Logi z OTL, proszę o spawdzenie

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kosa10

Użytkownik
Posty: 5
Rejestracja: 03 sty 2014, 23:44

Logi z OTL, proszę o spawdzenie

Post15 mar 2014, 00:20

Witam, wrzucam logi ponieważ różne rzeczy dzieją się z moim komputerem, być może coś uda Wam się znaleźć w tych logach.

extras: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Logi z OTL, proszę o spawdzenie

Post15 mar 2014, 00:47

1) Odinstaluj:
"WinZipper" = WinZipper
"SupTab" = SupTab
"IePlugins" = IePluginService12.27.0.3326

2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3) Zrób nowy log z OTL.

F.

kosa10

Użytkownik
Posty: 5
Rejestracja: 03 sty 2014, 23:44

Logi z OTL, proszę o spawdzenie

Post15 mar 2014, 01:18


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Logi z OTL, proszę o spawdzenie

Post15 mar 2014, 07:53

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-03-11 23:57:15 | 000,000,368 | ---- | M] () -- C:\Users\Łukasz\Documents\temp.c
[2014-03-09 19:26:29 | 000,025,653 | ---- | M] () -- C:\Users\Łukasz\Documents\temp.exe
[2014-03-09 19:26:29 | 000,000,740 | ---- | M] () -- C:\Users\Łukasz\Documents\temp.o
[2014-03-15 00:57:28 | 000,000,286 | ---- | M] () -- C:\windows\tasks\bench-Updater removing.job
O4 - Startup: C:\Users\Łukasz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk = File not found
O4 - HKLM..\Run: [fst_pl_49] File not found
IE - HKU\S-1-5-21-3645482155-3264081157-4126619373-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
MOD - [2014-03-15 00:58:50 | 000,026,624 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\_multiprocessing.pyd
MOD - [2014-03-15 00:58:49 | 000,805,888 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._gdi_.pyd
MOD - [2014-03-15 00:58:48 | 001,153,024 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\_ssl.pyd
MOD - [2014-03-15 00:58:48 | 000,110,080 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\pywintypes27.dll
MOD - [2014-03-15 00:58:47 | 000,811,008 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._windows_.pyd
MOD - [2014-03-15 00:58:47 | 000,711,680 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\_hashlib.pyd
MOD - [2014-03-15 00:58:47 | 000,070,656 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._html2.pyd
MOD - [2014-03-15 00:58:47 | 000,024,064 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32pipe.pyd
MOD - [2014-03-15 00:58:46 | 001,062,400 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._controls_.pyd
MOD - [2014-03-15 00:58:46 | 000,087,040 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\_ctypes.pyd
MOD - [2014-03-15 00:58:46 | 000,038,912 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32inet.pyd
MOD - [2014-03-15 00:58:46 | 000,035,840 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32process.pyd
MOD - [2014-03-15 00:58:46 | 000,025,600 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32pdh.pyd
MOD - [2014-03-15 00:58:43 | 000,686,080 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\unicodedata.pyd
MOD - [2014-03-15 00:58:43 | 000,127,488 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\pyexpat.pyd
MOD - [2014-03-15 00:58:43 | 000,119,808 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32file.pyd
MOD - [2014-03-15 00:58:43 | 000,108,544 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32security.pyd
MOD - [2014-03-15 00:58:43 | 000,018,432 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32event.pyd
MOD - [2014-03-15 00:58:43 | 000,017,408 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32profile.pyd
MOD - [2014-03-15 00:58:43 | 000,010,240 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\select.pyd
MOD - [2014-03-15 00:58:40 | 000,521,680 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\windows._lib_cacheinvalidation.pyd
MOD - [2014-03-15 00:58:40 | 000,128,512 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\_elementtree.pyd
MOD - [2014-03-15 00:58:39 | 000,557,056 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\pysqlite2._sqlite.pyd
MOD - [2014-03-15 00:58:39 | 000,098,816 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32api.pyd
MOD - [2014-03-15 00:58:39 | 000,044,032 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\_socket.pyd
MOD - [2014-03-15 00:58:38 | 000,320,512 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32com.shell.shell.pyd
MOD - [2014-03-15 00:58:36 | 001,175,040 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._core_.pyd
MOD - [2014-03-15 00:58:36 | 000,735,232 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._misc_.pyd
MOD - [2014-03-15 00:58:36 | 000,364,544 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\pythoncom27.dll
MOD - [2014-03-15 00:58:36 | 000,022,528 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32ts.pyd
MOD - [2014-03-15 00:58:35 | 000,122,368 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\wx._wizard.pyd
MOD - [2014-03-15 00:58:35 | 000,011,264 | ---- | M] () -- C:\Users\UKASZ~1\AppData\Local\Temp\_MEI56642\win32crypt.pyd

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

Raportu z tego już nie dawaj.

Kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości