analiza logów OTL wirusy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
oliwiap_7

Użytkownik
Posty: 2
Rejestracja: 13 lip 2014, 10:22

analiza logów OTL wirusy

Post13 lip 2014, 10:27

Proszę o pomoc w usunięciu wirusów z mojego komputera (Windows XP)
Nie znam się za bardzo na komputerach więc proszę o wytłumaczenie co robić
OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

analiza logów OTL wirusy

Post13 lip 2014, 11:27

Zaniedbany i nie aktualizowany system :(

Kolejno

1. Oczyść wszystkie punkty przywracania systemu oprócz ostatniego.
Dysk C --> Właściwości --> Oczyszczanie dysku --> Więcej opcji --> Przywracanie systemu --> Oczyść --> Tak.
(nie usuwa ostatniego punktu)

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

2. Zainstaluj --> Dostępne tylko dla zarejestrowanych użytkowników
Uruchom ponownie komputer...

3. Jeżeli nie będzie to zainstaluj --> Dostępne tylko dla zarejestrowanych użytkowników
Start --> Panel sterowania --> Opcje internetowe --> zakładka Zabezpieczenia
--> Internet, Lokalny intranet, Zaufane witryny, Witryny z ograniczeniami
- ustaw/kliknij wszystko na Poziom domyślny - Zastosuj - OK.

4. Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wcześniej odhacz
w CCleanerze (Google Chrome) --> Programy --> Historia.

Obrazek

Jeżeli nie zrobisz tego to możesz mieć kasowane ustawienia.
Na innych przeglądarkach Historia powinna być zaznaczona.

5. Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

6. Start --> Panel sterowania --> System --> Zaawansowane --> Wydajność --> Ustawienia --> Efekty wizualne - zaznacz tylko 6 pozycji - Zastosuj - OK.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

7. Uruchom Dostępne tylko dla zarejestrowanych użytkowników
Scan --> Clean
Szukaj --> Usuń
Będzie wymagane ponowne uruchomienie komputera...
Podaj z niego raport na:
Dostępne tylko dla zarejestrowanych użytkowników

Wrzuć logi z OTL + Extras:
http://www.hotfix.pl/obsluga-programu-otl-a143.htm

Do tego jeszcze z FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz linki do nich.

Czekaj za sprawdzeniem nowych logów przez specjalistów z tego działu.

Po zakończeniu tego tematu sprawdź Autoruns:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

analiza logów OTL wirusy

Post13 lip 2014, 13:22

1) Odinstaluj:
"My Global Search Uninstall" = My Global Search Bar
"NetCrawl" = NetCrawl

2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3) Zrób nowy log z OTL.

4) Zainstaluj Service Pack 3
Link podał już @XMan
Potem zainstaluj, już poprzez Windows Update, wszystkie łatki, jakie wydał Microsoft od 2010 roku.

5) Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>Dostępne tylko dla zarejestrowanych użytkowników (wybierz: Windows x86 Offline)

F.
Ostatnio zmieniony 13 lip 2014, 12:10 przez filutka78, łącznie zmieniany 2 razy.

oliwiap_7

Użytkownik
Posty: 2
Rejestracja: 13 lip 2014, 10:22

analiza logów OTL wirusy

Post15 lip 2014, 17:27

Zrobiłam wszystko to co pisał XMan

a tutaj wrzucam logi:

awdcleaner Dostępne tylko dla zarejestrowanych użytkowników

otl Dostępne tylko dla zarejestrowanych użytkowników

extras Dostępne tylko dla zarejestrowanych użytkowników

frst Dostępne tylko dla zarejestrowanych użytkowników

addition Dostępne tylko dla zarejestrowanych użytkowników

shortcut Dostępne tylko dla zarejestrowanych użytkowników


mam robić to co pisze filutka78 ??
(
filutka78 pisze:1) Odinstaluj:
"My Global Search Uninstall" = My Global Search Bar
"NetCrawl" = NetCrawl

Potem zainstaluj, już poprzez Windows Update, wszystkie łatki, jakie wydał Microsoft od 2010 roku.

5) Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>Dostępne tylko dla zarejestrowanych użytkowników (wybierz: Windows x86 Offline)

F.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

analiza logów OTL wirusy

Post15 lip 2014, 21:22

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\NetCrawl\updater.exe -- (UpdaterSvcNetCrawl)
DRV - [2014-07-12 13:26:34 | 000,055,224 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}t.sys -- ({6fcd6092-9615-4f7f-8898-8df53980e5d2}t)
[2011-07-06 17:04:08 | 000,024,576 | ---- | M] (My Global Search) -- C:\Program Files\mozilla firefox\plugins\NPMyGlSh.dll
O2 - BHO: (My Global Search Bar BHO) - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (My Global Search)
O3 - HKLM\..\Toolbar: (no name) - !{37B85A29-692B-4205-9CAD-2626E4993404} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-789336058-287218729-1801674531-1004\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O3 - HKU\S-1-5-21-789336058-287218729-1801674531-1004\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_25)
O31 - SafeBoot: AlternateShell - cmd-brontok.exe
[2014-07-13 10:01:12 | 000,055,224 | ---- | C] (StdLib) -- C:\WINDOWS\System32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}t.sys

:Files
C:\Program Files\Mozilla Firefox\plugins\NPMyGlSh.dll

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-789336058-287218729-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 5 gości