Logi OTL - komputer muli

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Spawn328

Użytkownik
Posty: 6
Rejestracja: 31 gru 2013, 01:36

Logi OTL - komputer muli

Post10 gru 2015, 19:44

Witam,

prosiłbym o przeanalizowania logów z mojego poczciwego lapka.
Ostatnio przy oglądaniu serialów online zaczęły się instalować jakieś kodeki i razem z tym załączyło się całe dziadostwo typu strona startowa inna, dodatkowe paski itp itd.
Moje logi z OTL;

extras: Dostępne tylko dla zarejestrowanych użytkowników
otl.txt: Dostępne tylko dla zarejestrowanych użytkowników

Z góry dziękuje.
Ostatnio zmieniony 11 gru 2015, 09:43 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu oraz pisowni

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Logi OTL - komputer muli

Post11 gru 2015, 09:45

Użyj --> Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Będzie wymagane ponowne uruchomienie komputera...
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

Wrzuć wymagane obowiązkowe logi:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL - komputer muli

Post11 gru 2015, 17:13

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
CHR HKLM-x32\...\Chrome\Extension: [fcgnigmofekcllgbiejhmigggmgehkip] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [fcgnigmofekcllgbiejhmigggmgehkip] - hxxps://clients2.google.com/service/update2/crx
FF Plugin HKU\S-1-5-21-414799013-1703767741-1511448005-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Brak pliku]
FF Plugin-x32: @ogplanet.com/npOGPPlugin -> C:\Windows\system32\npOGPPlugin.dll [Brak pliku]
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Brak pliku]
FF NewTab: C:\\ProgramData\\Medlights\\ff.NT
HKU\S-1-5-21-414799013-1703767741-1511448005-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73 ... 9catw,,&q={searchTerms}
HKU\S-1-5-21-414799013-1703767741-1511448005-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F. ... 8GckDQoKA,,
HKU\S-1-5-21-414799013-1703767741-1511448005-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73 ... 9catw,,&q={searchTerms}
HKU\S-1-5-21-414799013-1703767741-1511448005-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73 ... 9catw,,&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2013-06-27 02:33 - 2013-08-15 10:12 - 0003717 _____ () C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml
2015-11-26 09:34 - 2015-11-27 16:40 - 9545216 _____ () C:\Users\Sebastian\AppData\Roaming\agent.dat
2015-11-26 09:34 - 2015-11-27 16:40 - 0060000 _____ () C:\Users\Sebastian\AppData\Roaming\Config.xml
2015-11-26 17:40 - 2015-11-19 13:27 - 0000428 _____ () C:\Users\Sebastian\AppData\Roaming\ham.txt
2015-11-26 09:34 - 2015-11-27 16:40 - 0017920 _____ () C:\Users\Sebastian\AppData\Roaming\Main.dat
2015-11-26 17:39 - 2015-11-26 17:39 - 0005568 _____ () C:\Users\Sebastian\AppData\Roaming\md.xml
2015-11-26 17:39 - 2015-11-26 17:39 - 0042496 _____ () C:\Users\Sebastian\AppData\Roaming\Moses.dat
2015-11-26 17:37 - 2015-11-27 16:40 - 0466944 _____ () C:\Users\Sebastian\AppData\Roaming\moses.exe
2015-11-26 17:40 - 2015-11-19 13:26 - 0004134 _____ () C:\Users\Sebastian\AppData\Roaming\shem.jpg
2015-11-27 19:58 - 2015-11-27 19:58 - 0000187 _____ () C:\Users\Sebastian\AppData\Local\sumcorporation.exe.config
Task: {02249607-0D77-4B5E-8FC3-69BBB5CE2BB4} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2015-12-03] (AVAST Software)
Task: {5363A8D1-25AA-4D86-846E-37267D851315} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-12-08] (Adobe Systems Incorporated)
Task: {66BA2F08-387A-4DA3-A25A-467AB0DBB705} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-414799013-1703767741-1511448005-1000Core => C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe [2015-10-05] (Google Inc.)
Task: {7859E027-799B-4EB4-8091-36D3548A9B44} - System32\Tasks\avast! Emergency Update => C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe [2015-11-27] (AVAST Software)
Task: {91E3E46E-B607-44BC-A015-0F2C6AB9CF96} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-414799013-1703767741-1511448005-1000UA => C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe [2015-10-05] (Google Inc.)
Task: {BEE1D7BE-4FD6-4EDA-A28E-8C74347E4A0B} - System32\Tasks\Sony Corporation\VAIO Care\VCOneClick => C:\Program Files\Sony\VAIO Care\VCSystemTray.exe [2014-12-03] (Sony Corporation)
Task: {E76472FF-FCD7-4D72-A406-26863C02DB3D} - \Sony Corporation\VAIO Update\VAIO Update -> Brak pliku <==== UWAGA
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL - komputer muli

Post12 gru 2015, 09:22

Ja już nie widzę w logach niczego szkodliwego.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości