Logi z OTL proszę bardzo o pomoc

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Gawron44

Użytkownik
Posty: 17
Rejestracja: 05 cze 2012, 17:47

Logi z OTL proszę bardzo o pomoc

Post06 cze 2012, 00:06

Prosiłbym kogoś kto się na tym zna o przejrzenie logów. Ostatnio moja siostra miała mój komputer jakiś czas i teraz ma jakieś przycinki itd. Z góry dziękuję za pomoc.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi z OTL proszę bardzo o pomoc

Post06 cze 2012, 17:00

"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour


To zbędne oprogramowanie. Bonjour jest zupełnie zbędne. Odinstaluj to.

Error - 2012-06-03 12:34:11 | Computer Name = Michał-Komputer | Source = Disk | ID = 262155
Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk2\DR2.


Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.

SRV:64bit: - [2009-07-14 03:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [SmartFaceVWatcher] C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatcher.exe (TOSHIBA Corporation)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files (x86)\Winamp\Winampa.exe ()
O4 - HKU\S-1-5-21-3890855669-1842889801-415572660-1000..\Run: [ALLUpdate] D:\Program Files (x86)\ALLPlayer\ALLUpdate.exe ()
O4 - HKU\S-1-5-21-3890855669-1842889801-415572660-1000..\Run: [DAEMON Tools Pro Agent] D:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe (DT Soft Ltd)


To zbędne wpisy w autostarcie. Zajmę się tym później.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3890855669-1842889801-415572660-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3890855669-1842889801-415572660-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3890855669-1842889801-415572660-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3890855669-1842889801-415572660-1000\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&cx=partner-pub-2489206448026482%3A4041638047&tbm=&ie=UTF-8#gsc.tab=0&gsc.q={searchTerms}
IE - HKU\S-1-5-21-3890855669-1842889801-415572660-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Michał\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Michał\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
[2012-05-20 12:00:30 | 000,002,415 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml
O4:64bit: - HKLM..\Run: [TNOD UP] "C:\Program Files (x86)\TNod User & Password Finder\TNODUP.exe" /i File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found

:Files
C:\Users\Michał\AppData\Local\Google\Update
C:\Windows\tasks\*.job

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller`a -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Gawron44

Użytkownik
Posty: 17
Rejestracja: 05 cze 2012, 17:47

Logi z OTL proszę bardzo o pomoc

Post06 cze 2012, 18:25

Więc Bonjour usunięte.
Log z TDSS
Dostępne tylko dla zarejestrowanych użytkowników
Log z usuwania
Dostępne tylko dla zarejestrowanych użytkowników
Nowe OTL
Dostępne tylko dla zarejestrowanych użytkowników
Nowe extras
Dostępne tylko dla zarejestrowanych użytkowników
log autoruns

Kod: Zaznacz cały

http://speedy.sh/fK2ct/AutoRuns.rar

Aby nie wiem jak dojść do tego Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Intel 5 series 4 port sata ahci no i tam właściwości i szczegóły i zasoby

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi z OTL proszę bardzo o pomoc

Post06 cze 2012, 20:28

Aby nie wiem jak dojść do tego Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Intel 5 series 4 port sata ahci no i tam właściwości i szczegóły i zasoby


Sprawdź, czy gdziekolwiek jest ustawiony -> Tryb Pio.

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy -> IgfxTray, Persistence, SmartFaceVWatcher, Adobe ARM, APSDaemon, BCSSync, iTunesHelper, SunJavaUpdateSched , WinampAgent, Tworzenie wycinków ekranu i uruchamianie programu OneNote 2010.lnk, Microsoft Windows, Microsoft Windows, ALLUpdate, DAEMON Tools Pro Agent, Google Update, Groove GFS Browser Helper, Adobe PDF Link Helper, Groove GFS Browser Helper, Java(tm) Plug-In 2 SSV Helper, Java(tm) Plug-In SSV Helper, wszystko z zakładki -> Task Scheduler, AdobeARMservice, WinDefend, Synth3dVsc, tsusbhub i VGPU.

Logi.


Po wykonaniu powyższych kroków podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Gawron44

Użytkownik
Posty: 17
Rejestracja: 05 cze 2012, 17:47

Logi z OTL proszę bardzo o pomoc

Post07 cze 2012, 19:18

Zanim wrzucę te logi. Właśnie nie mam pojęcia jak dostać się do tych ustawień o których piszesz.
Dostępne tylko dla zarejestrowanych użytkowników
tak wyglądają dostępne opcje. Można spróbować ten sterownik usunąć i włączyć ponownie? Nic się nie stanie? Bo grzebałem trochę w necie i są różne poradniki ale nikogo menu nie wygląda jak moje....


Edit...../
No więc zrobiłem kopię zapasową, usunąłem sterownik i nic to nie zmieniło wgrał się nowy ster i jest jak było. Mój dysk prawdopodobnie będzie na tym pio bo przerzucanie plików trwa wiecznie i prędkość mimo że na starcie 15 mb/s później maks 5 mb/s. Szukałęm czegoś w biosie, ale tam jest ustawione na wydajność nie na oszczędzanie. Więc gdzieś w systemie musi to być lecz gdzie? Mam lapka toshiba c650-152, win 7 ultimate, 650 gb dysk, 4gb ram jeśli to w czymś pomoże.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi z OTL proszę bardzo o pomoc

Post07 cze 2012, 20:07

Reasumacja.


Teraz czekamy na logi.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi z OTL proszę bardzo o pomoc

Post08 cze 2012, 12:39

Reasumacja.


Nie wykonano wszystkiego, co zaleciłem w Autoruns. Podaj log z Autoruns raz jeszcze.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Gawron44

Użytkownik
Posty: 17
Rejestracja: 05 cze 2012, 17:47

Logi z OTL proszę bardzo o pomoc

Post09 cze 2012, 12:41

Kod: Zaznacz cały

http://speedy.sh/twDav/AutoRuns.rar
sorry nie zauważyłem że mam też je skasować. Usunięte co się dało reszta odznaczona.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi z OTL proszę bardzo o pomoc

Post09 cze 2012, 17:48

sorry nie zauważyłem że mam też je skasować. Usunięte co się dało reszta odznaczona.


W takim razie nawet nie sprawdzam Autoruns skoro to poprawiłeś. Sprawdzę to po podaniu przez Ciebie nowych logów z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi z OTL proszę bardzo o pomoc

Post10 cze 2012, 10:54

Reasumacja.


Nadal w Autoruns nie wszystko jest zrobione. Przejrzyj ponownie.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości