Błąd + logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
samel15

Użytkownik
Posty: 222
Rejestracja: 17 cze 2012, 12:37
Lokalizacja: Rudnik nad Sanem

Błąd + logi

Post01 wrz 2012, 11:32

Wyskoczył mi dzisiaj jakiś błąd i nie wiem czy to coś ważnego: Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Program chomikbox reinstalowałem problem występuje jednak nadal na razie zauważyłem go tylko przy pracy tego programu (ściślej mówiąc przy wysyłaniu plików)

Proszę również o profilaktyczne sprawdzenie logów:

Autoruns: Dostępne tylko dla zarejestrowanych użytkowników
Otl: Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS: Dostępne tylko dla zarejestrowanych użytkowników

Daję jeszcze najnowsze logi z OTL zaktualizowałem wtyczki w Mozilli

OTL: Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS: Dostępne tylko dla zarejestrowanych użytkowników
Wszystkie zwierzęta są równe, ale niektóre są równiejsze od innych.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd + logi

Post01 wrz 2012, 12:13

Autoruns.


W Autoruns odznacz, a następnie usuń (co się bedzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
SunJavaUpdateSched
tguard


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

IDriverT
JavaQuickStarterService
Microsoft Office Groove


Wyskoczył mi dzisiaj jakiś błąd i nie wiem czy to coś ważnego

+
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable


Tu jest winny. Reinstaluj go do jednej najnowszej wersji.

"Beniamin_is1" = Beniamin 1.4.188


Odinstaluj Go.

Error - 2012-08-31 13:57:10 | Computer Name = SAMEL | Source = Disk | ID = 262155
Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk0\D.


Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
@Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:E9EB8C3A
@Alternate Data Stream - 141 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:07BF512B
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:587EB586

:Files
C:\Documents and Settings\Michał\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\Documents and Settings\Michał\Pulpit\autoruns.exe
C:\Documents and Settings\Michał\Pulpit\autorunsc.exe
C:\WINDOWS\IsUn0415.exe
C:\WINDOWS\tasks\*.*
C:\Documents and Settings\Michał\Pulpit\Autoruns.zip
C:\Documents and Settings\Michał\Dane aplikacji\mbam.context.scan
C:\Documents and Settings\All Users\Dane aplikacji\TEMP

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
samel15

Użytkownik
Posty: 222
Rejestracja: 17 cze 2012, 12:37
Lokalizacja: Rudnik nad Sanem

Błąd + logi

Post01 wrz 2012, 12:59

Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.


Podstawowy: Dostępne tylko dla zarejestrowanych użytkowników
Pomocniczy: Dostępne tylko dla zarejestrowanych użytkowników
Wszystkie zwierzęta są równe, ale niektóre są równiejsze od innych.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd + logi

Post01 wrz 2012, 13:02

samel15 pisze:
Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.


Podstawowy: Dostępne tylko dla zarejestrowanych użytkowników
Pomocniczy: Dostępne tylko dla zarejestrowanych użytkowników


W porządku. Przejdź dalej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
samel15

Użytkownik
Posty: 222
Rejestracja: 17 cze 2012, 12:37
Lokalizacja: Rudnik nad Sanem

Błąd + logi

Post01 wrz 2012, 13:17

Wszystkie zwierzęta są równe, ale niektóre są równiejsze od innych.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd + logi

Post01 wrz 2012, 13:23

Komputer dwa dni temu w pełni skanowałem Malwarbytesem i Avastem i nic nie znlazły.


Infekcji tu nie ma.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.

:Files
C:\Documents and Settings\Michał\Pulpit\vcredist_x86.exe
C:\Program Files\COMODO
C:\Documents and Settings\All Users\Dane aplikacji\CPA_VA
C:\Documents and Settings\All Users\Dokumenty\COMODO
C:\Documents and Settings\All Users\Dane aplikacji\.beniamin
C:\Documents and Settings\Michał\Pulpit\tdsskiller.zip

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
samel15

Użytkownik
Posty: 222
Rejestracja: 17 cze 2012, 12:37
Lokalizacja: Rudnik nad Sanem

Błąd + logi

Post01 wrz 2012, 13:36

Dostępne tylko dla zarejestrowanych użytkowników Usuwanie
Przeczyściłem dysk i rejestr.
Nie widzę już żadnych błędów dlatego dziękuję i o ile nie ma już żadnych sugestii to proszę o zamknięcie tematu.
Wszystkie zwierzęta są równe, ale niektóre są równiejsze od innych.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Błąd + logi

Post01 wrz 2012, 13:47

Nie widzę już żadnych błędów dlatego dziękuję i o ile nie ma już żadnych sugestii to proszę o zamknięcie tematu.


Koniec tematu. Zgłaszam moderacji do zamknięcia.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Błąd + logi

Post01 wrz 2012, 13:56

Zamykam,
XMan.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości