Mulenie kompa po formacie.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
smolawl

Użytkownik
Posty: 11
Rejestracja: 21 kwie 2012, 09:34

Mulenie kompa po formacie.

Post12 maja 2013, 11:15

Komputer coraz dłużej się uruchamia, czasami 10 min trzeba czekać aż uruchomi się przeglądarka chrome, komp jest po formacie(mies temu) i troche rzeczy z autostartu wyrzucałem więc może przesadziłem z czymś. Proszę o wsparcie. Chciałem sobie zrobić płytkę do backupu ale partycja systemowa zajmuje 16gb a nie instalowalem tam żadnych pamięciożernych programów co mogę z tym zrobić? :think:
Przeczyściłem CCleanerem. Oto logi:
OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Extras:
Dostępne tylko dla zarejestrowanych użytkowników
TDSS:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Mulenie kompa po formacie.

Post12 maja 2013, 21:09

"Akamai" = Akamai NetSession Interface
"Spotify" = Spotify


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1482476501-920026266-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-1482476501-920026266-839522115-1004\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1482476501-920026266-839522115-1004\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119816&tt=190313_wctrl&babsrc=SP_ss&mntrId=4CC3001A4D6875DE
IE - HKU\S-1-5-21-1482476501-920026266-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
[2013-05-11 14:43:45 | 000,000,000 | -HSD | C] -- C:\AI_RecycleBin
[2013-04-02 13:00:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2013-04-02 13:00:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Grota\Dane aplikacji\Babylon
[2013-04-16 22:15:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Grota\Dane aplikacji\Spotify

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Documents and Settings\Grota\Moje dokumenty\*.reg
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smolawl

Użytkownik
Posty: 11
Rejestracja: 21 kwie 2012, 09:34

Mulenie kompa po formacie.

Post13 maja 2013, 19:52

Log z usuwania:
http://wklej.org/id/1038234/

Log z opcji usuń w AdwCleaner:
http://wklej.org/id/1038235/

Logi OTL:
http://wklej.org/id/1038258/

Extras:
http://wklej.org/id/1038260/

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Mulenie kompa po formacie.

Post13 maja 2013, 21:45

ADWCleaner.


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1482476501-920026266-839522115-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1482476501-920026266-839522115-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smolawl

Użytkownik
Posty: 11
Rejestracja: 21 kwie 2012, 09:34

Mulenie kompa po formacie.

Post13 maja 2013, 23:51

Zrobione, kiedy podczas wykonywania skryptu program prosi o restart i klikam OK, to zacina sie na ekranie: 'trwa wylogowywanie', pierwszy raz czekałem 10min, teraz 5min, i za każdym razem w końcu wciskałem przycisk restartu i dopiero tak sie restartował, czemu tak się dzieje? :think:
Log z usuwania:
http://wklej.org/id/1038628/

Autoruns:
http://wikisend.com/download/316606/AutoRuns.7z

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Mulenie kompa po formacie.

Post14 maja 2013, 21:51

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
GBB36X Configure
NvCplDaemon
NvMediaCenter
RTHDCPL


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

Wszystko.


HKLM\System\CurrentControlSet\Services

AppMgmt
InCDsrv
NBService
NMIndexingService
NVSvc
nvUpdatusService
odserv
ose


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not found.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości