gorąca prośba o sprawdzenie logów (wirus fb)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
recart100

Użytkownik
Posty: 1
Rejestracja: 23 maja 2014, 20:02

gorąca prośba o sprawdzenie logów (wirus fb)

Post23 maja 2014, 20:27

Gorąco proszę o sprawdzenie logów z programu OTL, bo już nie daje rady z tym kompem ;)
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

z góy dzieki za pomoc :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

gorąca prośba o sprawdzenie logów (wirus fb)

Post24 maja 2014, 00:30

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:processes
killallprocesses

:OTL
O9 - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - Reg Error: Key error. File not found
O9:64bit: - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - Reg Error: Key error. File not found
O9:64bit: - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - Reg Error: Key error. File not found
O4 - HKCU..\Run: [AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA] 1 File not found
O4 - HKCU..\Run: [svchost] C:\Temp [2014-05-23 20:02:36 | 000,000,000 | ---D | M]
O4:64bit: - HKLM..\Run: [svchost] C:\Temp [2014-05-23 20:02:36 | 000,000,000 | ---D | M]
O4:64bit: - HKLM..\Run: [AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA] 1 File not found
O2 - BHO: (no name) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - No CLSID value found.
O2:64bit: - BHO: (no name) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - No CLSID value found.
CHR - plugin: Error reading preferences file
[2014-05-23 14:20:50 | 000,000,000 | -HSD | C] -- C:\Users\Damian\AppData\Local\EmieUserList
[2014-05-23 14:20:50 | 000,000,000 | -HSD | C] -- C:\Users\Damian\AppData\Local\EmieSiteList
[2014-05-22 13:39:16 | 000,000,000 | ---D | C] -- C:\Temp
@Alternate Data Stream - 976 bytes -> C:\ProgramData\Microsoft:GBwWBhfIrnic1DaGenCKQK9
@Alternate Data Stream - 3974645 bytes -> C:\Temp:211D3F7D.dat
@Alternate Data Stream - 1121 bytes -> C:\ProgramData\Microsoft:tVMXDG0aUIEhYpPzXUZD

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera.

2. Do deinstalacji: WinZipper / SupTab

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Wykonaj nowe logi z OTL. Dołącz raporty z FRST.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości