Komputer zamula logi OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Zielin322

Użytkownik
Posty: 29
Rejestracja: 28 gru 2012, 17:43

Komputer zamula logi OTL

Post28 gru 2012, 17:59

Witam bardzo prosze o sprawdzenie logów komputer zużywa dużo RAMu bardzo wolno się włącza jak i wyłącza wszystkie programy są powyłączane.

Laptop Samsung Win 7 Home Premium 64 bit
Intel core i5-2410m 2.3 Ghz
RAM 3gb
Grafa Nvidia Gt 520m
Logi :
OTL

Dostępne tylko dla zarejestrowanych użytkowników

Extras

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post28 gru 2012, 20:29

"Browsers Protector" = Browsers Protector
"WinLiveSuite" = Windows Live 程式集


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
IE - HKLM\..\SearchScopes\{5A6B3BF5-06D2-4C05-A4FB-DDB78376FDA0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{0332965E-8E14-41AE-BC4D-64D6F0832B46}&q={searchTerms}&barid={0332965E-8E14-41AE-BC4D-64D6F0832B46}
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - No CLSID value found
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes,DefaultScope = {8EEAC88A-079B-4b2c-80C1-7836F79EB40A}
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=112555&tt=4312_5&babsrc=SP_ss&mntrId=4aa7473a0000000000007a7905454ea1
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{5A6B3BF5-06D2-4C05-A4FB-DDB78376FDA0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{0332965E-8E14-41AE-BC4D-64D6F0832B46}&q={searchTerms}&barid={0332965E-8E14-41AE-BC4D-64D6F0832B46}
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{8EEAC88A-079B-4b2c-80C1-7836F79EB40A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&fr=chr-comodo
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&loc=IB_DS&a=6R8IFofkkh&i=26
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - prefs.js..browser.search.defaultthis.engineName: "uTorrentControl2 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledAddons: {687578b9-7132-4a7a-80e4-30ee31099e03}:3.16.0.3
FF - prefs.js..browser.startup.homepage: "http://pl.yahoo.com?fr=fp-comodo"
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..keyword.URL: "http://pl.search.yahoo.com/search?fr=ytff-comodo&p="
FF - prefs.js..browser.search.param.yahoo-fr: "chrf-comodo"
FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "chrf-comodo"
FF - user.js..browser.search.openintab: false
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\oem\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\oem\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012/12/23 18:15:17 | 000,000,000 | ---D | M] (uTorrentControl2 Community Toolbar) -- C:\Users\oem\AppData\Roaming\mozilla\Firefox\Profiles\8o377d3g.default\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03}
[2012/10/19 22:32:12 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\oem\AppData\Roaming\mozilla\Firefox\Profiles\8o377d3g.default\extensions\ffxtlbr@incredibar.com
[2012/10/25 17:41:03 | 000,002,536 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\browsemngr.xml
[2012/08/27 16:56:10 | 000,000,935 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\conduit.xml
[2012/10/19 22:31:36 | 000,002,203 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\MyStart Search.xml
[2012/04/27 21:16:16 | 000,000,792 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\startsear.xml
[2012/06/29 20:41:19 | 000,003,915 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\sweetim.xml
[2012/05/02 15:35:20 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012/10/25 17:40:39 | 000,002,349 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
CHR - Extension: SweetIM for Facebook = C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.0.0.0_0\Copy of
CHR - Extension: SweetIM for Facebook = C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.0.0.0_0\
CHR - Extension: SweetIM for Facebook = C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.0.0.0_0\Copy of
CHR - Extension: SweetIM for Facebook = C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.0.0.0_0\
O2 - BHO: (TheBflix Class) - {69352F13-7C0D-4871-BDC6-8B0913486E99} - C:\ProgramData\TheBflix\bhoclass.dll File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: Download with &Media Finder - Reg Error: Value error. File not found
O8:64bit: - Extra context menu item: Search the Web - Reg Error: Value error. File not found
O8 - Extra context menu item: Download with &Media Finder - Reg Error: Value error. File not found
O8 - Extra context menu item: Search the Web - Reg Error: Value error. File not found
O15 - HKU\.DEFAULT\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-19\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..Trusted Domains: sony.com ([]* in Trusted sites)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.9.2)

:Files
C:\Program Files (x86)\Google\Update
C:\Users\oem\AppData\Local\Google\Update
C:\Users\oem\AppData\Roaming\OpenCandy
C:\Users\oem\AppData\Local\setup.exe

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL (wykonane tak) -> http://hotfix.pl/articles.php?article_id=143.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post29 gru 2012, 18:38

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV:64bit: - File not found [Disabled | Stopped] -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe -- (IB Updater Updater)
[2012/12/06 20:36:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bing Bar Installer
[2012/12/02 17:11:47 | 000,843,264 | ---- | C] (TIF) -- C:\Users\oem\Desktop\LS13editorClod.exe

:Files
C:\Users\oem\Documents\*.reg

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Zielin322

Użytkownik
Posty: 29
Rejestracja: 28 gru 2012, 17:43

Komputer zamula logi OTL

Post30 gru 2012, 18:42


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post30 gru 2012, 20:48

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

IgfxTray
Persistence


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

cphs
IB Updater
IBUpdaterService
IDriverT
nvsvc
nvUpdatusService
PnkBstrA
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Wszystko.


HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors

Wszystko.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post31 gru 2012, 17:14

Autoruns.


To, co odznaczyłeś ma zostać usunięte, a tego nie zrobiłeś (nie wszystko się da, ale jeszcze trochę się da ;) ). Popraw to, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Zielin322

Użytkownik
Posty: 29
Rejestracja: 28 gru 2012, 17:43

Komputer zamula logi OTL

Post31 gru 2012, 17:57

Teraz powinno być ok.Dało się jeszcze chyba z 5 ;)
Mam nadzieje ,że po tej operacji w końcu jako tako będzie się włączał ,strasznie mnie to denerwuje zwłaszcza gdy ekran powitalny z napisem "Zapraszamy" widnieje ok 40 s.
Logi z OTL
OTL
Dostępne tylko dla zarejestrowanych użytkowników

Extras

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post31 gru 2012, 18:44

2.92 Gb Total Physical Memory | 1.30 Gb Available Physical Memory | 44.50% Memory free


+

Mam nadzieje ,że po tej operacji w końcu jako tako będzie się włączał ,strasznie mnie to denerwuje zwłaszcza gdy ekran powitalny z napisem "Zapraszamy" widnieje ok 40 s.


Może, może. Jeszcze sprawdzimy zaraz coś w CCleaner. Pokażesz mi screen`y zawartości autostartu tamtejszego ;) , oraz zakładkę Uruchamianie polecenia msconfig.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-129265271-3525497852-1072832283-1001\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&loc=IB_DS&a=6PQUcwVZXR&i=26
FF - prefs.js..browser.search.defaulturl: "http://websearch.just-browse.info/?l=1&q="
FF - prefs.js..browser.search.defaultenginename: "WebSearch"
FF - prefs.js..browser.search.selectedEngine: "WebSearch"
FF - prefs.js..keyword.URL: "http://websearch.just-browse.info/?l=1&q="
FF - prefs.js..browser.search.order.1: "WebSearch"
FF - prefs.js..browser.search.order.1,S: S", "WebSearch"
FF - prefs.js..browser.search.defaultenginename,S: S", "WebSearch"
FF - prefs.js..browser.search.selectedEngine,S: S", "WebSearch"
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_135.dll File not found
[2012/12/29 18:06:04 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\oem\AppData\Roaming\mozilla\Firefox\Profiles\8o377d3g.default\extensions\ffxtlbr@incredibar.com
[2012/12/29 18:03:36 | 000,002,203 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\MyStart Search.xml
[2012/12/31 01:10:51 | 000,000,556 | ---- | M] () -- C:\Users\oem\AppData\Roaming\mozilla\firefox\profiles\8o377d3g.default\searchplugins\WebSearch.xml
O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:05E9FFE5

:Files
C:\Users\oem\AppData\Roaming\.mineshaftersquared
C:\Users\oem\Desktop\Programs\autoruns.exe

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post01 sty 2013, 14:02

Autoruns.


OK.

ADWCleaner


Uninstall.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2012/12/31 18:58:56 | 000,696,360 | ---- | M] () -- C:\Users\oem\Desktop\msconfig 2.jpg
[2012/12/31 18:58:17 | 000,698,360 | ---- | M] () -- C:\Users\oem\Desktop\msconfig.jpg
[2012/12/31 18:45:42 | 000,079,719 | ---- | M] () -- C:\Users\oem\Desktop\AutoRuns.zip
[2012/12/31 18:45:36 | 002,427,306 | ---- | M] () -- C:\Users\oem\Desktop\AutoRuns.arn
[2012/05/18 15:08:33 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\TuneUp Software
[2012/05/18 15:08:33 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\TuneUp Software
[2012/04/29 16:37:02 | 000,000,000 | ---D | M] -- C:\Users\oem\AppData\Roaming\TuneUp Software
[2012/05/18 15:08:33 | 000,000,000 | ---D | M] -- C:\Users\UpdatusUser\AppData\Roaming\TuneUp Software

:Commands
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation


Zainstaluj SP1 -> Dostępne tylko dla zarejestrowanych użytkowników.

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31


Odinstaluj, bo posiadasz już najnowszą wersję:

"{26A24AE4-039D-4CA4-87B4-2F83217009FF}" = Java 7 Update 10


"{AC76BA86-7AD7-1045-7B44-A91000000001}" = Adobe Reader 9.1 - Polish


Odinstaluj i zainstaluj najnowszą wersję -> Dostępne tylko dla zarejestrowanych użytkowników.

"Mozilla Firefox 10.0.2 (x86 pl)" = Mozilla Firefox 10.0.2 (x86 pl)


Zaktualizuj Firefox`a do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji...).

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Zielin322

Użytkownik
Posty: 29
Rejestracja: 28 gru 2012, 17:43

Komputer zamula logi OTL

Post01 sty 2013, 17:57

Log z usuwania OTL
Dostępne tylko dla zarejestrowanych użytkowników

Niestety przy instalacji SP1 wystąpił błąd
"NIEPOWODZENIE KONFIGUROWANIA DODATKU SERVICE PACK"
WYCOFYWANIE ZMIAN
Spróbuje jeszcze raz ale z funkcją czystego rozruchu .

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula logi OTL

Post01 sty 2013, 18:18

Spróbuje jeszcze raz ale z funkcją czystego rozruchu .


Tak właśnie należy zrobić. W razie perturbacji pooperacyjnych -> Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Zielin322

Użytkownik
Posty: 29
Rejestracja: 28 gru 2012, 17:43

Komputer zamula logi OTL

Post01 sty 2013, 21:01

Service Pack się poddał żadnych perturbacji na szczęście nie było. ;)
Dysk i rejestr przeczyszczony CCleaner
Wykoanałem pełne skanowanie Malwarebytes Anti-Malware
Dostępne tylko dla zarejestrowanych użytkowników
Przed chwilą uruchowiłem go ponownie ,aby sprawdzić czas włączania .Całkowity czas to 1:33 natomiast ekran "Zapraszamy"45s.Troche dużo nie?
Mam jeszcze problem z Comodo Firewall mianowicie chodzi o wyszukiwarkę wyskakuje mi takie coś
Dostępne tylko dla zarejestrowanych użytkowników

Może polecisz mi jakiegoś innego firewall'a. ;)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości