Analiza OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
koszczewka

Użytkownik
Posty: 7
Rejestracja: 20 sty 2014, 19:26

Analiza OTL

Post20 sty 2014, 19:39

Witam,
Zauważyem na kompie dziwną rzecz dla mnie <lollipop>. Laptop zaczął sie grzać, temperatura 70st, i wiecej, bardzo głośny wiatrak. Skorzystałem z AdwCleaner. Oto rezulat:
Dostępne tylko dla zarejestrowanych użytkowników

Poczym wykonałem analize OTL, Oto wyniki:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Czy wszystko wygląda ok?
Jeżeli popełniłem błedy, badz tez naruszyłem regulamin( mam nadzieje, że jednak nie) to przepraszam i proszę o odpowiednie sugestie.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Analiza OTL

Post20 sty 2014, 20:01

1) Odinstaluj niepotrzebny Akamai NetSession Interface.

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-01-20 18:54:20 | 000,001,114 | ---- | C] () -- C:\Users\Łukasz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_01201754.lnk
[2014-01-20 19:08:45 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
[2014-01-20 19:08:45 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
O4 - Startup: C:\Users\Łukasz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_01201754.lnk = File not found
O4 - HKCU..\Run: [Opencls] C:\Users\Łukasz\AppData\Roaming\Opencls\nircmd.exe (NirSoft)
O4 - HKCU..\Run: [Akamai NetSession Interface] C:\Users\Łukasz\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.)
O4 - HKLM..\Run: [] File not found
O2 - BHO: (no name) - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - No CLSID value found.
MOD - [2013-10-14 21:34:08 | 000,964,622 | ---- | M] () -- C:\Users\Łukasz\AppData\Roaming\Opencls\taskmrg.exe
MOD - [2013-10-14 21:34:08 | 000,538,126 | ---- | M] () -- C:\Users\Łukasz\AppData\Roaming\Opencls\libcurl-4.dll
MOD - [2013-10-14 21:34:08 | 000,084,992 | ---- | M] () -- C:\Users\Łukasz\AppData\Roaming\Opencls\zlib1.dll

:Files
C:\Users\Łukasz\AppData\Roaming\Opencls
C:\Program Files (x86)\Common Files\AVG Secure Search

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] /64
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.
(zajrzę tu dopiero jutro)

koszczewka

Użytkownik
Posty: 7
Rejestracja: 20 sty 2014, 19:26

Analiza OTL

Post20 sty 2014, 20:52


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Analiza OTL

Post21 sty 2014, 01:16

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"lollipop_01201754" = Lollipop

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"WPM" = WPM17.8.0.3159

Na liście Twoich programów są w dalszym ciągu te dwa powyższe.
Spróbuj je odinstalować, choć to raczej wywoła komunikat o błędzie, ale przynajmniej znikną z listy programów..

Do Notatnika wklej:

Kod: Zaznacz cały

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] /64
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"


Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

Kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

koszczewka

Użytkownik
Posty: 7
Rejestracja: 20 sty 2014, 19:26

Analiza OTL

Post21 sty 2014, 10:08

Podziękowania za pomoc.
Znaczna poprawa pracy kompa.
:)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość