BA622DCACB21}] C:\Documents and Settings\Patryk\Application Data\Uzfiy\duqo.exe File not found

O20 - HKLM Winlogon: UserInit - (c:\program files\microsoft\desktoplayer.exe) - c:\Program Files\Microsoft\DesktopLayer.exe ()

 

:Files

c:\Program Files\Microsoft\DesktopLayer.exe

C:\Documents and Settings\Patryk\Application Data\Uzfiy

 

:Reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

 

:Commands

[clearallrestorepoints]

[emptytemp]

Później skanuj różnymi skanerami i jeśli będzie taka możliwość lecz zainfekowane pliki.

Dr.Web CureIt

Kaspersky Virus Removal Tool

Skanery online: Klik Klik Klik Klik

Na temat licencji poszukaj w dziale Windows, bo były podobne tematy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czego nie zrozumiałeś?

Chyba napisałem, że wirus infekuje pliki wykonywalne i masz ustawione rosyjskie DNS'y

Skoro nie chcesz skanować żeby próbować usunąć wirusa, to pozostaje reinstalacja systemu.

c:\Program Files\Microsoft\DesktopLayer.exe

Na forum był przypadek z tym plikiem, który wskazuje wirusa Ramnit i zobacz ile zainfekowanych plików wykryły Dr.Web CureIt i Kaspersky Virus Removal Tool

http://img203.imageshack.us/img203/92/0002b.png

http://img291.imageshack.us/img291/1223/0001oh.png

http://img440.imageshack.us/img440/3683/0002ib.png

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wczoraj cały wieczór straciłem skanowanie, naprawianie, usuwanie i nadal mam co mam. Ok. skoro to wciąż ten DNS to powalczę od nowa. A co z DNS czy powinienem coś zmienić w ustawieniach?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wejdź na stronę dostawcy internetu i poszukaj informacji jak skonfigurować połączenie sieciowe.

Poczytaj tutaj

Czy skanery które zalecałem nadal coś wykrywają?

Jeżeli jeszcze nie skanowałeś to użyj skanera ESET Online Scanner

Po skanowaniu możesz pokazać nowy log z OTL.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wybacz ale nie mam tak wiele czasu jak bym chciał niestety, już sam się gubię co juz zrobiłem a czego nie. Ale odnośnie skanerów wciąż pokazują tego virusa, ale z braku czasu nie dokończyłem skanowania Kasperskym, Dr.Web znalazł co trzeba ale nie usunął tylko naprawił tyle że po restarcie komp się nie włączył. Zatem zakładam, że nie zrestartował się co za tym idzie muszę dzisiaj ponowić procedury. Dzięki za cierpliwość ale to trochę potrwa. Dzisiaj jeszcze mecz na sopcascie chciałem obejrzeć więc mam motywacje, aby to skończyć przed meczem ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Lepiej poważnie się zastanów, czy nie lepiej reinstalować system, bo będzie szybciej i dodatkowo będziesz miał sprawny system.

Skoro po skanowaniu był problem z uruchomieniem systemu, to muszą być zainfekowane pliki systemowe.

Ja na Twoim miejscu zrobiłbym reinstalacje, a później wykonał obraz partycji systemowej.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a skąd wezmę win xp? kiedy kupiłem laptopa to już tu był a płyty nie dostałem, więc nie wiem jak. Wieczorem lub jutro dam znać co zrobiłem, teraz zabieram się od początku za Dr.Web'a. Trzymam kciuki. ;)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To znowu ja.

Mam pytanie bo skanowałem Avastem i wykrył zagrożenie w postaci winlogon.exe, czy lepiej usunąc czy dać kwarantanne gdyż naprawić nie może bo jest używany przez inny program. I to mi świta że może być win32.malwaregen. Dr.Web przeszedł test pomyślnie, Kaspsersky jeszcze nie skończył. Co o tym myślisz usunąc ten winlogon?

log z bitdefenderMój link

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zostaw ten plik w spokoju, bo jeżeli Avast usunie lub uszkodzi to nie uruchomisz systemu.

Bitefender wykrył zinfekowany inny plik systemowy: C:\WINDOWS\explorer.exe

Lepiej pożycz od kogoś płytę z Windows, bo ten system może nie będzie długo działał.

Skoro masz oryginalny klucz to nie ma problemu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

no nieźle. W marcu kupuję nowego kompa i system win 7, i do marca muszę przeżyć na tym co mi pozostało. Ale ok dzięki za wszystko zrobię jak radzisz.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Ciekawy filozoficzny post, ja to odbieram inaczej - 9800X3D potrafi być 30% szybszy od 7800X3D i to przyrost w 18 miesięcy. Jeżeli upgrade dokonujesz w tej samych "widełkach" wydajnościowych zmieniajac starsze i5 na nowsze i5 to przyrost potrafi być przez 2 lata mniejszy niż nawet 5% za to energetycznie bywa że jest 30% lepiej, ostatecznie jest to jakaś ewolucja - pamiętaj że rozwój technologii jest iteratywny i polega na małych przyrostach które ostatecznie składają się na coś wielkiego ale ostatecznie masz rację - i7-2600 do dzisiaj może stanowić podstawę użytecznego komputera biurowego, skylake posłuszy pewnie i do 2030 w takich celach. Rasteryzacja w kartach graficznych faktycznie stoi nieco w miejscu, nVidia próbuje zrewolucjonizować rynek vendorlockowymi technikami jak swoje DLSSy, ostatecznie doprowadzi to do stagnacji gdzie bez zamydlonego ekranu nie pogramy w 4K, silniki graficzne też nie rozwijają się w oczekiwanym tempie - unity rozpadło się przez kiepski zarząd, unreal engine 5 to król mikroopóźnień, od zakończenia akceleracji sprzętowej dźwięku w windows vista (okolice 2007) nie było w audio żadnej rewolucji a wręcz ewolucji - id Tech to do dzisiaj jedyny engine który potrafi wyrysować łuk a nie koła z nakładanych trójkątów... Także sygnałów że branża kuleje nigdy nie brakowało - grunt to realizować swoje cele i jak tak jak ja od lat 2000 celujesz w średnią półkę cenową - szukać takich upgrade które faktycznie coś dają no i mieć świadomość że rtx 5090 to będzie 600w potwór z gddr7 i ceną na poziomie 12000 pln, takiej wydajności w kartach do 2000zł nie zobaczymy do 2030r. Pamiętam WOW jakie zrobił na mnie Teoria Chaosu splinter cella (mądrze zaprogramowana gra działająca również na konsolach) Far Cry 1 (był nieziemski na premierę) Crysis wyrywał z butów (8800gtx ledwo dawał radę), wszystko potem to sidegrade z momentami które pokazywały że 200 mln usd budżetu może dać jakościowy tytuł jak Red Dead 2, przez ostatnie 20 lat dobrych gier pctowych nie brakowało ale większość to ciągły sidegrade niepotrzebujący najmocniejszych sprzętów, dobieranie timingów pamięci to zawsze była nieco sztuka dla sztuki
    • Na ITH podobna wolność słowa jak na X/Twitterze. No cóż, trzeba będzie po prostu listę ignorowanych wydłużyć  
    • Tak, ale są związane z usługą udostępnienia platformy z ramienia podmiotu X. W tym wypadku RASP. Jeśli treść, nawet przerobioną na anonimową, przetwarzać zacząłby ktoś inny, nie wiem czy przypadkiem nie potrzeba uzyskać ponownie zgody na przetwarzanie wtórne/dziedziczne. Być może bezpośrednio z RASP, ale już stwierdzono, że nie ma takiej opcji. Głośno myślę jedynie, nie wczytywałem się tak głęboko w przepisy. Ok, ale co jeśli posty zawierają informacje mogące przyczynić się do ustalenia tożsamości piszącego/piszących? Tu już robi się niestety grubiej.    
    • Ja odpowiem bo nie wybieram się na tamto forum. Zależy czy masz boxy, gwarancję i jak szybko chcesz sprzedać ale coś koło 2100.
    • Polecam zapytać na Forum ITHardware.pl tutaj już raczej nikt ci nie odpowie, to forum się zamyka i wszyscy przeszli na ith.   @MuziPL .
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...