Logi-minimalizują się programy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
drespes

Użytkownik
Posty: 12
Rejestracja: 07 lip 2012, 01:17

Logi-minimalizują się programy

Post20 wrz 2012, 12:09

Witam.
Mam problem z samoistnie minimalizującymi się aplikacjami pełno ekranowymi i pokazującym się co chwila paskiem zadań. Wiem już tyle że to jakaś usługa czy program uruchamiający się w tle bo na pasku menu pojawia się na dosłownie chwilkę jakaś ikonka a czasem komunikat o tym ze coś chciało uruchomić się w tle.


Logi:

Otl:
Dostępne tylko dla zarejestrowanych użytkowników
Extras:
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 20 wrz 2012, 12:09 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu, przeniosłem do działu Bezpieczeństwo.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post20 wrz 2012, 21:03

"BullGuard" = BullGuard
"Recuva" = Recuva
"Shop for HP Supplies" = Shop for HP Supplies
"MediaInfo" = MediaInfo 0.7.58
"UnityWebPlayer" = Unity Web Player


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-3741344765-2430365213-1143271157-1000\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKU\S-1-5-21-3741344765-2430365213-1143271157-1000\..\SearchScopes,DefaultScope = {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
FF - prefs.js..browser.startup.homepage: "http://www.mystart.com/?pr=vmn&rlz=1V1IPYX&id=pandasecuritytb&v=3_0"
FF - prefs.js..extensions.enabledAddons: antiphishing@bullguard:2.1
FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.6.0.3
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&crg=3.1030000.103000&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_265.dll File not found
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\Mateusz\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
[2012-09-13 23:45:36 | 000,003,915 | ---- | M] () -- C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\cyynui88.default\searchplugins\sweetim.xml
[2012-01-27 17:11:08 | 000,002,325 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\pandasecuritytb.xml
[2011-07-19 12:30:08 | 000,002,164 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\toolkitsearch.xml
O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.

:Files
C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
C:\Windows\SysNative\drivers\PROCMON23.SYS
C:\Program Files (x86)\SweetIM
C:\Windows\tasks\*.*
C:\Users\Mateusz\AppData\Roaming\BullGuard
C:\ProgramData\BullGuard
C:\Program Files\Common Files\BullGuard Ltd
C:\Program Files\BullGuard Ltd
C:\Users\Gość\AppData\Roaming\Bitdefender
C:\Users\Mateusz\AppData\Roaming\Panda Security
C:\Users\Mateusz\AppData\Roaming\Unity

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

drespes

Użytkownik
Posty: 12
Rejestracja: 07 lip 2012, 01:17

Logi-minimalizują się programy

Post24 wrz 2012, 09:51

Na wstepie dzięki za chęć pomocy:) Bullguard to moj antywirus, recuva służy mi do odzyskiwania danyh, a mediainfo do sprawdzanai właściwiości plików wideo na których racuje, dlatego jeśli nie jest konieczne ich usuwanie chciałbym je zatrzymać.
otl:
Dostępne tylko dla zarejestrowanych użytkowników
adw:
Dostępne tylko dla zarejestrowanych użytkowników
tds:
Dostępne tylko dla zarejestrowanych użytkowników
autoruns:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post24 wrz 2012, 18:39

Bullguard to moj antywirus


Nic ciekawego ;) . Odinstaluj Go. Zastąpimy go czymś innym.

Skrypt.


Źle wykonany. Pominąłeś początek -> :OTL, a tego nie wolno. Ponów wykonywanie skryptu.

Reasumacja.


Po deinstalacji BullGuard`a i poprawnym wykonaniu skryptu podaj nowy log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post25 wrz 2012, 21:17

Autoruns.


Coś nie tak z tym logiem. Pobierz Autoruns ponownie i podaj nowy log z Niego.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

drespes

Użytkownik
Posty: 12
Rejestracja: 07 lip 2012, 01:17

Logi-minimalizują się programy

Post26 wrz 2012, 09:58


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post26 wrz 2012, 15:01

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Adobe PDF Link Helper


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Pokaż lub ukryj HP Smart Web Printing


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AppleChargerSrv
BsBackup
BsFileScan
BsFire
BsMailProxy
BsMain
CLHNServiceForPowerDVD12
CLKMSVC10_38F51D56
CyberLink PowerDVD 12 Media Server
CyberLink PowerDVD 12 Media Server Service
FLEXnet Licensing Service
GEST Service
IDriverT
LMS
nlsX86cc
pnkbstra
ScsiAccess
TuneUp.UtilitiesSvc
UNS


HKLM\System\CurrentControlSet\Services

PROCMON23


HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.ac3filter


HKCU\Control Panel\Desktop\Scrnsave.exe

Wszystko.


Reasumacja.


Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

drespes

Użytkownik
Posty: 12
Rejestracja: 07 lip 2012, 01:17

Logi-minimalizują się programy

Post26 wrz 2012, 21:17

HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.ac3filter

nie znalazłem

-- 26 wrz 2012, 20:42 --

HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Adobe PDF Link Helper

b=wyskakuje że nieprawidłowa funkcja

-- 26 wrz 2012, 20:43 --

HKLM\System\CurrentControlSet\Services

PROCMON23


"error deletingt start setings: określona usługa nieistnie jako usługa zainstalowana"

-- 26 wrz 2012, 21:17 --

otl:
Dostępne tylko dla zarejestrowanych użytkowników
extras:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post27 wrz 2012, 21:01

"{9D046B26-7978-47CD-91E6-AC3C1DFBC3D0}" = Microsoft Security Client


Odinstaluj. Następnie użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników. Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post01 paź 2012, 20:59

"BullGuard" = BullGuard


Nadal to widzę. Odinstaluj to i podaj nowe logi po tym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

drespes

Użytkownik
Posty: 12
Rejestracja: 07 lip 2012, 01:17

Logi-minimalizują się programy

Post10 paź 2012, 09:24

Przepraszam ale nieodpisywałem bo doszły mi problemy z netem i właśnie postawiłem nowy system więc dzięki za wszelką pomoc:)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi-minimalizują się programy

Post10 paź 2012, 19:57

drespes pisze:Przepraszam ale nieodpisywałem bo doszły mi problemy z netem i właśnie postawiłem nowy system więc dzięki za wszelką pomoc:)


Aczkolwiek nowe logi mile widziane.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości