Odmulanie kompa-logi.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Agent P

Użytkownik
Posty: 89
Rejestracja: 22 lip 2012, 14:04

Odmulanie kompa-logi.

Post24 lut 2013, 11:45


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmulanie kompa-logi.

Post24 lut 2013, 17:57

O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)


1. Użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników.
2. Uruchom LSP-Fix -> Dostępne tylko dla zarejestrowanych użytkowników i za jego pomocą przesuń plik mdnsNSP.dll z okna Keep do Remove (w linku opis jak to się robi). I restart komputera.
3. Po resecie wywal katalog Bonjour.

"TuneUp Utilities 2012" = TuneUp Utilities 2012


Odinstaluj. Poza tym użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-634733710-624476612-561518647-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-634733710-624476612-561518647-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\recio\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\recio\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: D:\ESET\ESET Smart Security\Mozilla Thunderbird
CHR - Extension: Stylish = C:\Users\recio\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.1_2\
CHR - Extension: James White = C:\Users\recio\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkeidgmehkdjmpjodpjkepolokanalkm\3_0\
[2013-02-04 23:12:44 | 000,029,024 | ---- | C] (TuneUp Software) -- C:\Windows\System32\uxtuneup.dll
[2013-02-04 22:58:21 | 000,031,584 | ---- | C] (TuneUp Software) -- C:\Windows\System32\TURegOpt.exe
[2013-02-04 22:58:15 | 000,021,344 | ---- | C] (TuneUp Software) -- C:\Windows\System32\authuitu.dll
[2013-02-04 22:58:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2012
[2013-02-04 22:57:42 | 000,000,000 | ---D | C] -- C:\Users\recio\AppData\Roaming\TuneUp Software
[2013-02-04 22:55:15 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software
[2013-02-04 22:54:41 | 000,000,000 | -HSD | C] -- C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
[2013-01-22 18:01:30 | 000,000,000 | ---D | M] -- C:\Users\recio\AppData\Roaming\ESET
[2013-01-10 12:05:38 | 000,000,000 | ---D | M] -- C:\Users\recio\AppData\Roaming\EurekaLog

:Files
C:\Users\recio\AppData\Local\Google\Update
D:\ESET
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Agent P

Użytkownik
Posty: 89
Rejestracja: 22 lip 2012, 14:04

Odmulanie kompa-logi.

Post24 lut 2013, 18:48

kominekl pisze:1. Użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników ... rvice.html.

Co z tym zrobić? :think: Bo weszłem w ten link, biore pobierz, i jak instaluje to mnie przekierowuje na Dostępne tylko dla zarejestrowanych użytkowników i jest że strona jest niedostępna. A jeszcze co do TuneUp-a to jest wersja na 290 dni ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmulanie kompa-logi.

Post24 lut 2013, 18:58

A jeszcze co do TuneUp-a to jest wersja na 290 dni ;)


To szajs. "Przyśpieszacz", a ładuje mnóstwo swych modułów w autostart - jedno wyklucza drugie. Wrzucę Ci ode mnie -> Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Agent P

Użytkownik
Posty: 89
Rejestracja: 22 lip 2012, 14:04

Odmulanie kompa-logi.

Post24 lut 2013, 21:21

Dobra, 3 pierwsze kroki wykonane, ale jeszcze jedną wątpliwość trzeba rozwiać.
kominekl pisze:Poza tym użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników ... d=SOLN2788.

Czy najpierw musze pobrać tego eseta i później dalej działać?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmulanie kompa-logi.

Post25 lut 2013, 18:54

Czy najpierw musze pobrać tego eseta i później dalej działać?


Tak.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Agent P

Użytkownik
Posty: 89
Rejestracja: 22 lip 2012, 14:04

Odmulanie kompa-logi.

Post26 lut 2013, 09:53


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmulanie kompa-logi.

Post26 lut 2013, 20:00

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Auto | Stopped] -- C:\Program Files\Bonjour\mDNSResponder.exe -- (Bonjour Service)
[2013-02-24 11:32:03 | 000,000,000 | ---D | C] -- C:\Users\recio\Desktop\Autoruns
[2013-02-24 11:23:01 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\recio\Desktop\tdsskiller.exe
[2013-02-24 11:35:35 | 000,028,221 | ---- | M] () -- C:\Users\recio\Desktop\AutoRuns.7z
[2013-02-24 11:33:24 | 001,681,992 | ---- | M] () -- C:\Users\recio\Desktop\AutoRuns.arn
[2013-02-24 11:31:37 | 000,545,363 | ---- | M] () -- C:\Users\recio\Desktop\Autoruns.zip
[2013-02-24 11:21:22 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Users\recio\Desktop\tdsskiller.exe

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmulanie kompa-logi.

Post27 lut 2013, 20:54

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

SoundMan


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

FLEXnet Licensing Service
gusvc
MozillaMaintenance
WinDefend
WMPNetworkSvc


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Agent P

Użytkownik
Posty: 89
Rejestracja: 22 lip 2012, 14:04

Odmulanie kompa-logi.

Post27 lut 2013, 22:39


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmulanie kompa-logi.

Post28 lut 2013, 20:12

OTL.


Sprzątanie.

Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation


Zainstaluj SP1 -> Dostępne tylko dla zarejestrowanych użytkowników.

Internet Explorer (Version = 8.0.7600.16385)


Zaktualizuj IE do najnowszej wersji (nawet, jeśli Go nie używasz) -> Dostępne tylko dla zarejestrowanych użytkowników.

Kroki Finalizujące.


Zaktualizuj Firefox`a do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji...).
Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości