Czyszczenie systemu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post08 maja 2013, 16:23


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post08 maja 2013, 18:12

Pytanie Offtopic.


Cieszę się, że tak często podajesz logi, ale nie wiem, czy znajomym robisz komputer (nie przeszkadza mi to ;) ), czy po prostu masz tak dużo komputerów w domu?

Baidu Security.


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2937237056-1397073680-1218430038-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2937237056-1397073680-1218430038-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
[2013-05-08 08:29:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Baidu
[2013-05-08 08:28:56 | 000,094,432 | ---- | C] (Baidu, Inc.) -- C:\Windows\SysNative\drivers\Bprotect.sys
[2013-05-08 08:28:54 | 000,031,552 | ---- | C] (Baidu, Inc.) -- C:\Windows\SysNative\drivers\Bfmon.sys
[2013-05-08 08:28:51 | 000,045,376 | ---- | C] (Baidu, Inc.) -- C:\Windows\SysNative\drivers\Bfilter.sys
[2013-05-08 08:28:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Baidu Security
[2013-05-08 07:59:44 | 000,000,000 | ---D | C] -- C:\6919c8108b74c75ea6f1
[2013-05-03 10:55:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\kingsoft
[2013-05-02 06:18:15 | 000,000,000 | -HSD | C] -- C:\KRECYCLE
[2013-05-01 23:58:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\xp-AntiSpy

:Files
C:\Users\DominiK\Documents\*.reg

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post08 maja 2013, 18:31

kominekl pisze:
Pytanie Offtopic.


Cieszę się, że tak często podajesz logi, ale nie wiem, czy znajomym robisz komputer (nie przeszkadza mi to ;) ), czy po prostu masz tak dużo komputerów w domu?


Znajomym też to robię , 2 razy robiłem na moim laptopie , 2 razy na mamy laptopie i pierwszy raz u taty na PC.
Po prostu wiem że na tobie można polegać. Kominek to zaufana marka o :)
kominekl pisze:
Baidu Security.


Odinstaluj.


Już dawno zrobione :) Aktualnie mam antywira od Comodo , którego mi polecałeś jak miałem viste :P (znaczy mam ale na drugiej partycji :P)
kominekl pisze:
Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL
[...]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.


Już się za to biorę.

-- 08 maja 2013, 18:30 --

Teraz akurat zajmujemy się moim komputerem :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post08 maja 2013, 18:38

Znajomym też to robię , 2 razy robiłem na moim laptopie , 2 razy na mamy laptopie i pierwszy raz u taty na PC.
Po prostu wiem że na tobie można polegać. Kominek to zaufana marka o :)


A dziękuję :) . Nie mam z tym żadnego problemu - nie daj się wykorzystywać i zarób sobie :D . No i ciekawość zaspokoiłem :) .

Już dawno zrobione :) Aktualnie mam antywira od Comodo , którego mi polecałeś jak miałem viste :P (znaczy mam ale na drugiej partycji :P)


OK. W takim razie, masę tu pozostałości po nim (wyrzucam w skrypcie - spodziewałem się tego).

Już się za to biorę.


OK :) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post08 maja 2013, 18:45

Usuwanie:
Dostępne tylko dla zarejestrowanych użytkowników

zaraz zapodam autoruns

-- 08 maja 2013, 18:45 --

A i co jeszcze powiesz na temat antywirus-a webroot ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post08 maja 2013, 18:51

A i co jeszcze powiesz na temat antywirus-a webroot ?


Nie polecam osobiście. Dosyć mocno obciąża system.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post08 maja 2013, 19:19

Dostępne tylko dla zarejestrowanych użytkowników

Czyli proponujesz zostać przy Comodo AV?

-- 08 maja 2013, 19:19 --

Pozwolę sobie jeszcze wspomnieć o jednej rzeczy. Kupiłem sobie na steamie Duke Nukem 3d Megaton Edition. Odpaliłem go pograłem 3 godziny wyłączyłem komputer i od poniedziałku nie mogę grąć bo wywala mi czarny ekran , a dźwięki gry słysze i normalnei mogę się poruszać po menu (Słyszę dźwięk poruszania po menu) W czym może być problem ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post08 maja 2013, 20:52

Pozwolę sobie jeszcze wspomnieć o jednej rzeczy. Kupiłem sobie na steamie Duke Nukem 3d Megaton Edition. Odpaliłem go pograłem 3 godziny wyłączyłem komputer i od poniedziałku nie mogę grąć bo wywala mi czarny ekran , a dźwięki gry słysze i normalnei mogę się poruszać po menu (Słyszę dźwięk poruszania po menu) W czym może być problem ?


Reinstalacja.

Czyli proponujesz zostać przy Comodo AV?


Yhym ;) .

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

IgfxTray
Persistence


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

SoundMAXPnP


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

iReboot 1.1.1.lnk


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Microsoft Windows


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

iReboot
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Bfilter
Bfmon
Bprotect


HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

notepad.exe


HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

notepad.exe


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

igfxcui


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post09 maja 2013, 05:39

kominekl pisze:
Pozwolę sobie jeszcze wspomnieć o jednej rzeczy. Kupiłem sobie na steamie Duke Nukem 3d Megaton Edition. Odpaliłem go pograłem 3 godziny wyłączyłem komputer i od poniedziałku nie mogę grąć bo wywala mi czarny ekran , a dźwięki gry słysze i normalnei mogę się poruszać po menu (Słyszę dźwięk poruszania po menu) W czym może być problem ?


Reinstalacja.


Niestety nic to nie daje :/ Robiłem to tysiące razy , ściągałem i dalej d*** :/ Reinstalowałem sterowniki od grafiki od chipsetu i dalej nic :/
kominekl pisze:
Czyli proponujesz zostać przy Comodo AV?


Yhym ;) .


Oki :)
Resztę juuż robię :)

-- 08 maja 2013, 21:44 --

ireboot zostawiam bo korzystam często , logi z otl się robią

-- 08 maja 2013, 22:19 --

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Prosze

-- 09 maja 2013, 05:39 --

Jak wróce ze szkoły to wkleje nowe logi , bo zrobiłem formata bo się za bardzo wkurzyłem na ograniczenia 64bita na moim kompie :evil:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post09 maja 2013, 21:13

Niestety nic to nie daje :/ Robiłem to tysiące razy , ściągałem i dalej d*** :/ Reinstalowałem sterowniki od grafiki od chipsetu i dalej nic :/


Reinstalację wykonywałeś za pomocą Revo?

Jak wróce ze szkoły to wkleje nowe logi , bo zrobiłem formata bo się za bardzo wkurzyłem na ograniczenia 64bita na moim kompie :evil:


A. Czekamy :D .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post09 maja 2013, 21:30

kominekl pisze:Reinstalację wykonywałeś za pomocą Revo?

Tak .

Obiecane więc daje:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post09 maja 2013, 21:39

Logi.


OK. Dorzuć log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post10 maja 2013, 05:12


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie systemu

Post10 maja 2013, 21:56

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

IgfxTray


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

WMPNetworkSvc


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

igfxcui


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Czyszczenie systemu

Post09 cze 2013, 13:36

Temat można zamknąć. Padła mi płyta główna , jak dojdzie nowa i wymienie to zapodam nowe logi :) (Prawdopodbnie będę musiał reinstalować system :/)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości