Analiza logów OTL, spowolnienie komputera

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
wrobel27

Użytkownik
Posty: 5
Rejestracja: 18 lut 2013, 22:52

Analiza logów OTL, spowolnienie komputera

Post18 lut 2013, 23:41

Witam, jestem tu zupełnie nowy. Dostałem w spadku notebook'a który chodzi jak chodzi ( a chodzi powoooli), a jako, że na komputerach znam się tyle co dzieciak, który na komputerach grał tylko w gry to zwracam się do Was z prośbą żebyście zajrzeli do logów i podpowiedzieli mi może co mogę ewentualnie zrobić żeby go usprawnić.

Z góry dziękuję i pozdrawiam.

Logi:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 18 lut 2013, 23:41 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Zmiana tytułu

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Analiza logów OTL, spowolnienie komputera

Post19 lut 2013, 20:15

wrobel27 pisze:Witam, jestem tu zupełnie nowy. Dostałem w spadku notebook'a który chodzi jak chodzi ( a chodzi powoooli), a jako, że na komputerach znam się tyle co dzieciak, który na komputerach grał tylko w gry to zwracam się do Was z prośbą żebyście zajrzeli do logów i podpowiedzieli mi może co mogę ewentualnie zrobić żeby go usprawnić.

Z góry dziękuję i pozdrawiam.

Logi:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników


Proszę o podanie logów zgodnie z regulaminem na hosting tekstowy -> Dostępne tylko dla zarejestrowanych użytkowników . Ponadto dorzuć log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Analiza logów OTL, spowolnienie komputera

Post20 lut 2013, 19:38

"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}" = SweetPacks bundle uninstaller
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"HP Backup & Recovery Manager Pre-Load Module" = HP Backup & Recovery Manager Pre-Load Module
"LiveUpdate" = LiveUpdate 2.7 (Symantec Corporation)
"StartNow Toolbar" = StartNow Toolbar
"Super Sterownik_is1" = Super Sterownik


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&st=6&barid={5724FA3B-6A4C-479A-8868-F5B63305C07F}
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników{5724FA3B-6A4C-479A-8868-F5B63305C07F}
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = Dostępne tylko dla zarejestrowanych użytkowników{2E8EF539-294E-48AA-9283-54D4C1D51631}&mid=a446179ca28b44eaa035bde6c437621c-c063dea6bd09933d549d4183a9edd6ed92d68daa&lang=pl&ds=ik011&pr=&d=2012-11-18 21:25:38&v=13.2.0.4&sap=hp
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=PL&install_date=20121118&user_guid=53409C66689C43E3BD312069B675D3CB&machine_id=0916ec86cb35e32a640a56c72a1fac9c&browser=IE&os=win&os_version=5.1-x86-SP3&iesrc={referrer:source}
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&st=6&barid={5724FA3B-6A4C-479A-8868-F5B63305C07F}
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
O3 - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-1708537768-1844237615-725345543-1004\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID va~lue found.
[2013-02-18 22:10:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\PMB Files
[2012-10-27 11:34:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\SweetIM

:Files
C:\Program Files\Pando Networks
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

wrobel27

Użytkownik
Posty: 5
Rejestracja: 18 lut 2013, 22:52

Analiza logów OTL, spowolnienie komputera

Post21 lut 2013, 23:24

czy w razie gdy nie zapisałem logów z usuwania mogę je gdzieś jeszcze znaleźć? przez przypadek wyłączyłem notatnik przed ich skopiowaniem.

Logi z ADWCleaner: Dostępne tylko dla zarejestrowanych użytkowników
i OTL: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Analiza logów OTL, spowolnienie komputera

Post22 lut 2013, 20:13

czy w razie gdy nie zapisałem logów z usuwania mogę je gdzieś jeszcze znaleźć?


Nie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found

:Services
gupdate
gupdatem

:Files
C:\Documents and Settings\cairo\Pulpit\*.reg

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

wrobel27

Użytkownik
Posty: 5
Rejestracja: 18 lut 2013, 22:52

Analiza logów OTL, spowolnienie komputera

Post24 lut 2013, 01:37

Log z usuwaniaL Dostępne tylko dla zarejestrowanych użytkowników
autoruns:

Kod: Zaznacz cały

http://speedy.sh/bEUrH/AutoRuns.arn

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Analiza logów OTL, spowolnienie komputera

Post24 lut 2013, 17:49

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

0


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\System\CurrentControlSet\Services

AppMgmt
LightScribeService
Skype C2C Service
SkypeUpdate
WmcCds
WmcCdsLs


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Wszystko.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

wrobel27

Użytkownik
Posty: 5
Rejestracja: 18 lut 2013, 22:52

Analiza logów OTL, spowolnienie komputera

Post07 mar 2013, 12:50

Przepraszam, że tak długo nie odpisywałem ale byłem za granicą.
Logi z OTL: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Analiza logów OTL, spowolnienie komputera

Post07 mar 2013, 12:52

wrobel27 pisze:Przepraszam, że tak długo nie odpisywałem ale byłem za granicą.
Logi z OTL: Dostępne tylko dla zarejestrowanych użytkowników


Nie wykonałeś w Autoruns wszystkiego o co prosiłem. Powinno dać się jeszcze trochę osunąć. Popraw to ale w trybie awaryjnym (zdarza się to ;) ) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości