pozostałości po reklamiarzach win8 64bit

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

pozostałości po reklamiarzach win8 64bit

Post04 maja 2014, 09:01

Witam
Proszę o przeanalizowanie loga z OTL pod kontem pozostałości po raklamiarzach.
Wczoraj przeczyściłem i pousuwałem co potrafiłem ale zawsze coś przeoczę.
z góry dziękuje.
logi:
Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

pozostałości po reklamiarzach win8 64bit

Post04 maja 2014, 10:22

Został przeoczony jeden reklamiarz.

1. Do odinstalowania:
"iSafe" = Yet Another Cleaner!

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wklej nowe logi z OTL.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

pozostałości po reklamiarzach win8 64bit

Post05 maja 2014, 10:38

Co do YTD to ponownie mozesz zainstalowac, ale uwazaj tym razem co jest zahaczykowane, bo w instalatorach moga byc rozne dodatki Adware do przegladarek.
Mozesz tez zobaczyc TubeMaster Plus.

A co do loga to sprawdze jutro bo teraz jestem na telefonie.
Milej nocy.

-- 05 maja 2014, 10:38 --

Co do loga:

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O4 - HKU\S-1-5-21-18628525-378989601-4091724900-1002..\Run: [EPSON Stylus Photo R285 Series] C:\windows\system32\spool\DRIVERS\x64\3\E_IATICKE.EXE /FU "C:\Users\Asia\AppData\Local\Temp\E_SC29E.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-21-18628525-378989601-4091724900-1002..\Run: [EPSON Stylus Photo R285 Series (Kopia 1)] C:\windows\system32\spool\DRIVERS\x64\3\E_IATICKE.EXE /FU "C:\windows\TEMP\E_SCB5E.tmp" /EF "HKCU" File not found
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found.
O2 - BHO: (no name) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - No CLSID value found.
@Alternate Data Stream - 2384 bytes -> C:\Users\Asia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirates: Tides of Fortune.lnk

:Files
C:\windows\SysNative\drivers\iSafeKrnlBoot.sys
C:\windows\SysNative\drivers\fvstore.dat
C:\windows\SysWow64\upd.exe

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Pokaż raport z czyszczenia.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

pozostałości po reklamiarzach win8 64bit

Post07 maja 2014, 23:37

Czysto.
W OTL Sprzątanie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

pozostałości po reklamiarzach win8 64bit

Post08 maja 2014, 13:24

Dzięki kompik jest jak nowo narodzony temat do zamknięcia
Ostatnio zmieniony 08 maja 2014, 13:24 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości