Logi win 8

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
mity4

Stały bywalec
Posty: 774
Rejestracja: 08 cze 2012, 22:33
Lokalizacja: Działdowo

Logi win 8

Post08 kwie 2016, 11:20

jakie programy ?
mam problem z przegladarką oraz trochę przymula nwm czemu.

Awatar użytkownika
LupeR

Globalny Moderator
Posty: 2659
Rejestracja: 06 lis 2012, 01:48
Lokalizacja: K-g

Logi win 8

Post08 kwie 2016, 11:33

Stały bywalec powinien chociaż wiedzieć gdzie się znajduje instrukcja tego działu.

Proszę => bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html
Czarna lista zasilaczy + lista polecanych --> KLIK

Awatar użytkownika
mity4

Stały bywalec
Posty: 774
Rejestracja: 08 cze 2012, 22:33
Lokalizacja: Działdowo

Logi win 8

Post08 kwie 2016, 11:37

właśnie nie ma nic co do win 8 :/

Awatar użytkownika
LupeR

Globalny Moderator
Posty: 2659
Rejestracja: 06 lis 2012, 01:48
Lokalizacja: K-g

Logi win 8

Post08 kwie 2016, 11:42

Czarna lista zasilaczy + lista polecanych --> KLIK


Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Logi win 8

Post15 kwie 2016, 08:40

Otwórz notatnik systemowy i wklej do niego poniższą zawartość.

CloseProcesses:

GroupPolicy: Ograniczenia - Chrome <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID= ... 7B7FD9ABB0
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID= ... 7B7FD9ABB0
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-965919437-4160730804-2197186161-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
CHR HKLM\...\Chrome\Extension: [fgnjeaojhepcaofghmclffkmeaimhnmk] - C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgnjeaojhepcaofghmclffkmeaimhnmk.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [fgnjeaojhepcaofghmclffkmeaimhnmk] - C:\Users\oem\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgnjeaojhepcaofghmclffkmeaimhnmk.crx <nie znaleziono>
U0 msahci; system32\drivers\msahci.sys [X]
CustomCLSID: HKU\S-1-5-21-965919437-4160730804-2197186161-1001_Classes\CLSID\{49E0BE0A-39E0-4932-B7BE-F249D56ACD31}\InprocServer32 -> csp16.dll => Brak pliku
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
AlternateDataStreams: C:\ProgramData\Temp:76FBAB49 [108]
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files (x86)"
CMD: dir /a "C:\Program Files\Common Files\System"
CMD: dir /a "C:\Program Files (x86)\Common Files\System"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\oem\AppData\Local
CMD: dir /a C:\Users\oem\AppData\LocalLow
CMD: dir /a C:\Users\oem\AppData\Roaming

EmptyTemp:



Zapisz notatnik jako "fixlist',umieść obok "FRST",uruchom "FRST" a w nim opcje "Fix", "Napraw"".
Po czyszczeniu i restarcie kompa otrzymasz raport z czyszczenia "fixlog",pokaż go na forum.

Dostarcz logi z FRST (NOWE, nie zapomnij zahaczykować Addition.txt i Shourt)
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
mity4

Stały bywalec
Posty: 774
Rejestracja: 08 cze 2012, 22:33
Lokalizacja: Działdowo

Logi win 8

Post15 kwie 2016, 21:36

czy linki muszą być pełne czy wystarczy jak to bedzie wygladac tak ?
(cześć)
[...]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID= ... 7B7FD9ABB0
[...]

czy ma byc tak
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID= ... 7B7FD9ABB0

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Logi win 8

Post16 kwie 2016, 08:52

FRST rozpoznaje w skrypcie po paru początkowych znakach.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 32 gości