Problem z przeglądarkami oraz internetem

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post12 sie 2013, 12:45

maks34 pisze:Witam
Czyli mam zrobić Log przed skryptem,potem wykonać skrypt i znowu wrzucić log po wszystkim???


Nie. Nacisnąć w programie opcję jego usunięcia, wykonać skrypt, po czym podać log z usuwania i nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post12 sie 2013, 18:55

Raport
Dostępne tylko dla zarejestrowanych użytkowników
Nowe logi
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Mam nadzieje,że teraz jest dobrze.

-- 12 sie 2013, 18:55 --

Czekam na pomoc i nic,potrzebuje kompa do pracy,ale nie wiem czy korzystać z internetu,bo nie mam zainstalowanego żadnego programu antywirusowego,bo czekam na odpowiedz pół dnia,chyba że tak te forum działa.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post12 sie 2013, 21:22

Czekam na pomoc i nic,potrzebuje kompa do pracy,ale nie wiem czy korzystać z internetu,bo nie mam zainstalowanego żadnego programu antywirusowego,bo czekam na odpowiedz pół dnia,chyba że tak te forum działa.


Możesz śmiało używać.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1708537768-1078145449-682003330-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post13 sie 2013, 22:55

Raport
Dostępne tylko dla zarejestrowanych użytkowników
Log z Autorun
Dostępne tylko dla zarejestrowanych użytkowników

-- 13 sie 2013, 22:55 --

Dam sobie spokój z czekaniem na odpowiedz,możecie zamknąć temat skoro nikt nie pomaga,trudno.

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post13 sie 2013, 22:58

maks34 pisze:Dam sobie spokój z czekaniem na odpowiedz,możecie zamknąć temat skoro nikt nie pomaga,trudno.


Ludzie tutaj pomagający nie siedzą na forum 24 h/d więc zachowaj spokój i czekaj.
Możesz też napisać PW do pomagającego Ci kominekl'a
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 11:52

Chciałem napisać,ale wyskoczyła informacja,ze nie mogę,ale ok,trudno.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 12:37

Autoruns.


W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

Wszystko.


HKLM\System\CurrentControlSet\Services

Wszystko z frazą File Not Found.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 14:18

HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components ( tego nie potrafiłem zlokalizować czy to w trybie awaryjnym i w normalnym,a po za tym wszystko udało się usunąć .
Nowe logi
Dostępne tylko dla zarejestrowanych użytkowników ( OTL.Txt )
Dostępne tylko dla zarejestrowanych użytkowników (Extras.Txt )

PS
Po tych wszystkich operacjach zauważyłem zmianę tzn. po uruchomieniu systemu nie można od razu wejść na internet,dopiero po jakiejś minucie,aż wszystko się uruchomi,przedtem tego nie było więc nie wiem czy tak ma być,po za tym dzięki za pomoc,

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 14:34

maks34 pisze:po za tym dzięki za pomoc,


Pewno to jeszcze nie wszystko, czekaj nadal.
Teraz już możesz pisać PW, masz powyżej 15. postów. ;)
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 14:46

Wiem,że nie wszystko,podziękowałem tak ogólnie,już wiem na czym polega pomoc,więc będę czekał,jestem z natury niecierpliwy,ale wiem,że warto poczekać.
Spróbuje z tym PW
pozdrawiam

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 15:29

Autoruns.


Nie wykonano wszystkiego. Widać, że jeszcze jest co robić. Chyba, że zrobiłeś logi z OTL po czym coś jeszcze zrobiłeś w Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 15:44

Nic po logach już nie robiłem a Autoruns.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post14 sie 2013, 22:46

maks34 pisze:Nic po logach już nie robiłem a Autoruns.


Tak więc w Autoruns wciąż są wpisy, których nie usunąłem a kazałem. Po poprawie, pokaż nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

maks34

Użytkownik
Posty: 32
Rejestracja: 09 sie 2013, 12:19

Problem z przeglądarkami oraz internetem

Post15 sie 2013, 14:12

Witam
To jest zrzut części Autorun,zaznaczyłem czego nie dało się usunąć jak kazałaś,a jeśli to odznaczyłem to przy następnym uruchomieniu komputera wgrywały się sterowniki do karty sieciowej,graficznej itd i były problemy.
Dostępne tylko dla zarejestrowanych użytkowników
To nowy Autorun
Dostępne tylko dla zarejestrowanych użytkowników
Nowe logi
Dostępne tylko dla zarejestrowanych użytkowników Extras
Dostępne tylko dla zarejestrowanych użytkowników OTL
PS
Po tych operacjach wyskoczył mi jakiś dysk lokalny z znakiem zapytania.
Dostępne tylko dla zarejestrowanych użytkowników

Tego nie potrafię zlokalizować w Autoruns
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components

Mam także teraz problemy z innymi aplikacjami,zastanawiam się czy nie zrobić format i wgrać system na nowo.
pozdrawiam

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z przeglądarkami oraz internetem

Post15 sie 2013, 21:18

To jest zrzut części Autorun,zaznaczyłem czego nie dało się usunąć jak kazałaś,a jeśli to odznaczyłem to przy następnym uruchomieniu komputera wgrywały się sterowniki do karty sieciowej,graficznej itd i były problemy.


Nie kazałem tam usuwać tego!! Miałeś w pierwszej części HKLM\System\CurrentControlSet\Services usunąć wszystko, a w następnej tylko to ze wspomnianą frazą.

Mam także teraz problemy z innymi aplikacjami,zastanawiam się czy nie zrobić format i wgrać system na nowo.


Z powyższego powodu ich część nie działa.Podaj nazwy tych programów. Zapewne trzeba je tylko reinstalować. Zrób to teraz.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-08-14 15:45:51 | 000,000,000 | ---D | M] (WebCake) -- C:\Documents and Settings\Adam\Dane aplikacji\Mozilla\Firefox\Profiles\0kz90pkd.default\extensions\plugin@getwebcake.com
[2013-08-15 10:55:03 | 000,000,000 | ---D | C] -- C:\temp
[2013-08-14 15:45:50 | 000,000,000 | ---D | C] -- C:\Program Files\Tepfel
[2013-08-14 15:45:50 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Adam\Dane aplikacji\Tepfel
[2013-08-14 15:45:45 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer
[2013-08-14 12:38:16 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-08-13 10:45:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP
[2013-08-12 15:23:46 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\FileCure
[2013-08-14 15:45:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer
[2013-08-13 10:45:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP
[2013-08-03 00:39:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Dane aplikacji\Softland

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości