Kontrolne logi z Windows 7.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
stukot

VIP+
Posty: 24269
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Kontrolne logi z Windows 7.

Post06 sty 2014, 19:28

Więc tak, ostatnio zainstalowałam sporo programów. Wczoraj, po zainstalowaniu kolejnego-3herosoft Audio Maker, prędkość neta drastycznie spadła, svchost.exe mocno obciążał procesor, komp znacznie spowolnił, nawet mi rozłączyło neta. To się rzadko zdarza.

Potem wyłączyłam kompa, dziś go włączyłam. Okazało się, że znów nie działają dźwięki systemowe. Przywróciłam system. Znów działały. Utworzyłam nowy punkt przywracania systemu, znów zainstalowałam 3herosoft Audio Maker. Dźwięki systemowe działają, a więc wszystko wydaje się być w porządku.

Chodzi o to, że strona producenta 3herosoft Audio Maker ma słabą opinię według WOT. Więc nim go zainstalowałam sprawdziłam jego instalkę na Virus Total (tam nie wykryło żadnej infekcji) i utworzyłam nowy punkt przywracania systemu (zawsze tak robię, jak instaluję coś nowego).

Chciałabym się upewnić, że wszystko jest w porządku.

Oto log OTL: Dostępne tylko dla zarejestrowanych użytkowników

Oto log Extras: Dostępne tylko dla zarejestrowanych użytkowników

TDSSKiller nic nie wykrył.

Aha, jak wszystko będzie okey, to sama usunę zbędne punkty przywracania systemu i utworzę najnowszy.

Nie chcę żadnej optymalizacji, chcę się tylko upewnić, że nie zawirusowałam kompa.

Potem we właściwym temacie podam log z Autoruns, kilka programów władowało mi się do Autostart i nie wiem, czy nie są tam zbędne.

Aha, wiem że mam jedne zbędne kodeki, ale na razie nie chcę ich usuwać, bo zainstalowała je fajna gra...

Edit: no i ciągle wyłącza mi dźwięki w AQQ... Czy to może być zależne od danej kompozycji? :mrgreen:
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Kontrolne logi z Windows 7.

Post06 sty 2014, 20:16

Nie widzę tu żadnej infekcji.

O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - File not found
O20 - HKLM Winlogon: UserInit - (userinit.exe) - File not found

Zastanawiam się, jak to możliwe, że System działa, mimo braku tych plików?

F.

Awatar użytkownika
stukot

VIP+
Posty: 24269
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Kontrolne logi z Windows 7.

Post06 sty 2014, 20:29

Filutka78, dzięki za sprawdzenie logów. Uspokoiłaś mnie.

Te pliki są niezbędne? :mrgreen:

System działa tak, jakby nic się nie stało...

Kilka razy musiałam przywracać system, bo wyłączyło mi dźwięki systemowe...

Nie jestem w stanie ustalić, kiedy te pliki zniknęły.

Czy mam włożyć płytkę z systemem i użyć jakiejś komendy, aby naprawić system plików?

Co to była za komenda?

Edit: czasem komp bardzo długo się wylogowuje.
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Kontrolne logi z Windows 7.

Post06 sty 2014, 20:39

Te pytania zostawiam dla Moderatora :)

F.

Awatar użytkownika
stukot

VIP+
Posty: 24269
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Kontrolne logi z Windows 7.

Post06 sty 2014, 21:28

Cosik_ktosik mi powiedział, na AQQ, że nie ma sensu przywracać tych plików z płytki, bo wówczas zostaną przywrócone nieaktualne.

I postraszył mnie formatem. :(

Skoro system normalnie startuje, to nie muszę przywracać tych plików? :mrgreen:

Aha, skoro OTL nic nie wykryło to mam przerwać skanowanie mbam pro?

Skanuję już nim od ponad godziny...

Zapora Comodo jakieś pliki umieściła w kwarantannie, Avira je wykryła i je usunęłam.

Nie ma sensu przeskanować kompa Avirą, choćby szybko?

Edit:

Zajrzałam na stronę Microsoft i sprawdziłam następujące wpisy w rejestrze:

W edytorze rejestru sprawdź poniższe wpisy w rejestrze:

a. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Sprawdź czy jest podana wartość: "Userinit"="C:\\WINDOWS\\SYSTEM32\\userinit.exe,"

b. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Sprawdź czy jest podana wartość: "Shell"="explorer.exe"

c. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] Sprawdź czy jest: explorer.exe, usuń wpis.


Mam wpis od userinit.exe, oraz "Shell"="explorer.exe", tej trzeciej wartości nie mam.

Źródło cytatu:

Kod: Zaznacz cały

 http://goo.gl/WKy2sh


Swoją drogą był taki moment, że po zainstalowaniu którejś z 70 aktualizacji, nie mogłam się zalogować na moje konto. Logowało mnie do profilu tymczasowego. Potem zainstalowałam jeszcze jedną aktualizację i się wszystko naprawiło.
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 1 gość