Gorąca Prośba o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Sugas

Użytkownik
Posty: 33
Rejestracja: 27 sie 2011, 22:25

Gorąca Prośba o sprawdzenie logów

Post25 kwie 2015, 01:03

Witam!
Ostatnimi czasy miałem problem z uciążliwymi malwerami wyświetlającymi reklamy. Stąd jakby ktoś mógł rzucić okiem na te logi i sprawdzić czy nie ma tam żadnych niemile widzianych robaków to byłbym strasznie wdzięczny :)



FRST : Dostępne tylko dla zarejestrowanych użytkowników
Add: Dostępne tylko dla zarejestrowanych użytkowników
shortcuts: Dostępne tylko dla zarejestrowanych użytkowników


Z góry dziękuję i Pozdrawiam!

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Gorąca Prośba o sprawdzenie logów

Post25 kwie 2015, 08:53

1. Otwórz notatnik i wklej:
CloseProcesses:
R2 nvsvc; No ImagePath
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Task: {0A704A41-E935-48F3-89AA-68278718E475} - System32\Tasks\{2A577EF8-AFFC-44A8-B774-F9EEB2DF0F01} => pcalua.exe -a F:\setup.exe -d F:\
Task: {1AA48A62-DD24-4D2F-BDFA-BCC8751A21DA} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-12] (AVAST Software)
Task: {1D430672-245C-4313-B048-19351CB4408F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-09-08] (Google Inc.)
Task: {2FD41269-CFFB-4FE8-9105-0D526F60FDA2} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000Core => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-21] (Facebook Inc.)
Task: {3B5B8ABD-5192-4542-95D2-AEB4356BBA6E} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation)
Task: {58C7F6FB-C116-49DA-AA57-17FC064399B0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-09-08] (Google Inc.)
Task: {638A58EA-5D3F-49BF-BC4A-6C58BDA41C36} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2013-12-12] (AsusTek)
Task: {6BFD886D-0C71-4788-B620-B7B776A1A6A6} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {8E04BC04-6F98-4889-9C46-A9301B2ECFEA} - System32\Tasks\{A8895ECE-5548-4D68-B63F-9ED9DEF5BCE3} => pcalua.exe -a F:\dxsetup.exe -d F:\
Task: {AE82F9D6-FB90-42CF-8948-464B0BA078FC} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {B997162E-A8AD-47A2-82F8-38AB4F8B9B71} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1986612573-2129697181-2213202757-1000
Task: {BA89C151-5CC8-4910-A72E-4B0801AC71BE} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-05-15] (ASUS)
Task: {C3B2E5AE-7877-40B9-8F27-71BD99430568} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000UA => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-21] (Facebook Inc.)
Task: {C8927076-891B-4D74-BDD0-6DBDDD1B278D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-03-13] (Piriform Ltd)
Task: {DE3EF2F6-A579-490C-8B4E-FCE2191B2D43} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {EF2BA5FA-2075-4875-A68C-4C245A16A109} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {FD3AD324-4CD6-4031-BCEB-92A87AE20FFD} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2012-09-14] (ASUSTek Computer Inc.)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000Core.job => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000UA.job => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.

Sugas

Użytkownik
Posty: 33
Rejestracja: 27 sie 2011, 22:25

Gorąca Prośba o sprawdzenie logów

Post25 kwie 2015, 17:57


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Gorąca Prośba o sprawdzenie logów

Post25 kwie 2015, 18:13

1. Uruchom narzędzie Microsoftu: Dostępne tylko dla zarejestrowanych użytkowników. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście po kolei wpisy adware Google Toolbar for Internet Explorer / Google Toolbar for Internet Explorer / Google Update Helper / Google Update Helper > Dalej. Narzędzie należy uruchomić CZTERY razy, gdyż nie umożliwia akcji hurtowej.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości