Bardzo wysoki ping

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Fenyloamina

Użytkownik
Posty: 5
Rejestracja: 24 maja 2015, 13:49

Bardzo wysoki ping

Post24 maja 2015, 13:53

Witam. Postując na innym forum, po wykonaniu szeregu kroków, użytkownicy z tego forum zostali mi poleceni w celu sprawdzenia logów. Dostępne tylko dla zarejestrowanych użytkowników Tutaj link do owego posta, coby mieć ogląd w sprawie.
tutaj logi:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Bardzo wysoki ping

Post24 maja 2015, 14:02

Wrzuć logi z:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz link do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Bardzo wysoki ping

Post24 maja 2015, 14:48

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S1 efndjrvl; \??\C:\Windows\system32\drivers\efndjrvl.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
CHR HKU\S-1-5-21-3190491322-3361922997-1389758661-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\KOMPUT~1\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx [2014-11-15]
CHR HKU\S-1-5-21-3190491322-3361922997-1389758661-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - Dostępne tylko dla zarejestrowanych użytkowników
CHR HKLM-x32\...\Chrome\Extension: [nobfdmmammchijbkljbjkalkjjbhcgdp] - D:\Gry\BS\Browser\Chrome\QQDownload_Chrome_Extension.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [nppllibpnmahfaklnpggkibhkapjkeob] - C:\Program Files (x86)\Norton Identity Safe\Engine\2014.7.3.12\Exts\Chrome.crx [Not Found]
FF Plugin HKU\S-1-5-21-3190491322-3361922997-1389758661-1000: kuaikuai.cn/kkbrowseraddin -> C:\Program Files (x86)\duowan\gamebox\npkkbrowseraddin.dll No File
FF Extension: Crazy Score - C:\Users\Komputer Zaborowski\AppData\Roaming\Mozilla\Firefox\Profiles\2vrn4dtf.default\Extensions\{ab1c2c48-eecd-4c1b-9fe0-91751144aa0f}.xpi [2015-05-04]
FF HKLM-x32\...\Firefox\Extensions: [{F04D2D30-776C-4d02-8627-8E4385ECA58D}] - C:\ProgramData\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2014.5.0.67\coFFPlgn
FF Extension: No Name - C:\ProgramData\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2014.5.0.67\coFFPlgn [2014-08-09]
FF Extension: No Name - C:\Users\Komputer Zaborowski\AppData\Roaming\Mozilla\Firefox\Profiles\2vrn4dtf.default\extensions\quick_searchff@gmail.com [not found]
FF Extension: No Name - C:\Users\Komputer Zaborowski\AppData\Roaming\Mozilla\Firefox\Profiles\2vrn4dtf.default\extensions\quick_searchff@gmail.com [not found]
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @qq.com/QQDownloadPlugin -> D:\Gry\BS\Browser\757\npXFPlugin.dll No File
Toolbar: HKU\S-1-5-21-3190491322-3361922997-1389758661-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3190491322-3361922997-1389758661-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-3190491322-3361922997-1389758661-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Komputer Zaborowski\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-30] (Akamai Technologies, Inc.)
HKLM\...\Run: [MsmqIntCert] => regsvr32 /s mqrt.dll
C:\ProgramData\DT0001.dat
2014-08-12 00:36 - 2014-08-12 00:36 - 0301608 _____ (VuuPC Limited) C:\Users\Komputer Zaborowski\AppData\Local\nsc7D9C.tmp
2014-08-12 00:36 - 2014-08-12 00:36 - 0301608 _____ (VuuPC Limited) C:\Users\Komputer Zaborowski\AppData\Local\nsh8337.tmp
Task: {0E337EB7-C4F7-49C6-9D9D-CBC82BCADB6E} - System32\Tasks\{C8409C1C-C849-44CE-8A0E-2FF793206D3D} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {10AEF8D5-F406-4A7A-B036-127994B899A1} - System32\Tasks\Norton Identity Safe\Norton Error Processor => C:\Program Files (x86)\Norton Identity Safe\Engine\2014.7.3.12\SymErr.exe [2014-01-30] (Symantec Corporation)
Task: {1887D270-A6CC-4D07-86BA-1C4434841B72} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe [2015-02-05] (IObit)
Task: {20A54068-3CA6-4B74-8B90-C4DA241DA737} - System32\Tasks\{554D1CF0-F041-499B-BF08-237B70C53530} => pcalua.exe -a "C:\Users\Komputer Zaborowski\Downloads\RemoveWGA1.2_www.instalki{usun}.pl.exe" -d "C:\Users\Komputer Zaborowski\Downloads"
Task: {37602036-3029-440A-96F4-4F07F1466EC2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task: {37B101F8-A6A4-423A-BAC5-74766B252CD2} - System32\Tasks\{3EC5EAE7-E1CB-417E-8E6E-6A9A950C4E49} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {54037E01-5526-4E35-A760-5D12234B3E40} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-18] (Google Inc.)
Task: {5CA5173D-CE12-4C5C-A31B-C01F8AEB2196} - System32\Tasks\AdobeAAMUpdater-1.0-KomputerZaborow-Komputer Zaborowski => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
Task: {6718F344-A895-46A9-88A4-181CE9C7D833} - System32\Tasks\Norton Identity Safe\Norton Error Analyzer => C:\Program Files (x86)\Norton Identity Safe\Engine\2014.7.3.12\SymErr.exe [2014-01-30] (Symantec Corporation)
Task: {6BA9B891-80F3-4F19-8CE9-D7980FE4CAFF} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-11-22] (Piriform Ltd)
Task: {81F497A4-7AE1-4CD1-AB2C-1CF0B17CDD34} - System32\Tasks\{3A97DE0E-A8FD-4DA3-AD72-EB30204D1C7A} => pcalua.exe -a "C:\Users\Komputer Zaborowski\Downloads\AdwCleaner_www.instalki{usun}.pl.exe" -d "C:\Users\Komputer Zaborowski\Downloads"
Task: {85BD3AC0-BE36-4A23-A63D-43DBD4C37C98} - System32\Tasks\cFosSpeedTR => C:\Program Files\cFosSpeed\CFSTR.exe [2014-04-30] (BB)
Task: {9C21E038-F8CE-498A-B9E3-9BE83B82225B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-18] (Google Inc.)
Task: {A4DB497C-F1F4-4709-993C-A8B3BD674E1C} - System32\Tasks\Driver Booster Scan => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2015-02-04] (IObit)
Task: {B0312252-57FF-4193-A61A-7E77AA0B9632} - System32\Tasks\{FBAE8EE4-4F79-4455-9C85-CDCBADE943A2} => pcalua.exe -a C:\PROGRA~2\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe -c /M{152B782A-05F3-48EC-9AAC-4D3EB68D9E20}
Task: {D11412CE-70A9-4858-9766-39BEFB0144C6} - System32\Tasks\Driver Booster SkipUAC (Komputer Zaborowski) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-02-05] (IObit)
Task: {E6751489-B936-4F76-85CB-C670BADF0B28} - System32\Tasks\{1B67989A-7F13-4E42-9AB4-003BB1B9A6ED} => pcalua.exe -a C:\Windows\unvise32.exe -c d:\Gry\Painkiller\uninstal.log
Task: {E724C424-79BD-4681-B849-2AF2BC376FC9} - System32\Tasks\{4FB18E9D-A0AD-4CB0-8A34-E5952F2C2AF9} => pcalua.exe -a C:\Windows\lsb_un20.exe -c /C=UC /N=Tunatic
Task: {F5CD2FA2-01EE-4F2F-93A7-C2FA7BB73D54} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-21] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Odinstaluj śmiecie: Akamai NetSession Interface /Norton Identity Safe

3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

5. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.

6. Zrób pełny skan za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Domyślnie narzędzie wykonuje skan ekspresowy, należy wejść do opcji i po kolei zaznaczać pełny skan dysków. Przedstaw wyniki.

Fenyloamina

Użytkownik
Posty: 5
Rejestracja: 24 maja 2015, 13:49

Bardzo wysoki ping

Post24 maja 2015, 15:06

Odinstalowałem Akami NetSession Interface w CCleanerze, natomiast gdy klikam na Norton Identify Safe, to nic się nie dzieje.
3. Nie widzę w Adw-cleanerze opcji 'SZUKAJ' :(
Korzystałem wczesniej z tego programu, niestety usuwałem te raporty...

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Bardzo wysoki ping

Post24 maja 2015, 15:07

Opcja Search?

Fenyloamina

Użytkownik
Posty: 5
Rejestracja: 24 maja 2015, 13:49

Bardzo wysoki ping

Post24 maja 2015, 15:11

Dostępne tylko dla zarejestrowanych użytkowników
Nic takiego nie widze :(
Nazwa pliku gpedit bo nadpisywałem ostatni screen :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Bardzo wysoki ping

Post24 maja 2015, 15:11

A Skanuj = Search (ang) = Szukaj to nie jest to samo?

Fenyloamina

Użytkownik
Posty: 5
Rejestracja: 24 maja 2015, 13:49

Bardzo wysoki ping

Post24 maja 2015, 17:43

W programie jest napisane 'Skanuj', więc troszkę mnie zmyliłeś. Skanuj bardziej przetłumaczyłbym jako Scan. Btw: dziękuje za błyskawiczne odpowiedzi :D
Już wysyłam!
Dostępne tylko dla zarejestrowanych użytkowników

-- 24 maja 2015, 15:26 --

Dostępne tylko dla zarejestrowanych użytkowników
Tutaj JRT.

-- 24 maja 2015, 17:43 --

Dostępne tylko dla zarejestrowanych użytkowników DelFix
Dostępne tylko dla zarejestrowanych użytkowników Tak jak mowiłem, Malware używałem :D
Co do Kaspersky, to coś zrobiłem źle, bo przeskanowało mi 2x oba dyski... Ale, w sumie żadna strata. Report gdzieś posiałem, aczkolwiek znalazło 1 wirusa i już go zneutralizowałem.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Bardzo wysoki ping

Post24 maja 2015, 20:08

System masz czysty.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości