Poproszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

Poproszę o sprawdzenie logów

Post13 paź 2013, 22:49


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Poproszę o sprawdzenie logów

Post14 paź 2013, 20:24

Tylko kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.

:Reg
[-HKEY_USERS\S-1-5-21-299502267-1957994488-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{3554AA1A-8589-4EFB-A4B7-652307EA4AA1}]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-299502267-1957994488-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-299502267-1957994488-1801674531-1004\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.com/"

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Poproszę o sprawdzenie logów

Post16 paź 2013, 07:03

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-299502267-1957994488-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\shabtay@gmail.com: C:\Program Files\2YourFace\2YourFace.xpi
[2013-02-12 13:56:55 | 000,000,753 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\22apple.xml

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Do >Dostępne tylko dla zarejestrowanych użytkowników wklej:
:filefind
22apple*.*

:regfind
22apple

Naciśnij Look i pokaż raport.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Poproszę o sprawdzenie logów

Post19 paź 2013, 14:36

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Files
C:\Documents and Settings\Admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\22apple.lnk

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\22Apple]
[-HKEY_LOCAL_MACHINE\SOFTWARE\22Apple\22apple]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Zrób nowy log z SystemLook, na takim samym ustawieniu, jak poprzednio.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Poproszę o sprawdzenie logów

Post19 paź 2013, 20:51

Powinno już być OK.
Opróżnij KOSZ.
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Poproszę o sprawdzenie logów

Post20 paź 2013, 11:18

filutka78 pisze:Powinno już być OK.
Opróżnij KOSZ.
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.


Przeprowadzimy jeszcze optymalizację. Podaj nowe logi z OTL (oba!).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości