Problem z internetem, logi OTL oraz Extras

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
mani3k33

Użytkownik
Posty: 8
Rejestracja: 13 cze 2014, 15:15

Problem z internetem, logi OTL oraz Extras

Post13 cze 2014, 15:20

Mam problem z internetem, strony czasami nie otwierają się lub otwierają się, lecz nie pełnie.
Proszę o pomoc,
Poniżej wklejam linki do logów z OTL:

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników


Liczę na skuteczną pomoc.

Pozdrawiam! :)
Ostatnio zmieniony 13 cze 2014, 16:25 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu oraz pisowni

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Logi OTL.txt i Extras.txt - PROBLEMY Z INTERNETEM, POMOC?

Post13 cze 2014, 16:02



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 11:39

1. Otwórz notatnik i wklej:
CMD: sc stop PDF Architect Service
CMD: sc delete PDF Architect Service
CMD: sc stop PDF Architect Helper Service
CMD: sc delete PDF Architect Helper Service
CHR HKLM\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx [2013-10-01]
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.124\npGoogleUpdate3.dll No File
Toolbar: HKLM - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files\PDF Architect\PDFIEPlugin.dll (pdfforge GmbH)
BHO: PDF Architect Helper - {3A2D5EBA-F86D-4BD3-A177-019765996711} - C:\Program Files\PDF Architect\PDFIEHelper.dll (pdfforge GmbH)
BHO: Braouwse2save - {71599C61-3B43-D85D-3469-B5862DB87615} - C:\ProgramData\Braouwse2save\513b205b2a944.dll ()
C:\ProgramData\Braouwse2save
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=121845&babsrc=SP_ss&mntrId=5C41001FD0414E3F
HKU\S-1-5-21-1614895754-1532298954-682003330-1004\...\MountPoints2: {83b8d713-671f-11e2-afa0-001fd0414e3f} - "G:\Setup.exe"
GroupPolicyUsers\S-1-5-21-1614895754-1532298954-682003330-1008\User: Group Policy restriction detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-1614895754-1532298954-682003330-1004\User: Group Policy restriction detected <======= ATTENTION
C:\WINDOWS\Tasks\*.job
Task: {6AE9387E-73F1-447F-8E37-F31DD843D535} - System32\Tasks\GoforFilesUpdate => C:\Program Files\GoforFiles\GFFUpdater.exe <==== ATTENTION
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. W logu z FRST widać partycję charakterystyczną dla bootkita:

Partition 00: (Not Active) - (Size=0) - (Type=00) ATTENTION ===> 0 byte partition bootkit.

Wykonaj skany Dostępne tylko dla zarejestrowanych użytkowników + Dostępne tylko dla zarejestrowanych użytkowników. Zapuść raporty z nich.

5. Wykonaj nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 15:04

Bootkita w logach nie ma , możliwe, że to jest jakaś pomyłka FRST.

1. Otwórz notatnik i wklej:
Partition 00: (Not Active) - (Size=0) - (Type=00) ATTENTION ===> 0 byte partition bootkit.
SearchScopes: HKLM - DefaultScope value is missing.
2014-05-17 12:08 - 2013-08-22 10:17 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-05-17 12:08 - 2013-08-22 10:17 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-05-19 19:12 - 2014-05-19 19:12 - 00001898 _____ () C:\Users\Administrator\Desktop\Spotify.lnk
2014-05-19 19:12 - 2014-05-19 19:12 - 00001884 _____ () C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2014-05-16 14:12 - 2014-05-16 14:12 - 00000000 ____D () C:\Program Files\Common Files\DESIGNER
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 16:07

Jest OK.

1. W AdwCleaner wciśnij na Odinstaluj.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.

mani3k33

Użytkownik
Posty: 8
Rejestracja: 13 cze 2014, 15:15

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 16:20

Jak zrobić w Win8:

3) Czyszczenie folderów przywracania systemu ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 16:26



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 16:43

Usuń wszystko to co znalazł MBAM i będzie OK.

mani3k33

Użytkownik
Posty: 8
Rejestracja: 13 cze 2014, 15:15

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 16:45

Znaczy "Add Exclusion" czy "Quarantine" ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 17:03

Te elementy muszą znajdować się w kwarantannie - jeżeli nie są to je tam przenieś.

mani3k33

Użytkownik
Posty: 8
Rejestracja: 13 cze 2014, 15:15

Problem z internetem, logi OTL oraz Extras

Post14 cze 2014, 17:08

Ok, wszystko zrobione.

Czy to już absolutnie wszystko?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości