Problem z ładującym się plikiem - logi z OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bodek

Użytkownik
Posty: 5
Rejestracja: 21 lis 2012, 09:23

Problem z ładującym się plikiem - logi z OTL

Post21 lis 2012, 09:26

Ostatnio zmieniony 21 lis 2012, 15:14 przez djarta, łącznie zmieniany 2 razy.
Powód: przeniesione do bezpieczeństwo // korekta tytułu // djarta

Awatar użytkownika
patrolvip2

Użytkownik
Posty: 256
Rejestracja: 12 paź 2012, 07:40

otl sprawdzenie

Post21 lis 2012, 09:55

To jest dział "Problemy" czyli "Wszelkie problemy komputerowe, których nie można jednoznacznie sklasyfikować do wybranego działu"

Twój problem powinien być w dziale "Bezpieczeństwo" czyli "Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów" :chaja:

Zanim piszemy post czytajmy czy są bardziej pasujące działy bo sami sobie burdel robimy a forum jest bardzo fajne :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

otl sprawdzenie

Post21 lis 2012, 15:08

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

:OTL
O8 - Extra context menu item: Konwertuj do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Konwertuj miejsce docelowe łącza do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Konwertuj miejsce docelowe łącza do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html File not found
O8 - Extra context menu item: Konwertuj wybrane łącza do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html File not found
O8 - Extra context menu item: Konwertuj zaznaczenie do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Konwertuj zaznaczenie do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html File not found
O4 - HKU\S-1-5-19..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-20..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKLM..\Run: [Chew7Hale] C:\Windows\System32\hale.exe ()
O3 - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\Toolbar\WebBrowser: (no name) - {687578B9-7132-4A7A-80E4-30EE31099E03} - No CLSID value found.
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - user.js - File not found
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - No CLSID value found
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files\uTorrentControl_v2\prxtbuTo0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{B9D9F7BF-4894-4E78-8C73-2C95C9632D29}&mid=e8a29156c33c47d0a77ad14c1bef07d5-06ce4fc639803a2e3563922518183d8e94088cb9&lang=pl&ds=ts024&pr=sa&d=2012-07-13 22:04:37&v=12.2.5.32&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\SearchScopes\{C274EE93-6E89-4A6F-8F9A-E272E3A251CC}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3220468
IE - HKLM\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files\uTorrentControl_v2\prxtbuTo0.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3072253

:Files
C:\Users\ISSA\AppData\Roaming\mozilla\Firefox\Profiles\k45xw26b.default\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03}
C:\Users\ISSA\AppData\Roaming\mozilla\Firefox\Profiles\k45xw26b.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
rd /s /q "C:\Users\ISSA\AppData\Local\Temp" /C
C:\Windows\System32\cwlog.dtl
C:\Windows\tasks\Adobe Flash Player Updater.job
netsh firewall reset /C

:Commands
[emptytemp]

Klik w Wykonaj skrypt. System zostanie zrestartowany.

2. Odinstaluj: uTorrentControl_v2 Toolbar

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników i zastosuj Delete. Na dysku C powstanie log z usuwania.

4. Zrób nowy log OTL z opcji Skanuj. Dołącz raport z usuwania OTLem + raport z czyszczenia z AdwCleaner i nowy komplet logów z OTL.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z ładującym się plikiem - logi z OTL

Post21 lis 2012, 18:53

Nie zostało skopiowane :OTL
Nie zapomnij o tym !

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

:OTL
O8 - Extra context menu item: Konwertuj do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Konwertuj miejsce docelowe łącza do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Konwertuj miejsce docelowe łącza do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html File not found
O8 - Extra context menu item: Konwertuj wybrane łącza do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html File not found
O8 - Extra context menu item: Konwertuj zaznaczenie do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html File not found
O8 - Extra context menu item: Konwertuj zaznaczenie do istniejącego pliku PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html File not found
O4 - HKU\S-1-5-19..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-20..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKLM..\Run: [Chew7Hale] C:\Windows\System32\hale.exe ()
O3 - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\Toolbar\WebBrowser: (no name) - {687578B9-7132-4A7A-80E4-30EE31099E03} - No CLSID value found.
O3 - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\Toolbar\WebBrowser: (no name) - {7473B6BD-4691-4744-A82B-7854EB3D70B6} - No CLSID value found.
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - No CLSID value found
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - No CLSID value found
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\SearchScopes\{C274EE93-6E89-4A6F-8F9A-E272E3A251CC}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3220468

:Commands
[emptytemp]

Klik w Wykonaj skrypt. System zostanie zrestartowany.

2. Zrób nowy log OTL z opcji Skanuj. Dołącz raport z usuwania OTLem + nowy komplet logów z OTL.

bodek

Użytkownik
Posty: 5
Rejestracja: 21 lis 2012, 09:23

Problem z ładującym się plikiem - logi z OTL

Post22 lis 2012, 16:54


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z ładującym się plikiem - logi z OTL

Post23 lis 2012, 20:39

pojawił mi się problem z oryginalnością systemu ;)


Użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników.

OTL.


Podaj nowe logi z OTL (wklejaj na -> Dostępne tylko dla zarejestrowanych użytkowników).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z ładującym się plikiem - logi z OTL

Post24 lis 2012, 16:27

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1819286280-831194570-1379805859-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
[2012-11-21 17:05:08 | 000,000,000 | ---D | C] -- C:\Users\ISSA\AppData\Local\Temp
[2012-11-20 11:26:56 | 000,000,000 | ---D | C] -- C:\Users\ISSA\AppData\Roaming\EurekaLog
@Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:B755D674

:Files
C:\Users\ISSA\Documents\*.reg
C:\Windows\hpwins10.dat.temp
C:\Windows\hpwmdl10.dat.temp
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Acrobat Speed Launcher.lnk
C:\Users\ISSA\AppData\Roaming\mypcdrivers

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 7 gości