Laggi CS Log systemu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Laggi CS Log systemu

Post25 cze 2010, 15:58

pewnie nie. narazie przywróc system i daj log zobaczymy co się wykonało a co nie

Bolt

Użytkownik
Posty: 13
Rejestracja: 25 cze 2010, 10:39

Laggi CS Log systemu

Post25 cze 2010, 16:17

djkamil09061991 pisze:pewnie nie. narazie przywróc system i daj log zobaczymy co się wykonało a co nie

Dobra odzyskałem kontrole.Zaraz dam log.

Kod: Zaznacz cały

http://www.wklejto.pl/70963


Kod: Zaznacz cały

http://www.wklejto.pl/70964


tego Bonjour'a jeszcze raz usuwam.Sprawdź te logi i powiedz czy trzeba robić wszystko od nowa.
Przez tego Bonjour'a nie miałem neta i wszystko się schlastało.
Ostatnio zmieniony 25 cze 2010, 16:26 przez Bolt, łącznie zmieniany 1 raz.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Laggi CS Log systemu

Post25 cze 2010, 16:26

zrób zznowu to:
w pasek adresu FireFox'a wpisz about:config odszukaj te wpisy:
prefs.js..network.proxy.ftp: "193.255.88.72"
prefs.js..network.proxy.ftp_port: 8080
prefs.js..network.proxy.gopher: "193.255.88.72 "
prefs.js..network.proxy.gopher_port: 8080
prefs.js..network.proxy.http: "193.255.88.72"
prefs.js..network.proxy.http_port: 8080
prefs.js..network.proxy.ssl: "193.255.88.72 "
prefs.js..network.proxy.ssl_port: 8080

PPM na nich i wybierz Resetuj.

większość trzeba jeszcze raz zrobimy wszystko za pierwszym razem i zobaczymy co z tego będzie:
wklej w OTL:

:OTL
FF - prefs.js..keyword.URL: "http://radiobar.toolbarhome.com/search.aspx?srch=ku&q="
[2010-06-25 16:00:00 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Boltex\AppData\Roaming\mozilla\Firefox\Profiles\x2ofhwfr.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe41}
[2010-06-25 16:00:00 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Boltex\AppData\Roaming\mozilla\Firefox\Profiles\x2ofhwfr.default\extensions\{9fb7d178-155a-4318-9173-1a8eaaea7fe4}
O4 - HKLM..\Run: [StillImageMonitor] File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O37 - HKU\S-1-5-21-880698957-529874908-2052663806-1001\...com [@ = ComFile] -- Reg Error: Key error. File not found
O37 - HKU\S-1-5-21-880698957-529874908-2052663806-1001\...exe [@ = exefile] -- Reg Error: Key error. File not found
[2010-06-25 16:01:26 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2010-06-25 10:32:01 | 000,001,036 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

:Files
C:\Users\Boltex\ntuser.dat{9543e0dd-805f-11df-ab8e-ed62ad727241}.TMContainer00000000000000000002.regtrans-ms
C:\Users\Boltex\ntuser.dat{9543e0dd-805f-11df-ab8e-ed62ad727241}.TMContainer00000000000000000001.regtrans-ms
C:\Users\Boltex\ntuser.dat{9543e0dd-805f-11df-ab8e-ed62ad727241}.TM.blf

:Commands
[emptytemp]
[start explorer]
[Reboot]

Bolt

Użytkownik
Posty: 13
Rejestracja: 25 cze 2010, 10:39

Laggi CS Log systemu

Post25 cze 2010, 16:52

Kod: Zaznacz cały

http://wklejto.pl/70965

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Laggi CS Log systemu

Post25 cze 2010, 16:56

wszystko się usunęło. jeśli komp działa normalnie to wciśnij w OTL cleanUP i to by było na tyle

Bolt

Użytkownik
Posty: 13
Rejestracja: 25 cze 2010, 10:39

Laggi CS Log systemu

Post25 cze 2010, 16:57

a co z tym ?

Kod: Zaznacz cały

:OTL
FF - prefs.js..keyword.URL: "http://radiobar.toolbarhome.com/search.aspx?srch=ku&q="
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
[2010-01-24 22:31:59 | 000,032,590 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT

:Commands
[emptytemp]


i z

Kod: Zaznacz cały

:OTL
[2010-06-25 13:59:53 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT

:Files
C:\Windows\System32\launchhh.bat
C:\Windows\System32\launchhh.vbs
C:\Windows\System32\launchh.bat
C:\Windows\System32\launchh.vbs

:Commands
[emptytemp]


??

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Laggi CS Log systemu

Post25 cze 2010, 16:59

są to niepotrzebne pliki które nie wpływają specjalnie na pracę systemu. jak sam się przekonałeś były z nimi problemy. sam nie wiem z jakiego powodu. Szczególnie w niczym nie przeszkadzają więc możesz zostawić

Bolt

Użytkownik
Posty: 13
Rejestracja: 25 cze 2010, 10:39

Laggi CS Log systemu

Post25 cze 2010, 17:02

djkamil09061991 pisze:są to niepotrzebne pliki które nie wpływają specjalnie na pracę systemu. jak sam się przekonałeś były z nimi problemy. sam nie wiem z jakiego powodu. Szczególnie w niczym nie przeszkadzają więc możesz zostawić

Przez tego Bonjour'a nie miałem neta i wszystko się schlastało.Więc wykonam tę instrukcję i przeinstaluję steam.Więc mówisz że więcej syfu nie mam w systemie?

aha i jak byś mógł jeszcze dać te dwa kody co podałem to żeby były w jednym, bo tak będe musiał robić dwa razy reboot.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Laggi CS Log systemu

Post25 cze 2010, 17:04

wogóle nie było żadnych wirusów tylko parę niepotrzebnych śmieci. tak więc jest ok

Bolt

Użytkownik
Posty: 13
Rejestracja: 25 cze 2010, 10:39

Laggi CS Log systemu

Post25 cze 2010, 17:07

Więc teraz przeinstaluje steam i się okaże, ciekawe co to będzie jak nie pomoże :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości