logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Analiza logów OLT - problemy z antywirusem i zaporą, podejrzenie infekcji 3G modemem

haze6969 05 Maj 2014 06:24 1650 13
REKLAMA
  • #1 13571002
    haze6969
    Poziom 9  
    Posty: 7
    Witam mógł ktoś sprawdzić logi z olt
    Żaden program antywirusowy nie działa zapory nie można włączyć, system robiony 5x i za każdym razem to samo czy jest możliwe, żę coś siedzi na modemie 3G?




    olt.txt
    wklej.eu/index.php?id=5448af4f58


    extras.txt
    wklej.eu/index.php?id=4f33c24498
  • REKLAMA
  • REKLAMA
  • #3 13571196
    haze6969
    Poziom 9  
    Posty: 7
    frest
    wklej.eu/index.php?id=511c24a81a



    Addition
    wklej.eu/index.php?id=3193309add
  • #4 13571233
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz Notatnik i wklej:

    Cytat:
    S2 PavPrSrv; "C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe" [X]
    S3 MFE_RR; \??\C:\Users\7\AppData\Local\Temp\mfe_rr.sys [X]
    S2 PavProc; \??\C:\Windows\system32\DRIVERS\PavProc.sys [X]
    S1 ShldDrv; System32\DRIVERS\ShlDrv51.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST
    Uruchom FRST i kliknij w Fix
    Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl
  • #5 13571381
    haze6969
    Poziom 9  
    Posty: 7
    nic nie znalazło
    ten szajs siedzi na dysku czy modemie

    Dodano po 2 [godziny] 30 [minuty]:

    raport skanowani dr webem

    wklej.eu/index.php?id=8de97e2afb
  • REKLAMA
  • Pomocny post
    #6 13571807
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Spróbuj przywracania systemu.
  • #7 13571899
    haze6969
    Poziom 9  
    Posty: 7
    jeśli jest ktoś w jest stanie mi pomóc postawić do pionu komputr bez wizyty w servisie płace w btc za poświęcony czas :)
  • REKLAMA
  • #9 13572015
    haze6969
    Poziom 9  
    Posty: 7
    jest w załąćzniku
    Załączniki:
    • CrystalDiskInfo.txt (8.3 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #11 13572378
    haze6969
    Poziom 9  
    Posty: 7
    tdds w załączniku
    Załączniki:
    • tddss.txt (179.59 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #12 13572389
    Kolobos
    Spec od komputerów
    Posty: 85156
    Pomógł: 17160
    Ocena: 10424
    Wszystko wyglada ok, nie ma sladu infekcji.
  • #13 13572431
    haze6969
    Poziom 9  
    Posty: 7
    ale słuchaj ktoś zaj...bał mi 0,5btc włam do kont gmail i yahoo 30 kwietnia utworzony dysk virtualny

    obecnie po wpisaniu http://www.google.pl/ wyskakuje Błąd


    Certyfikat zabezpieczeń przedstawiony przez witrynę sieci Web wygasł lub nie jest jeszcze ważny.




    Problemy z certyfikatem zabezpieczeń mogą wskazywać na próbę oszukania Cię lub przechwycenia danych, które wysyłasz do serwera.



    przedtem tego nie było pracuje oprócz tego jeszcze na 2 komputerach na tej samej konfiguracji i jest wszystko ok zapory nie można uruchomić ani automatycznie ani ręcznie

Podsumowanie tematu

✨ Użytkownik zgłasza problemy z systemem, w tym nieefektywność programów antywirusowych oraz niemożność włączenia zapory. Podejrzewa, że infekcja może pochodzić z modemu 3G. W odpowiedziach zasugerowano użycie narzędzi takich jak Farbar Recovery Scan Tool, Dr.WEB CureIt oraz TDSSKiller do analizy i usunięcia potencjalnych zagrożeń. Użytkownik nie znalazł infekcji, ale zgłaszał problemy z certyfikatami zabezpieczeń oraz z ustawieniami daty systemowej. Wskazano również na konieczność zainstalowania brakujących sterowników oraz przywrócenia systemu.
Wygenerowane przez model językowy.
REKLAMA