Logi OTL: C:\WINDOWS\system32\hattric\smss.exe

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL: C:\WINDOWS\system32\hattric\smss.exe

Post25 maja 2010, 21:08

Dostępne tylko dla zarejestrowanych użytkowników Jak by ktoś mógł niech zajrzy w logi bo dziwny proces się zamyka przy wyłączaniu komputera "smss"
Ostatnio zmieniony 25 maja 2010, 23:33 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Zmiana tytułu
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Logi OTL

Post25 maja 2010, 21:50

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
O4 - HKU\S-1-5-21-1202660629-1004336348-1801674531-500..\Run: [Hattric] C:\WINDOWS\system32\hattric\smss.exe ()
O20 - Winlogon\Notify\LogonInit: DllName - logonInit.dll - C:\Program Files\Common Files\logonInit.dll ()

:Files
C:\WINDOWS\system32\hattric\smss.exe
C:\WINDOWS\system32\hattric
C:\Program Files\Common Files\userInit.dll

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL

Post25 maja 2010, 22:22

Ostatnio zmieniony 26 maja 2010, 14:24 przez djarta, łącznie zmieniany 1 raz.
Powód: Wrzucam na serwis zewnętrzny.
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Logi OTL

Post25 maja 2010, 22:42

Teoretycznie usunięte, ale miał być jeszcze nowy log, by to potwierdzić.

F.

Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL: C:\WINDOWS\system32\hattric\smss.exe

Post26 maja 2010, 07:23

Wrzucam teraz bo wczoraj nie zdązyłem juz Dostępne tylko dla zarejestrowanych użytkowników
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Logi OTL: C:\WINDOWS\system32\hattric\smss.exe

Post26 maja 2010, 09:36


Awatar użytkownika
Mlody94

Użytkownik
Posty: 170
Rejestracja: 13 gru 2009, 11:48
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL: C:\WINDOWS\system32\hattric\smss.exe

Post26 maja 2010, 15:20

Tu z jotti skan, nic nie ma : Dostępne tylko dla zarejestrowanych użytkowników
Tu Vtotal :Dostępne tylko dla zarejestrowanych użytkowników także czysty.
A co z tym plikiem, że miałem go sprawdzić ? I co w ogóle z logów odczytałaś?
Gdy nie wiesz - szukaj, gdy nie znajdziesz - pisz, jak już będziesz wiedział/a - przekaż wiedzę innym :)
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Logi OTL: C:\WINDOWS\system32\hattric\smss.exe

Post26 maja 2010, 19:13

W takim razie jest czysto, bo poza tym sprawdzanym plikiem w ostatnim logu nie było już nic podejrzanego.

W OTL kliknij na przycisk "CleanUp" - to go usunie razem z jego Kwarantanną.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości