problem z wolnym pc

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

problem z wolnym pc

Post13 sie 2014, 16:37

Jak skanujesz to wyłącz wszystkie programy oraz przeglądarki ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

problem z wolnym pc

Post13 sie 2014, 16:38

a takie pytanko czy po skanowaniu samo coś morze się naprawić ?

bo miałem ustawione w opcjach folderów bym widział ukryte pliki i foldery a ich nie widziałęm tera dopiero je widze

oraz tym programem od cb xmanie miałem sobie powyłączać różne rzeczy i sobie zrobiłem gadrzecik by mi do ikon na pulpicie nie dodawał strzałki skrótu lecz jakoś tego nie mógł zrobić ;( lecz teraz jakoś strzałki przy ikonach znikły :D

o :

Dostępne tylko dla zarejestrowanych użytkowników

-- 13 sie 2014, o 16:38 --

ps. otl jeszcze skanuje
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

problem z wolnym pc

Post13 sie 2014, 16:42

Wrzuć logi o które prosiłem a później będziemy dalej kombinować ;)

XMan pisze:Jak skanujesz to wyłącz wszystkie programy oraz przeglądarki ;)


Widzę że nie wyłączyłeś przeglądarki :naughty:
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

problem z wolnym pc

Post13 sie 2014, 16:56

:D

ok skan gotowy :P

OTL :

otl.txt

Dostępne tylko dla zarejestrowanych użytkowników

extras.txt

Dostępne tylko dla zarejestrowanych użytkowników

FRST:

frst.txt

Dostępne tylko dla zarejestrowanych użytkowników

Addition.txt

Dostępne tylko dla zarejestrowanych użytkowników

Shorcut.txt

Dostępne tylko dla zarejestrowanych użytkowników

i wiem że w logach wychodzą wszystkie brudy nie miejcie mi za złe ale to nie jest łatwe :P

jednak mam nadzieje że nikt tego tu publicznie nie powie i tylko uzna że to tylko on widział i nikt więcej i nikt o tym nie musi wiedzieć i wykona tylko swoją robotę ;)
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

problem z wolnym pc

Post13 sie 2014, 18:14

Po pobieżnym przejrzeniu logów widzę dużo syfu :(
Tak więc dobrze będzie jak logi sprawdzą fachowcy.

Chwilowo przenoszę temat do działu :arrow: Bezpieczeństwo,
XMan.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

problem z wolnym pc

Post13 sie 2014, 19:10

A ja nie widzę tu "syfu".

Jest resztka "Candy", i właściwie nic wiecej.
Wyłączę z Autostartu "ctfmon.exe" - nie musi być w Autostarcie.
Zresetuję plik HOSTS.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
DRV - File not found [Kernel | System | Stopped] -- C:\Program Files\Radeon Omega Drivers\v4.8.442\ATI Tray Tools\atitray.sys -- (atitray)
[2014-08-04 17:23:13 | 000,000,000 | ---D | C] -- C:\Documents and Settings\MKMethosPL\Dane aplikacji\23704
[2014-07-29 16:12:38 | 000,000,000 | ---D | C] -- C:\Documents and Settings\MKMethosPL\Dane aplikacji\OpenCandy

:Reg
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"=-
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"=-
[HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"=-
[HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"=-

:Commands
[resethosts]
[emptytemp]

Kliknij w Wykonaj Skrypt.

F.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

problem z wolnym pc

Post13 sie 2014, 19:20

A ja nie widzę tu "syfu".

Jest "syf" w sterownikach do karty graficznej ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

problem z wolnym pc

Post13 sie 2014, 19:29

to chyba tyle ;)

Kod: Zaznacz cały

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\AutorunsDisabled\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully.
Service atitray stopped successfully!
Service atitray deleted successfully!
File C:\Program Files\Radeon Omega Drivers\v4.8.442\ATI Tray Tools\atitray.sys not found.
C:\Documents and Settings\MKMethosPL\Dane aplikacji\23704 folder moved successfully.
C:\Documents and Settings\MKMethosPL\Dane aplikacji\OpenCandy\OpenCandy_32BE2663BD9343559CE243FD2CDF0EA0 folder moved successfully.
C:\Documents and Settings\MKMethosPL\Dane aplikacji\OpenCandy\32BE2663BD9343559CE243FD2CDF0EA0 folder moved successfully.
C:\Documents and Settings\MKMethosPL\Dane aplikacji\OpenCandy folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_USERS\.default\software\microsoft\windows\currentversion\run\\CTFMON.EXE deleted successfully.
Registry value HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run\\CTFMON.EXE not found.
Registry value HKEY_USERS\s-1-5-19\software\microsoft\windows\currentversion\run\\CTFMON.EXE deleted successfully.
Registry value HKEY_USERS\s-1-5-20\software\microsoft\windows\currentversion\run\\CTFMON.EXE deleted successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 259418 bytes
 
User: MKMethosPL
->Temp folder emptied: 385896 bytes
->Temporary Internet Files folder emptied: 164423 bytes
->Google Chrome cache emptied: 8856363 bytes
->Flash cache emptied: 602 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2596 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 335 bytes
RecycleBin emptied: 74853626 bytes
 
Total Files Cleaned = 81,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 08132014_192135

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


ale jak dla mnie to te logi jeszcze powinien przejrzeć np. Djarta bądź cosik_ktosik choć nie wiem kto tu jest najlepszy od logów chyba Djarta
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

problem z wolnym pc

Post13 sie 2014, 19:43

ale jak dla mnie to te logi jeszcze powinien przejrzeć np. Djarta bądź cosik_ktosik choć nie wiem kto tu jest najlepszy od logów chyba Djarta


@filutka78 jest bardzo dobrym fachowcem i to powinno wystarczyć co zawsze pisze ;)

Zrobiłeś to co p/w radziła ?
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

problem z wolnym pc

Post13 sie 2014, 19:44

Ja nie mam nic przeciwko temu, by jeszcze ktoś inny przejrzał te logi.
Wprawdzie ja już 8 lat zajmuję się sprawdzaniem logów na różnych forach, ale może te logi przejrzeć dodatkowo też ktoś inny.

F.

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

problem z wolnym pc

Post13 sie 2014, 19:46

tak zrobiłem

ps . ja też nie mam nic przeciwko by ktoś jeszcze przejrzał moje logi :D

tylko filutka... co masz na myśli po przez "Candy" ?
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

problem z wolnym pc

Post13 sie 2014, 20:11

Wydaje mi się że wspomniany Candy to Open Candy i że to adware :)

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

problem z wolnym pc

Post13 sie 2014, 20:53

aa możliwe bo coś było jakiś downloader software downloader / updater ? mniejsza z tym usunąłem to przed skanem logów
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

problem z wolnym pc

Post13 sie 2014, 22:45

Może i tak :)

Awatar użytkownika
Methos

Stały bywalec
Posty: 1311
Rejestracja: 29 mar 2014, 17:16

problem z wolnym pc

Post14 sie 2014, 16:48

to co ktoś chce jeszcze pomóc ?

przeczytać p/w logi ?
SPRZĘT:
OBUDOWA:SilentiumPC M40 PSU:Corsair CS750M MOBO:Asrock H61 PRO BTC RAM:8 GB DDr3 1333 Mhz(2x4 GB Model:PSD34G13332) GPU:MSI GTX 1050Ti Gaming X SSD:Adata 128Gb(SP920SS) HDD:256GB (WDC WD2500JS-60MHB5) MONITOR:Asus VW221D 22"@60 1680x1050 ->OC 1920x1080



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości