Podłuschiwanie systemu.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Podłuschiwanie systemu.

Post24 mar 2013, 18:42

Autoruns.


W Autoruns odznacz:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
Adobe Reader Speed Launcher
EPSON Stylus DX4000 Series
GrooveMonitor
LogitechCommunicationsManager
NeroFilterCheck
RTHDCPL


C:\Documents and Settings\USER\Menu Start\Programy\Autostart

Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Google Chrome
Książka adresowa 6
LightScribe Control Panel
Microsoft Outlook Express 6


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools Lite
H/PC Connection Agent
LightScribe Control Panel
Skype


HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

0


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Adobe PDF Link Helper
Groove GFS Browser Helper


HKLM\Software\Microsoft\Internet Explorer\Extensions

Windows Messenger


HKLM\System\CurrentControlSet\Services

Ati HotKey Poller
gusvc
LightScribeService
LVPrcSrv
Microsoft Office Groove Audit Service
MozillaMaintenance
NMIndexingService
odserv
ose
SkypeUpdate


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

AtiExtEvent


Logi.


Następnie usuń odznaczone przez siebie wpisy i podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Talus1998

Użytkownik
Posty: 8
Rejestracja: 24 mar 2013, 13:32

Podłuschiwanie systemu.

Post24 mar 2013, 19:51


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Podłuschiwanie systemu.

Post24 mar 2013, 21:09

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Unknown] -- -- (as94y1nw)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a2y8vbgf)
[2013-03-24 18:28:41 | 002,454,494 | ---- | M] () -- C:\Documents and Settings\USER\Pulpit\AutoRuns.arn

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Po restarcie, otwórz OTL i naciśnij -> Sprzątanie.

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish
"{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}" = ABBYY FineReader 6.0 Sprint


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"KLiteCodecPack_is1" = K-Lite Codec Pack 7.5.0 (Full)


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

Kroki Finalizujące.


Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości