Nigdy nie czyszczony laptop przez rok czasu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Nigdy nie czyszczony laptop przez rok czasu

Post19 maja 2013, 17:24

Cześć. Mój roczny laptop nie był chyba nigdy czyszczony ani sprawdzany za pomocą logów. Jednak widzę gigantyczne zmiany na szybkości i płynności użytkowania itp. Możecie rzucić okiem na to?


OLT Dostępne tylko dla zarejestrowanych użytkowników
Extras Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 20 maja 2013, 13:56 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rok zbierania się syfu.

Post19 maja 2013, 17:32

"{336D0C35-8A85-403a-B9D2-65C292C39087}_is1" = IB Updater 2.0.0.578
"{49A4F76E-4285-4AEE-9D5D-9CCE5E86AA8F}" = AVG 2012
"{889DF117-14D1-44EE-9F31-C5FB5D47F68B}" = Yontoo 1.10.02
"{A7E19604-93AF-4611-8C9F-CE509C2B286E}_is1" = VDownloader 3.9.1318
"incredibar" = Incredibar Toolbar on IE
"NIS" = Norton Internet Security
"WNLT" = IB Updater Service


Odinstaluj. Poza tym użyj Dostępne tylko dla zarejestrowanych użytkowników i tego.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:Processes
killallprocesses

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search bar = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5}
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{FBE1B146-734C-4334-A889-A2B239AB974F}&mid=94c57da58c1147d0b57d0de0374c138d-0ecb47803c398153ee9643e145d12a65a3c6a559&lang=pl&ds=AVG&pr=fr&d=2012-05-09 22:05:04&v=12.2.5.32&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&loc=IB_DS&a=6PQUOOxhK2&i=26
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.startup.homepage: "http://www.gazeta.pl/0,0.html?p=128"
FF - prefs.js..keyword.URL: "http://mystart.incredibar.com/mb201/?loc=IB_DS&a=6PQUOOxhK2&&i=26&search="
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_11_6_602_180.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\PingwinRiko\AppData\Local\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\PingwinRiko\AppData\Local\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2013-03-02 15:26:28 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2013-03-02 15:26:28 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.5.0.125\IPSFFPlgn\ [2012-05-13 11:20:23 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.5.0.125\coFFPlgn_2011_7_13_2 [2013-05-19 14:35:22 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files (x86)\AVG\AVG2012\Firefox4\ [2012-09-11 17:21:40 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\IB Updater\Firefox [2013-03-02 15:26:28 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\IB Updater\Firefox [2013-03-02 15:26:28 | 000,000,000 | ---D | M]
[2012-07-08 00:58:55 | 000,000,000 | ---D | M] (uTorrentControl2 Community Toolbar) -- C:\Users\PingwinRiko\AppData\Roaming\mozilla\Firefox\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03}
[2013-01-05 00:04:00 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\PingwinRiko\AppData\Roaming\mozilla\Firefox\Profiles\oqmns7xs.default\extensions\ffxtlbr@incredibar.com
[2013-01-06 22:26:35 | 000,010,043 | ---- | M] () (No name found) -- C:\Users\PingwinRiko\AppData\Roaming\mozilla\firefox\profiles\oqmns7xs.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2013-03-15 18:14:21 | 000,014,676 | ---- | M] () (No name found) -- C:\Users\PingwinRiko\AppData\Roaming\mozilla\firefox\profiles\oqmns7xs.default\extensions\YouTubetoALL@ALLPlayer.org.xpi
[2013-03-28 19:12:55 | 000,349,484 | ---- | M] () (No name found) -- C:\Users\PingwinRiko\AppData\Roaming\mozilla\firefox\profiles\oqmns7xs.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2013-05-19 14:32:17 | 000,002,120 | ---- | M] () -- C:\Users\PingwinRiko\AppData\Roaming\mozilla\firefox\profiles\oqmns7xs.default\searchplugins\MyStart Search.xml
[2013-03-02 15:26:28 | 000,000,000 | ---D | M] (IB Updater) -- C:\PROGRAM FILES\IB UPDATER\FIREFOX
[2012-11-09 21:10:17 | 000,003,572 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\avg-secure-search.xml
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {687578B9-7132-4A7A-80E4-30EE31099E03} - No CLSID value found.
O4 - HKLM..\Run: [ROC_ROC_JULY_P1] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1006..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O15 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..Trusted Domains: 4game.com ([]https in Trusted sites)
O15 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..Trusted Ranges: Range1 ([https] in Trusted sites)
O9:64bit: - Extra Button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Program Files (x86)\AVG\AVG2012\avgdtiea.dll (AVG Technologies CZ, s.r.o.)
[2012-05-09 22:15:40 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\AVG2012
[2012-05-20 13:26:56 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\Babylon
[2012-11-20 17:14:35 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\ControlCenter4
[2012-10-13 14:08:40 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\DAEMON Tools Lite
[2012-10-18 18:29:36 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\EurekaLog
[2012-07-03 16:43:40 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\FloodLightGames
[2012-08-31 14:56:12 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\IrfanView
[2012-10-10 20:20:29 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\NapiProjekt
[2012-07-01 15:53:40 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\PlayFirst
[2012-11-01 17:05:12 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\uTorrent
[2012-09-17 19:40:28 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\VDownloader
[2012-06-23 16:20:14 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\WildTangent
[2012-07-07 13:08:22 | 000,000,000 | ---D | M] -- C:\Users\PingwinRiko\AppData\Roaming\Windows Live Writer
@Alternate Data Stream - 137 bytes -> C:\ProgramData\Temp:DE406C3E

:Services
gupdate
gupdatem

:Files
C:\Users\PingwinRiko\AppData\Local\Google\Update
C:\windows\tasks\*.*
C:\Windows\SysWOW64\jmdp
C:\Windows\SysWOW64\ARFC

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Rok zbierania się syfu.

Post19 maja 2013, 18:47


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rok zbierania się syfu.

Post19 maja 2013, 18:58

ADWCleaner.


Naciśnij w nim przycisk Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
File not found (No name found) -- C:\PROGRAM FILES\IB UPDATER\FIREFOX
File not found (No name found) -- C:\USERS\PINGWINRIKO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\OQMNS7XS.DEFAULT\EXTENSIONS\{19503E42-CA3C-4C27-B1E2-9CDB2170EE34}.XPI
O2:64bit: - BHO: (AVG Do Not Track) - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Program Files (x86)\AVG\AVG2012\avgdtiea.dll File not found
O2:64bit: - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O3 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKU\S-1-5-21-1771593470-3012635902-189330645-1001..\Run: [Google Update] "C:\Users\PingwinRiko\AppData\Local\Google\Update\GoogleUpdate.exe" /c File not found

:Files
C:\PROGRAM FILES\IB UPDATER

:Reg
[-HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}]
[-HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Rok zbierania się syfu.

Post19 maja 2013, 20:52


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rok zbierania się syfu.

Post19 maja 2013, 21:29

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools Lite


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

4game-service
Bluetooth Media Service
Bluetooth OBEX Service
Futuremark SystemInfo Service
GameConsoleService
LMS
MozillaMaintenance
NOBU
nvsvc
nvUpdatusService
odserv
ose
osppsvc
PnkBstrA
RichVideo
UNS
WinDefend
wlidsvc


HKLM\System\CurrentControlSet\Services

cpuz135
hwdatacard


HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.vorbis


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Wszystko.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 15:13

Dostępne tylko dla zarejestrowanych użytkowników olt
Dostępne tylko dla zarejestrowanych użytkowników extras

Wybacz że tak długo, miałem małe zamieszanie w pracy.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 16:09

PingwinRiko pisze:http://wklej.org/id/1044606/ olt
Dostępne tylko dla zarejestrowanych użytkowników extras

Wybacz że tak długo, miałem małe zamieszanie w pracy.


W Autoruns nie wszystko to, co się dało usunąłeś. Popraw ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 16:39

Kolejna próba skończyła się tak jak poprzednie. Niby da się odznaczyć ale nie chcą się usunąć, pojawiają się 2 komunikaty jeden po drugim, że nie można odnaleźć pliku...

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 17:16

PingwinRiko pisze:Kolejna próba skończyła się tak jak poprzednie. Niby da się odznaczyć ale nie chcą się usunąć, pojawiają się 2 komunikaty jeden po drugim, że nie można odnaleźć pliku...


W trybie awaryjnym powinno się jeszcze dać. Spróbuj ostatni raz tam, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 19:48

Dostępne tylko dla zarejestrowanych użytkowników otl
Dostępne tylko dla zarejestrowanych użytkowników extras

///próbowałem zarówno w awaryjnym jak i normalnie, za każdym razem wyskakuje ten sam błąd.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 20:43

PingwinRiko pisze:http://wklej.org/id/1044828/ otl
Dostępne tylko dla zarejestrowanych użytkowników extras

///próbowałem zarówno w awaryjnym jak i normalnie, za każdym razem wyskakuje ten sam błąd.


Chociażby usługę SkypeUpdate da się usunąć. Spróbuj ponownie (Autoruns uruchamiaj z PPM -> Uruchom, jako Administrator).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 21:16

Dostępne tylko dla zarejestrowanych użytkowników

^ Za każdym razem coś takiego wyskakuje. Awaryjnie, normalnie, jako admin, jako inny użytkownik, ciągle i ciągle to samo.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 21 maja 2013, 21:47 przez PingwinRiko, łącznie zmieniany 2 razy.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Nigdy nie czyszczony laptop przez rok czasu

Post21 maja 2013, 21:31

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1771593470-3012635902-189330645-1001\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\IB UPDATER\FIREFOX
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
[2013-05-21 21:02:15 | 002,401,692 | ---- | M] () -- C:\Users\PingwinRiko\Desktop\AutoRuns.arn

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83217004FF}" = Java(TM) 7 Update 4


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"Mozilla Firefox 15.0.1 (x86 pl)" = Mozilla Firefox 15.0.1 (x86 pl)


Zaktualizuj Go poprzez wybranie Pomoc -> O Programie -> Znajdź Aktualizację.

Kroki Finalizujące.


Wykonaj pełne skanowanie

[url=http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.70.0.1100.exe]Malwarebytes`em

Anti-Malware
[/url] (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Nigdy nie czyszczony laptop przez rok czasu

Post22 maja 2013, 00:10




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości