Kolejna ofiara Ukash

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
a_lancelot

Użytkownik
Posty: 2
Rejestracja: 12 sie 2012, 01:14

Kolejna ofiara Ukash

Post12 sie 2012, 01:21

Witam zlote raczki.
Z tego co wiem potrzebujecie wpisow z OTL by naprawic mojego Ulissesa :)
Logi: Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 12 sie 2012, 12:21 przez djarta, łącznie zmieniany 1 raz.
Powód: logi na wklej.org leca

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kolejna ofiara Ukash

Post12 sie 2012, 11:55

by naprawic mojego Ulissesa


Skoro mowa o Ulisses`si to myślę, ze utknąłeś między Scyllą a Charybdą ;) .

Podawanie logów.


Logi podawaj na -> Dostępne tylko dla zarejestrowanych użytkowników, a w temacie podawaj link do loga.

"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"McAfee Security Scan" = McAfee Security Scan Plus
"uTorrentBar Toolbar" = uTorrentBar Toolbar


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1708537768-436374069-725345543-500\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1708537768-436374069-725345543-500\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&Form=IE8SRC
[2011-11-02 17:22:53 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}

:Files
C:\Documents and Settings\Murdurer\Application Data\hellomoto
C:\Documents and Settings\Murdurer\Application Data\Unity
C:\Documents and Settings\Murdurer\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL-> http://hotfix.pl/articles.php?article_id=143 + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości