Logi kontrolnie

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post24 sie 2013, 13:08

Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post24 sie 2013, 13:22

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = pl-PL
IE - HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 15 CB 4D 56 11 83 CE 01 [binary data]
IE - HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
O9 - Extra Button: Rich Media Downloader - {A7DF592F-6E2A-45C4-9A87-4BD217D714ED} - Reg Error: Key error. File not found
[2013-08-24 12:16:39 | 000,000,000 | ---D | C] -- C:\Users\Marzena Piotrkowska\AppData\Roaming\TuneUp Software
[2013-08-24 12:16:25 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software
[2013-08-24 12:16:21 | 000,000,000 | -HSD | C] -- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2013-08-24 12:02:20 | 000,000,000 | ---D | C] -- C:\Users\Marzena Piotrkowska\AppData\Roaming\OpenCandy
[2013-08-24 11:23:02 | 021,551,576 | ---- | C] (Oracle Corporation) -- C:\Users\Marzena Piotrkowska\jre-8-ea-bin-b45-windows-i586.exe
[2013-08-07 14:03:07 | 000,000,000 | ---D | C] -- C:\Users\Marzena Piotrkowska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2
[2013-08-07 14:03:06 | 000,000,000 | ---D | C] -- C:\Program Files\ASIO4ALL v2
[2013-06-03 15:44:55 | 314,572,800 | ---- | C] (EA GAMES ) -- C:\Users\Marzena Piotrkowska\Setup.exe
[2013-05-31 18:38:54 | 007,872,648 | ---- | C] (Adobe Systems Inc.) -- C:\Users\Marzena Piotrkowska\Shockwave_Installer_Slim.exe
[2013-05-31 18:38:20 | 003,118,499 | ---- | C] (Sony Ericsson Mobile Communications) -- C:\Users\Marzena Piotrkowska\usbflash_gordongatesetup_2.2.0.5_www.przeklej.pl.exe

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post24 sie 2013, 13:47

Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post24 sie 2013, 14:18

ADW daje log z opcji scan bo nie mam w nim opcji delete


A masz Clean?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post27 sie 2013, 10:13

Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post27 sie 2013, 11:22



Dobrze. W ADWCleaner naciśnij przycisk Uninstall, po czym pokaż nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post27 sie 2013, 11:48

Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post27 sie 2013, 11:51

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O4 - HKCU..\Run: [Tiny download manager] "C:\Users\Marzena Piotrkowska\AppData\Local\DM\TinyDM.exe" /M File not found
[2013-08-07 14:03:07 | 000,001,100 | ---- | C] () -- C:\Users\Marzena Piotrkowska\ASIO4ALL v2 Instruction Manual.lnk

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post27 sie 2013, 12:13

Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post27 sie 2013, 18:58

Autoruns.


Log jest pusty.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post28 sie 2013, 16:26

Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post29 sie 2013, 21:06

Autoruns.


W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Toolbar

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeFlashPlayerUpdateSvc
ClassicShellService
DragonUpdater
MozillaMaintenance
nvsvc
nvUpdatusService
WinDefend
WMPNetworkSvc


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post02 wrz 2013, 08:58

W autoruns co się dało usunięte niektórych rzeczy nie mogłem nawet odznaczyć nowe logi
OTL Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS Dostępne tylko dla zarejestrowanych użytkowników
Hotfix
Pozdrawiam,
Obrazek :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi kontrolnie

Post02 wrz 2013, 20:17

W autoruns co się dało usunięte niektórych rzeczy nie mogłem nawet odznaczyć nowe logi


Odpalany z Uruchom, jako Admin?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

Logi kontrolnie

Post03 wrz 2013, 11:18

Tak i probowałem w trybie noralnym i awaryjnym
Hotfix
Pozdrawiam,
Obrazek :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości