Lagi i zwiechy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Lagi i zwiechy

Post30 cze 2014, 18:58

Co najpierw to zainstaluj Dostępne tylko dla zarejestrowanych użytkowników
Zaktualizuj system przez Windows Update.

Wrzuć ponownie
Obowiązkowe logi
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.

Temat przenoszę do działu --> Bezpieczeństwo.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Lagi i zwiechy

Post16 lip 2014, 13:20

XMan: Z zainstalowaniem Service Pack 1 mam problem, nie mogę go zainstalować. Instaluje się on do 50% i gdy uruchomi się ponownie komputer, nie ma zainstalowanego tego dodatku.
Logi mam zrobić nowe, czy wkleić jeszcze raz stare?

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Lagi i zwiechy

Post16 lip 2014, 13:33

Windows 7 Home Premium 64-bit.

Jeżeli to jest system 64-bit. to podałem prawidłowy SP1.
Co najpierw to zainstaluj Dostępne tylko dla zarejestrowanych użytkowników
Zaktualizuj system przez Windows Update.

Pobierz za pomocą innej przeglądarki ponieważ podczas pobierania plik mógł być uszkodzony.
Podczas instalacji wyłącz wszystkie programy, komunikatory, przeglądarki itp.
Jeżeli się zainstaluje to uruchom ponownie komputer...

Logi mam zrobić nowe, czy wkleić jeszcze raz stare?

Na razie nie dawaj nowych, zobaczymy co na to powiedzą specjaliści i jak sobie zażyczą ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Lagi i zwiechy

Post16 lip 2014, 14:00

Jeżeli to jest system 64-bit. to podałem prawidłowy SP1.

Tak, to Windows 7 Home Premium 64-bitowy.
Próbowałem zainstalować SP1 z Windows Update, ale nie poszło.
Teraz też próbowałem, ale też nie idzie. Pobrałem ten plik z innej przeglądarki i to samo, w ogóle nie mogę go zainstalować.
Nie bawię się w instalacje Service Packów, to nie na moje nerwy. A ja nie mogę się denerwować.
Poza tym to mój jedyny komputer, więc gdyby coś poszło nie tak podczas instalacji, to musiałbym grzać do sklepu po nowy PC.

Na razie nie dawaj nowych, zobaczymy co na to powiedzą specjaliści i jak sobie zażyczą

Stare logi są wklejone, prawidłowo.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Lagi i zwiechy

Post16 lip 2014, 14:16

Czekaj cierpliwie za odpowiedzią fachowców, jeszcze doradzą jak zainstalować SP1.
Możliwe dopiero po sprawdzeniu logów ?
Dzisiaj jest ładna pogoda i widocznie się kąpią i opalają.
Jak wrócą z plaży i nie będą usmażeni to odpowiedzą może dopiero na wieczór :D

Nie bawię się w instalacje Service Packów, to nie na moje nerwy. A ja nie mogę się denerwować.
Poza tym to mój jedyny komputer, więc gdyby coś poszło nie tak podczas instalacji, to musiałbym grzać do sklepu po nowy PC.

Wcześniej zapisz/utwórz nowy punkt przywracania systemu.
W każdej chwili to Ciebie uratuje.
Jeżeli komputer będzie działać prawidłowo po sprawdzeniu logów i zostaną usunięte wirusy
(jak będą), zostanie zainstalowany SP1 to wtedy usuń wszystkie punkty przywracania systemu
i zapisz/utwórz nowy ponieważ ze starych mogą powracać wirusy...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi i zwiechy

Post16 lip 2014, 15:17

1. Do deinstalacji: WinCleaner OneClick Cleanup Version 10

2. Otwórz notatnik i wklej:
ShellIconOverlayIdentifiers-x32: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers-x32: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers-x32: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers-x32: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\MountPoints2: F - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\wpavi.avi
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\MountPoints2: {12033c57-7073-11e2-b488-20cf303120c4} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\wpavi.avi
AlternateDataStreams: C:\ProgramData\Temp:8CE646EE
C:\Users\Admin\AppData\Local\Temp
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator. Wklej komendy:

sfc /scanfile=C:\Windows\explorer.exe

Zresetuj system.

4. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator. Wklej komendę:

findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

Dołącz raport.

5. Wykonaj nowe logi z FRST i wstaw.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Lagi i zwiechy

Post19 lip 2014, 11:14

Mam dwa pytania, czy ten Adwcleaner jest bezpieczny, znaczy czy nie popsuje mi jakichś ustawień w kompie, oraz jak wstawić logi z tej konsoli cmd :?:

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi i zwiechy

Post24 lip 2014, 20:25

AdwCleaner jest bezpieczny.
Jakiej konsoli? Zrób wszystko to co napisałem.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Lagi i zwiechy

Post23 sie 2014, 10:41

1] Zrobione - deinstalacja, przebiegła pomyślnie.
2] Zrobinoe
3] Zroione - coś tam wykrył....
4] Zrobione
5] Zrobione - to właśnie chodziło mi o ten log z tego programu.

Proszę oto logi

FRST
Dostępne tylko dla zarejestrowanych użytkowników

Addition
Dostępne tylko dla zarejestrowanych użytkowników

Shortcut
Dostępne tylko dla zarejestrowanych użytkowników

Fixlog
Dostępne tylko dla zarejestrowanych użytkowników

AdwCleaner
Dostępne tylko dla zarejestrowanych użytkowników

Sfc
Dostępne tylko dla zarejestrowanych użytkowników

-- 08 sie 2014, 17:03 --

Sorry, że podbijam temat, ale czekam już dwa tygodnie na sprawdzenie powyższych logów, po których wykonaniu zmieniło się tylko na chwilę że programy przestały się wieszać. Czy mógłby ktoś mi pomóc?

-- 23 sie 2014, 10:41 --

Czekam już trzeci tydzień, czy mógłby ktoś sprawdzić moje logi?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi i zwiechy

Post25 sie 2014, 11:39

Sorki, wklej nowe.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Lagi i zwiechy

Post25 sie 2014, 19:10

Ale teraz bez tego fixlist.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi i zwiechy

Post25 sie 2014, 19:44

Bez


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi i zwiechy

Post25 sie 2014, 20:45

Ciągle coś modyfikuje explorera:
C:\Windows\explorer.exe
[2011-10-07 14:51] - [2014-08-15 19:17] - 2870272 ____A (Microsoft Corporation) 462D3B43E9CF12D7C5A889FB7832CEBD


Zrób pełny skan za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Domyślnie narzędzie wykonuje skan ekspresowy, należy wejść do opcji i po kolei zaznaczać pełny skan dysków. Przedstaw wyniki.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Lagi i zwiechy

Post25 sie 2014, 21:48

To już wiem, dlaczego mam dwa razy explorer.exe w Menedżerze zadań.
Myślę, że to wina programu Sunrise Seven, który zmienia przycisk START.
Jednak dalej nie wiem, dlaczego często system zawiesza mi przeglądarkę i inne programy.
A to na pewno nie od tego programu, bo to się działo przed instalacją Sunrise Seven.
Myślę że w takim wypadku, Kaspersky jest zbędny. Czy tak?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości