Brak wyszukiwarki systemowej i przywracania systemu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
lakilu

Użytkownik
Posty: 21
Rejestracja: 04 mar 2011, 20:08

Brak wyszukiwarki systemowej i przywracania systemu

Post04 mar 2011, 20:21

Brak wyszukiwarki systemowej
Brak przywracania systemu wklejam logi z otl;
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dam jeszcze log z gmer;
Dostępne tylko dla zarejestrowanych użytkowników
Czekam na dalsze wskazówki
Ostatnio zmieniony 04 mar 2011, 21:34 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Zmiana tytułu

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemy z komputerem

Post04 mar 2011, 21:28

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found
O9 - Extra Button: &Klawiatura wirtualna - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra Button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - No CLSID value found.
O2 - BHO: (no name) - {E33CF602-D945-461A-83F0-819F76A199F8} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
SRV - File not found [Disabled | Stopped] -- C:\DOCUME~1\burek\USTAWI~1\Temp\SPOER.exe -- (SPOER)
SRV - File not found [Disabled | Stopped] -- C:\DOCUME~1\burek\USTAWI~1\Temp\FCU.exe -- (FCU)
SRV - File not found [Disabled | Stopped] -- C:\DOCUME~1\burek\USTAWI~1\Temp\BAYIGJ.exe -- (BAYIGJ)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe -- (AVP)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Alwil Software\Avast5\afwServ.exe -- (avast! Firewall)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe -- (avast! Antivirus)
DRV - File not found [Kernel | Boot | Stopped] -- C:\WINDOWS\System32\drivers\TfSysMon.sys -- (TfSysMon)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\TfNetMon.sys -- (TfNetMon)
DRV - File not found [Kernel | Boot | Stopped] -- C:\WINDOWS\System32\drivers\TfFsMon.sys -- (TfFsMon)
DRV - File not found [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\2.tmp -- (MEMSWEEP2)
DRV - File not found [Kernel | Boot | Stopped] -- C:\WINDOWS\System32\DRIVERS\aswNdis.sys -- (aswNdis)
DRV - [2011-03-01 17:04:49 | 000,475,736 | ---- | M] (Kaspersky Lab) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\klif.sys -- (KLIF)
DRV - [2010-06-09 17:43:52 | 000,011,352 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\kl2.sys -- (kl2)
DRV - [2010-06-09 17:43:50 | 000,132,184 | ---- | M] (Kaspersky Lab ZAO) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\kl1.sys -- (KL1)
DRV - [2010-05-07 12:06:26 | 000,032,856 | ---- | M] (Kaspersky Lab ZAO) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\klim5.sys -- (klim5)
DRV - [2009-11-02 20:27:24 | 000,019,472 | ---- | M] (Kaspersky Lab) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\klmouflt.sys -- (klmouflt)
DRV - [2009-06-30 10:37:16 | 000,028,552 | ---- | M] (Panda Security, S.L.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\pavboot.sys -- (pavboot)

:Files
C:\Program Files\Alwil Software
C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab Setup Files
C:\WINDOWS\System32\drivers\klif.sys
C:\Documents and Settings\burek\Dane aplikacji\AVG10
C:\Documents and Settings\All Users\Dane aplikacji\AVG10
C:\WINDOWS\System32\drivers\klin.dat
C:\WINDOWS\System32\drivers\klick.dat
C:\Documents and Settings\burek\Dane aplikacji\AVG10
C:\Documents and Settings\All Users\Dane aplikacji\Alwil Software
C:\Documents and Settings\All Users\Dane aplikacji\AVG10
C:\Program Files\Kaspersky Lab

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera.
Pokaż raport z usuwania.

lakilu

Użytkownik
Posty: 21
Rejestracja: 04 mar 2011, 20:08

Brak wyszukiwarki systemowej i przywracania systemu

Post05 mar 2011, 08:49

Pokazuje log z usuwania OTL;

Dostępne tylko dla zarejestrowanych użytkowników
I wszystko zaczęło działać , czekam na opinie z logu usuwania . Wielke Dzięki Pozdrawiam Laki

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak wyszukiwarki systemowej i przywracania systemu

Post05 mar 2011, 10:23

Zrób i pokaż najnowszy log z OTL.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak wyszukiwarki systemowej i przywracania systemu

Post05 mar 2011, 18:31

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O20 - Winlogon\Notify\klogon: DllName - C:\WINDOWS\system32\klogon.dll - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

Kliknij w Wykonaj Script.

Potem w OTL wciśnij klawisz Sprzątanie.

To wszystko.

EDIT:

C:\WINDOWS\system32\drivers\uti3ntc5.sys

Sprawdź ten plik na --> Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników
Zaprezentuj Nam wyniki.

lakilu

Użytkownik
Posty: 21
Rejestracja: 04 mar 2011, 20:08

Brak wyszukiwarki systemowej i przywracania systemu

Post08 mar 2011, 20:19

Prosze link ze skanu JOTTI ;

Dostępne tylko dla zarejestrowanych użytkowników
Mam brak głosu w wyszukiwarce I.E i na gg ,zniknął głośnik z paska zadań a jest othaczone umieść ikone na pasku zadań a wydaje mi się ze sterowniki poprawnie działają .Czekam na wskazówke jeszcze odnośnie tego wirka

-- 08 mar 2011, 20:19 --

Jeszcze jeden link ze skanu;

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak wyszukiwarki systemowej i przywracania systemu

Post09 mar 2011, 21:58

Ściągnij OTL'a.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
DRV - [2011-03-03 21:14:15 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\uti3ntc5.sys -- (uti3ntc5)

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż raport z usuwania + najnowszy log z OTL'a.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak wyszukiwarki systemowej i przywracania systemu

Post11 mar 2011, 13:45

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found
O9 - Extra Button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - File not found
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - File not found
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
SRV - File not found [On_Demand | Stopped] -- -- (SPOER)
SRV - File not found [On_Demand | Stopped] -- -- (FCU)
SRV - File not found [On_Demand | Stopped] -- -- (BAYIGJ)

:Commands
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż raport z usuwania + najnowszy log z OTL'a.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak wyszukiwarki systemowej i przywracania systemu

Post11 mar 2011, 17:50

Jest OK.

Uruchom OTL i wciśnij SPRZĄTANIE.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości