Kontynuacja sprzątania komputera

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post30 kwie 2012, 21:46

Witam Kominekl, jako, że troche czasu minęło, bo nie za bardzo mialem czas dla komputera to przypomne swoją sprawe. Mianowicie pomagałeś mi sprzątać komputer z takiego ustrojstwa jak Winlogon.exe i Crss.exe. Był też problem z wolno uruchamiającym się komputerem.
Wydaję mi się, że z Twoją pomoca posprzątałem wszystko za co Ci bardzo dziękuje, ale tak jak napisałeś w wiad prywatnej żeby zacząc od początku to wstawiam logi z OTL, w razie gdyby coś było jeszcze nie tak.
Ostatnio miałem problem z ciągle uruchamiającym się sprawdzaniem dysku d przy włączaniu komputera, więc wyłaczyłem ta fukcje w rejestrze.
Extras: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post01 maja 2012, 10:24

O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [WOOWATCH] C:\Program Files\neostrada tp\Watch.exe (France Télécom R&D)


To zbędne wpisy w autostarcie. Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service. Co do oprogramowanie do Neostrady to odinstaluj je. Powody, oraz instrukcja, jak to zrobić wszystko dokładnie -> Dostępne tylko dla zarejestrowanych użytkowników. Resztę usunę skryptem.

"TuneUp Utilities 2011" = TuneUp Utilities 2011


To w pewnym sensie zbędne oprogramowanie. Chodzi o to, że obecnie to ten program zwalnia Twój komputer zamiast Go przyśpieszać. Odinstaluj Go.

Error - 2012-04-30 05:04:02 | Computer Name = ANGELS | Source = Ntfs | ID = 262199
Description = Struktura systemu plików na dysku jest uszkodzona i nie do użytku. Uruchom narzędzie chkdsk na woluminie D:.


Wejdź w START -> URUCHOM -> CMD -> wpisz tam -> D: -> CHKDSK /R . Jeśli będzie chciał to zrobić po ponownym uruchomieniu komputera to zgódź się i zrestartuj komputer.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&Form=IE8SRC
@Alternate Data Stream - 150 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:B3D74A13

:Files
RECYCLER /alldrives
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\All Users\Dane aplikacji\TuneUp Software
C:\Documents and Settings\kozieł\Dane aplikacji\TuneUp Software

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post01 maja 2012, 13:14

To zbędne wpisy w autostarcie. Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service

Tego nie mogłem wykonać ponieważ nie ma u mnie w systemie "Msconfig"

Wejdź w START -> URUCHOM -> CMD -> wpisz tam -> D: -> CHKDSK /R . Jeśli będzie chciał to zrobić po ponownym uruchomieniu komputera to zgódź się i zrestartuj komputer.

Zeskanowało, nic nie wykryło i komputer się nie restartował.

Reszte zrobiłęm tak jak napisałeś, oto logi.
Usuwanie: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post01 maja 2012, 13:24

Tego nie mogłem wykonać ponieważ nie ma u mnie w systemie "Msconfig"


Uruchom Konsolę Odzyskiwania -> Dostępne tylko dla zarejestrowanych użytkowników i wprowadź w Niej polecenie CHKDSK /R. Po tym spróbuj wykonać instrukcje dotyczącą Msconfig`u.

Zeskanowało, nic nie wykryło i komputer się nie restartował.


Uruchom Konsolę Odzyskiwania -> Dostępne tylko dla zarejestrowanych użytkowników i wprowadź w Niej najpierw -> D:, a następnie polecenie -> CHKDSK /R.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Files
RECYCLER /alldrives
C:\Program Files\Temp

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post01 maja 2012, 14:41

Uruchom Konsolę Odzyskiwania -> Dostępne tylko dla zarejestrowanych użytkowników ... 10%29.aspx

Niestety ze względu na mój modyfikowany windows, cd z windowsem tej funkcji nie posiada, albo jakimś cudem mi ją omija, bo od razu przechodzi do wyboru dysku do instalacji.
Logi:
Usuwanie: Dostępne tylko dla zarejestrowanych użytkowników
Otl: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Myśle usunąć Eseta, bo okres darmowy się skończył i zainstalować darmową wersje Avasta. Nie wiesz może, czy avast zbytnio nie obiąża systemu i czy sam avast będzie skuteczną ochroną przed różnego rodzaju ustrojstwem z internetu?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post01 maja 2012, 17:36

Myśle usunąć Eseta, bo okres darmowy się skończył i zainstalować darmową wersje Avasta. Nie wiesz może, czy avast zbytnio nie obiąża systemu i czy sam avast będzie skuteczną ochroną przed różnego rodzaju ustrojstwem z internetu?


Może być. Po deinstalacji i instalacji Avast`a podaj nowe logi z OTL.

Niestety ze względu na mój modyfikowany windows, cd z windowsem tej funkcji nie posiada, albo jakimś cudem mi ją omija, bo od razu przechodzi do wyboru dysku do instalacji.


A jaki wyświetla Ci się komunikat po wpisaniu -> Msconfig w polu Uruchom? Ponadto należy wybrać R (Repair/Naprawa) po bootowaniu z płyty.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post01 maja 2012, 19:57

Logi
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników
Po wpisaniu Msconfig wyświetla mi się, że nie ma takiego pliku, w szukajce tez go nie znajduje.
Wiem, bo kiedyś przy awarii systemu wchodziłem w tą konsole, ale po wciśnieciu klawisza odpowiadającego za rozruch płyty, wszystko dzieje się automatycznie, aż do wyboru dysku do instalacji, ładują się te wszystkie pliki potrzebne do instalacji.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post01 maja 2012, 20:27

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird
@Alternate Data Stream - 150 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:B3D74A13

:Files
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Program Files\ESET
RECYCLER /alldrives
C:\Program Files\v9Soft
C:\WINDOWS\temp
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\ESET
C:\Documents and Settings\kozieł\Dane aplikacji\ESET

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]



Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/articles.php?article_id=128.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post02 maja 2012, 11:56

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy) -> NvCplDaemon, Książka adresowa 6, Microsoft Outlook Express 6, 0, MBAMShlExt, NvCplDesktopContextm, MBAMShlExt, Adobe PDF Link Helper, NVSvc, Changer, i2omgmt, lbrtfdc, PCIDump, PDCOMP, PDFRAME, PDRELI, PDRFRAME, WDICA i Your Image File Name Here without a path.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET Smart Security\Mozilla Thunderbird

:Files
RECYCLER /alldrives
C:\Documents and Settings\All Users\Dane aplikacji\ESET

:Reg
[-HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-

:Commands
[emptytemp]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post02 maja 2012, 13:21


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post02 maja 2012, 13:35

Poodznaczałem, sporą część dało się usunąć, ale nie wszystko.


To i tak wszystko poprawnie ;) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O24 - Desktop Components:AutorunsDisabled () -

:Files
RECYCLER /alldrives
C:\TEMP

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

"{3248F0A8-6813-11D6-A77B-00B0D0160060}" = Java(TM) 6 Update 6
"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java(TM) 6 Update 29


Odinstaluj i zainstaluj najnowszą wersje -> Dostępne tylko dla zarejestrowanych użytkowników.

"{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}" = ABBYY FineReader 8.0 Professional Edition
"{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Polish
"{D7C05692-5AD3-4032-A1C8-7CBAECD52EB3}" = Polish language for ABBYY FineReader 8.0 Professional Edition


Odinstaluj i zainstaluj najnowszą wersje -> Dostępne tylko dla zarejestrowanych użytkowników.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> http://www.hotfix.pl/infusions/pro_down ... r-p158.htm.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> http://www.hotfix.pl/infusions/pro_down ... e-p164.htm, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post03 maja 2012, 09:25

A więc tak, log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników
Programy pozamieniałem na aktualne, ale co do Javy mam pytanie. Bo oprócz samej Javy zainstalowały mi się takie programy jak "Java Development Kit", "Java FX" i "JavaFX SDK".
Pousuwać je, czy zostawić? Bo mam wrażenie, że mi z 500mb wcięły.
ABBYY FineReader 8.0 Professional Edition

A co do tego programu, to używam go do zczytywania tekstu, np z zeskanowanych kartek do worda, więc raczej go zostawie, albo zainstaluje nowszą wersje ;)

Malware nie wykrył nic, ale wrzuce Ci log z wcześniejszego skanowania, które zrobiłem jak pomagałeś mi na innym forum i w związku z Twoim protestem już tego nie wrzucałem. Dostępne tylko dla zarejestrowanych użytkowników

Avast proponuje mi antywirusa na androida, jest on coś wart? Bo o tym, że na androida jest coraz więcej wirusów słyszałem, ale jak szukałem jakiś info o dobry antywirusie to nic nie znalazłem :)
I dzięki za info o oprogramowaniu neostrady, nie przypuszczałem, że tak może spowalniać neta :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Kontynuacja sprzątania komputera

Post03 maja 2012, 10:16

Log z usuwania.


OK.

Bo oprócz samej Javy zainstalowały mi się takie programy jak "Java Development Kit", "Java FX" i "JavaFX SDK".


Odinstaluj całą Java`e i pobierz tylko to -> Dostępne tylko dla zarejestrowanych użytkowników.

A co do tego programu, to używam go do zczytywania tekstu, np z zeskanowanych kartek do worda, więc raczej go zostawie, albo zainstaluje nowszą wersje ;)


W takim razie możesz Go zostawić.

Malware nie wykrył nic, ale wrzuce Ci log z wcześniejszego skanowania


Mam nadzieje, że usunąłeś wszystko to co znalazł również z kwarantanny (Usuń Wszystko).

I dzięki za info o oprogramowaniu neostrady, nie przypuszczałem, że tak może spowalniać neta :)


Nie ma za co ;) .

Avast proponuje mi antywirusa na androida, jest on coś wart? Bo o tym, że na androida jest coraz więcej wirusów słyszałem, ale jak szukałem jakiś info o dobry antywirusie to nic nie znalazłem :)


Darmowe antywirusy dla Androida to jedna wielka ściema.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mateuszKM

Użytkownik
Posty: 92
Rejestracja: 29 kwie 2012, 11:43

Kontynuacja sprzątania komputera

Post03 maja 2012, 11:43

Dopiero teraz wykasowałem wszystko z kwarantanny.


Odinstaluj całą Java`e i pobierz tylko to -> Dostępne tylko dla zarejestrowanych użytkowników ... s-i586.exe.

wyskakuje mi coś takiego:
Sorry!

In order to download products from Oracle Technology Network you must agree to the OTN license terms.


Be sure that...
Your browser has "cookies" and JavaScript enabled.
You clicked on "Accept License" for the product you wish to download.
You attempt the download within 30 minutes of accepting the license.

From here you can go...


Back to Previous Page
Site Map
OTN Homepage


Nie ma za co ;)

Tak tylko gdyby nie Ty to czekał by mnie prawdopodobnie format, albo używanie zamulonego kompa :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 2 gości