Profilaktyczne logi po roku użytkowania systemu.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
voluu

Ekspert
Posty: 1061
Rejestracja: 16 kwie 2010, 20:47
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 17:59

Witam,
proszę o sprawdzenie logów po roku użytkowania systemu. Może złapał jakieś syfy. System regularnie skanowany co poniedziałek programem AVG.

DDS:
DDS -> Dostępne tylko dla zarejestrowanych użytkowników
Attach -> Dostępne tylko dla zarejestrowanych użytkowników

OTL:
OTL -> Dostępne tylko dla zarejestrowanych użytkowników
Extras -> Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam,
Vol.
Obrazek
Sounds Better

Indoor: AKG K514 + Denon PMA-480R
Outdoor: SoundMagic PL10 + Sansa Clip+

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 18:49

Oprócz zbędnych toolbarów typu deamon tools toolbar,Foxit Toolbar oraz dużej ilości plików tworzonych przez gg 10 nic niema, chcesz usunąć te śmieci???

Awatar użytkownika
voluu

Ekspert
Posty: 1061
Rejestracja: 16 kwie 2010, 20:47
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 18:52

Tak.
Co do GG10-tki - Nie używam tego programu, skąd to się wzięło?
Obrazek
Sounds Better

Indoor: AKG K514 + Denon PMA-480R
Outdoor: SoundMagic PL10 + Sansa Clip+

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 19:06

z tego co widze masz zainstalowane gg 10 :P
odinstaluj daemon tools toolbar oraz foxit toolbar
wklej w OTL i naciśnij wykonaj skrypt, dajesz log z usuwania i nowy log:
:OTL
FF - prefs.js..keyword.URL: "http://radiobar.toolbarhome.com/search.aspx?srch=ku&q="
[2009-05-04 13:14:28 | 000,036,864 | ---- | M] (?????????????) -- C:\Program Files (x86)\mozilla firefox\components\NsThunderLoader.dll
[2009-05-04 13:14:28 | 000,053,248 | ---- | M] (?????????????) -- C:\Program Files (x86)\mozilla firefox\components\ThunderComponent.dll
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (Foxit Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - Reg Error: Value error. File not found
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - Reg Error: Value error. File not found
O3 - HKU\S-1-5-21-107189217-1256586490-269195693-1001\..\Toolbar\WebBrowser: (Foxit Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - Reg Error: Value error. File not found
O3:64bit: - HKU\S-1-5-21-107189217-1256586490-269195693-1001\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
O3 - HKU\S-1-5-21-107189217-1256586490-269195693-1001\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - Reg Error: Value error. File not found
O4 - HKU\S-1-5-21-107189217-1256586490-269195693-1001..\Run: [] File not found
O9 - Extra Button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - Reg Error: Value error. File not found
O9 - Extra Button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - Reg Error: Value error. File not found
O33 - MountPoints2\{0309056d-3748-11df-8be2-001966cfce7e}\Shell - "" = AutoRun
O33 - MountPoints2\{af514e25-02c2-11df-98e5-001966cfce7e}\Shell - "" = AutoRun
O33 - MountPoints2\{af514e25-02c2-11df-98e5-001966cfce7e}\Shell\AutoRun\command - "" = G:\Autorun.exe -- File not found

:Files
C:\Users\Vol\AppData\Local\Temp*.html

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]

Awatar użytkownika
voluu

Ekspert
Posty: 1061
Rejestracja: 16 kwie 2010, 20:47
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 19:52

Nie mam zainstalowanego GG, kiedyś miałem, ale jest wywalone z systemu.

Log po reboocie:
Dostępne tylko dla zarejestrowanych użytkowników
Obrazek
Sounds Better

Indoor: AKG K514 + Denon PMA-480R
Outdoor: SoundMagic PL10 + Sansa Clip+

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 20:14

naciśnij w OTL sprzątanie, wyczyść system programem ccleaner, dla pewności przeskanuj kompa programem malwarebytes

Awatar użytkownika
voluu

Ekspert
Posty: 1061
Rejestracja: 16 kwie 2010, 20:47
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 21:16

Obrazek
Sounds Better

Indoor: AKG K514 + Denon PMA-480R
Outdoor: SoundMagic PL10 + Sansa Clip+

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 21:25

już powinno być ok :P

Awatar użytkownika
voluu

Ekspert
Posty: 1061
Rejestracja: 16 kwie 2010, 20:47
Kontaktowanie:

Profilaktyczne logi po roku użytkowania systemu.

Post27 sie 2010, 21:28

Okej, dzięki wielkie ;)
Obrazek
Sounds Better

Indoor: AKG K514 + Denon PMA-480R
Outdoor: SoundMagic PL10 + Sansa Clip+



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości