Kontrolne sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
IPSEN

Użytkownik
Posty: 5
Rejestracja: 04 maja 2014, 08:46

Kontrolne sprawdzenie logów

Post06 paź 2015, 11:04


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kontrolne sprawdzenie logów

Post06 paź 2015, 17:07

W logach - czysto.
Kosmetyka:

1. Otwórz notatnik i wklej:
CloseProcesses:
U1 WS2IFSL; Brak ImagePath
S4 IntelIde; Brak ImagePath
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoAddPrinter] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoDeletePrinter] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoThemesTab] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoChangeKeyboardNavigationIndicators] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoChangeAnimation] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoViewContextMenu] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoDFSTab] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoSecurityTab] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoHardwareTab] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoToolbarCustomize] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoBandCustomize] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoFileMenu] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoNetHood] 0
HKU\S-1-5-21-220523388-1972579041-839522115-1004\...\Policies\Explorer: [NoFolderOptions] 0
ShellExecuteHooks: - {4F07DA45-8170-4859-9B5F-037EF2970034} - Brak pliku [ ]
AlternateDataStreams: C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\TEMP:07BF512B
AlternateDataStreams: C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\TEMP:07BF512B
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw. Czekaj cierpliwie, nie przerywaj działania.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz pełny skan MalwareBytes.

3. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

IPSEN

Użytkownik
Posty: 5
Rejestracja: 04 maja 2014, 08:46

Kontrolne sprawdzenie logów

Post07 paź 2015, 09:48

Na razie dzięki, raporty końcowe jutro

-- 07 paź 2015, 09:48 --

DelFIX-Dostępne tylko dla zarejestrowanych użytkowników
Pełny skan MalwareBytes-Nic nie wykrył
Hitman Pro-Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kontrolne sprawdzenie logów

Post07 paź 2015, 11:02

Wykasuj wszystkie Potential Unwanted Programs.

IPSEN

Użytkownik
Posty: 5
Rejestracja: 04 maja 2014, 08:46

Kontrolne sprawdzenie logów

Post08 paź 2015, 08:07

Dzięki za pomoc
Ostatnio zmieniony 08 paź 2015, 08:07 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości