Analiza logów OTL - spowolniony komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
voluu

Ekspert
Posty: 1061
Rejestracja: 16 kwie 2010, 20:47
Kontaktowanie:

Analiza logów OTL - spowolniony komputer

Post08 gru 2013, 14:56

Witam.

Znajomemu netbook spowolnił niemiłosiernie. Kazałem mu zrobić skanowanie AdwCleaner (usunał co znalazł - nie ma loga) i teraz OTL, logi są następujące:
OTL.txt -> Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt -> Dostępne tylko dla zarejestrowanych użytkowników

Widać w nich coś niepokojącego?
Obrazek
Sounds Better

Indoor: AKG K514 + Denon PMA-480R
Outdoor: SoundMagic PL10 + Sansa Clip+

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Analiza logów OTL - spowolniony komputer

Post08 gru 2013, 15:09

[2012/04/04 16:24:41 | 000,034,816 | -HS- | C] () -- C:\Users\Werka\eadcf694-5689.exe
[2012/03/01 17:05:45 | 000,529,409 | ---- | C] () -- C:\Users\Werka\AppData\Roaming\vmt.exe
[2012/03/01 17:06:38 | 000,114,689 | ---- | C] (Belkin Corporation) -- C:\Users\Werka\AppData\Roaming\rfsl.exe

Nie wiem, co to jest (i nie chcę wiedzieć) - daję je do usuwania, bo w tych lokalizacjach nie powinno być żadnego pliku *.exe.

Poza tym - nic podejrzanego.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2012/04/04 16:24:41 | 000,034,816 | -HS- | C] () -- C:\Users\Werka\eadcf694-5689.exe
[2012/03/01 17:05:45 | 000,529,409 | ---- | C] () -- C:\Users\Werka\AppData\Roaming\vmt.exe
[2012/03/01 17:06:38 | 000,114,689 | ---- | C] (Belkin Corporation) -- C:\Users\Werka\AppData\Roaming\rfsl.exe
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-1710405797-2261309457-3599162919-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości