Logi z OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Ju_Tube

Użytkownik
Posty: 1
Rejestracja: 02 lut 2012, 11:04

Logi z OTL

Post02 lut 2012, 11:07


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Logi z OTL

Post02 lut 2012, 15:22

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

Kod: Zaznacz cały

:OTL
O4 - HKU\S-1-5-21-842925246-583907252-1417001333-1006..\Run: [vmreg] D:\Documents and Settings\Andrzej\Dane aplikacji\vmreg.exe ()
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_&q={searchTerms}&mntrId=78be2003000000000000001d7d5fc659&tlver=1.4.35.10&"

:Files
D:\FOUND.003
D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Raport z usuwania pokaż.

2. Pokaż logi z Gmera

3.
[2012-01-22 21:31:13 | 000,000,023 | -HS- | C] () -- D:\WINDOWS\System32\ccdfecc_g.dll
[2012-01-22 21:31:13 | 000,000,023 | ---- | C] () -- D:\WINDOWS\System32\bbfbcfedd8_g.ocx
O4 - HKLM..\Run: [MP10_EnsureFileVer] D:\WINDOWS\inf\unregmp2.exe (Microsoft Corporation)

Sprawdź te pliki na --> Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników albo na Dostępne tylko dla zarejestrowanych użytkowników
Raporty do kontroli.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość