[otl]kontrolne sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post22 cze 2011, 20:54

Witam. Proszę o kontrolne sprawdzenie logów, bo coś laptop zamula ;). Z góry dziękuję .
extras - nie wyskoczyło mi :/
otl - Dostępne tylko dla zarejestrowanych użytkowników
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post22 cze 2011, 21:01

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O4 - HKLM..\Run: [] File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
[2011/04/06 20:35:32 | 000,000,000 | ---D | M] (vShare) -- C:\Users\Radek\AppData\Roaming\mozilla\Firefox\Profiles\btwpmv2s.default\extensions\vshare@toolbar
[2011/04/06 20:35:38 | 000,001,583 | ---- | M] () -- C:\Users\Radek\AppData\Roaming\Mozilla\Firefox\Profiles\btwpmv2s.default\searchplugins\web-search.xml
File not found (No name found) --
FF - prefs.js..browser.startup.homepage: "http://vshare.toolbarhome.com/?hp=df"
FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q="
IE - HKU\S-1-5-21-3025809913-2060735546-352734705-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
[2011/06/22 20:42:18 | 000,001,058 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/06/22 20:42:16 | 000,001,062 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera i pokaż raport z usuwania który wyświetli się po załadowaniu systemu.

2. Ściągnij Dostępne tylko dla zarejestrowanych użytkowników i wciśnij w nim Clean
Pokaż raport z tego narzędzia.


.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post24 cze 2011, 15:41

Dostępne tylko dla zarejestrowanych użytkowników
Gdzie znajdę raport z usuwania przez OTL ? bo reset i zniknął mi ...
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post24 cze 2011, 16:07

W kwarantannie OTL'a.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post25 cze 2011, 19:59

A gdzie ona jest ??
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post25 cze 2011, 22:23

Folder C:\_OTL

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 15:26

Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 15:29

Minęły już dwa tygodnie. Po takim czasie wypadałoby zrobić nowe logi, o ile problem nadal istnieje...

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 16:43

Ok. Wykonam nowy skan. Przepraszam za zwłokę. Od razu chciałbym zoptymalizować autostart.Wywalić niepotrzebne rzeczy. Ściągnąć Odpowiedni program czy bez msconfig screeny wrzucić ?
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 16:56

chciuczek pisze:Od razu chciałbym zoptymalizować autostart.Wywalić niepotrzebne rzeczy. Ściągnąć Odpowiedni program czy bez msconfig screeny wrzucić ?

Możesz pokazać log z autoruns:
http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 17:07

Dostępne tylko dla zarejestrowanych użytkowników
Z góry zakładam, że chcę uniknąć wyłączania antyvira, na reszcie mi nie zależy.

-- 08 lip 2011, 17:07 --

Jeszcze mam jedno pytanko. Na dysku C (systemowym) jest (aż) 35GB danych. Skąd aż tyle ? Nie instaluje żadnych programów ani gier na tym dysku.

Zamieszczam log z OTL
Dostępne tylko dla zarejestrowanych użytkowników
Extras mi się nie wyświetliło. Potrzebne ?
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 17:12

Otwórz autoruns i odznacz w:
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
-rdpclip
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
-SunJavaUpdateSched
-HP Software Update
-UpdateLBPShortCut
-UpdateP2GoShortCut MUI
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
-FancyStart daemon.lnk
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
-DAEMON Tools Lite
HKLM\System\CurrentControlSet\Services
-gupdate
-gupdatem

Następnie zrestartuj komputer

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 17:26

Uruchamiają mi się jeszcze jakieś programy ASUSA. Czy one też muszą się włączać przy starcie ??

-- 08 lip 2011, 17:26 --

Nie znalazłem pliku guptade i guptadem.
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 17:28

chciuczek pisze:Uruchamiają mi się jeszcze jakieś programy ASUSA. Czy one też muszą się włączać przy starcie ??

Programy i sterowniki od asusa zostawiłem, jeśli chcesz możesz je w autorunsie odznaczyć i sprawdzić czy będzie wszystko ok jeśli tak bardzo ci przeszkadzaja :P

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[otl]kontrolne sprawdzenie logów

Post08 lip 2011, 17:31

Logi też mi możesz sprawdzić ?
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość