Profilaktyczne sprawdzenie loga

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 20:23

Autoruns
.

W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

AdobeAAMUpdater-1.0
AthBtTray
AtherosBtStack
ETDCtrl
RtHDVCpl


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
AdobeCS6ServiceManager
APSDaemon
EEventManager
IAStorIcon
iTunesHelper
NUSB3MON
QuickTime Task
StartCCC
SunJavaUpdateSched
SwitchBoard


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Toolbar

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

ABBYY.Licensing.FineReader.Sprint.9.0
ADExchange
AdobeActiveFileMonitor11.0
AdobeARMservice
AMD External Events Utility
Apple Mobile Device
AtherosSvc
AVKProxy
IAStorDataMgrSvc
iPod Service
LMS
MozillaMaintenance
ose
osppsvc
Skype C2C Service
SkypeUpdate
SwitchBoard
UNS
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors

Wszystko.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 20:36

Ok już się zabieram ;)
Ostatnio zmieniony 12 sty 2013, 21:12 przez Romi, łącznie zmieniany 2 razy.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 21:01

Romi pisze:Ok już się zabieram ;)


OK. Czekamy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 21:12


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 21:13



W Autoruns nie usunąłeś wszystkiego odznaczonego, co się dało (choćby wpisy w HKLM\System\CurrentControlSet\Services ) . Popraw to, ale tym razem zrób to w trybie awaryjnym. Spróbuj jeszcze, bo wiem że da się więcej ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 21:52

Kilka jeszcze się udało a w reszcie jest odmowa dostępu.Chyba nie miałeś na myśli awaryjne uruchomienie komputera ? i dopiero usunięcie ?

Nowe logi z OTL

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post12 sty 2013, 22:36

Chyba nie miałeś na myśli awaryjne uruchomienie komputera ? i dopiero usunięcie ?


Właśnie to miałem na myśli, nadal jest co usuwać ;) . Zrób to w trybie awaryjnym ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post13 sty 2013, 04:29

Zrobiłem w trybie awaryjnym i usunołem wszystko .
Póżniej wystąpiły problemy z G-datą i Outlokiem z pakietu Microsoft Office.
G-data zainstalowałem jeszcze raz a Outlok zainstalował się sam.




Logi z OTL

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post13 sty 2013, 12:24

Outlok zainstalował się sam.


Yhym.

G-data zainstalowałem jeszcze raz


Naruszyłem jeden wpis od Niego, reinstalacja nie było potrzebna, ale nic się nie dzieje ;) .

ADWCleaner.


Naciśnij w nim Uninstall .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Files
$RECYCLE.BIN /alldrives
C:\Users\Romi2\Desktop\tdsskiller.zip

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

"ABBYY FineReader 9.0 Sprint" = ABBYY FineReader 9.0 Sprint


Odinstaluj to, bo masz to:

"{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.5) - Polish


"KLiteCodecPack_is1" = K-Lite Codec Pack 7.7.0 (Full)


Odinstaluj to i zainstaluj najnowszą wersję -> Dostępne tylko dla zarejestrowanych użytkowników.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post13 sty 2013, 12:56

Jak skończy skanować to zamieszcze log ;)
Ostatnio zmieniony 14 sty 2013, 05:37 przez Romi, łącznie zmieniany 4 razy.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post13 sty 2013, 13:13

Kodeki zainstaluje pózniej.


Ok. Tylko zrób to w kolejności, którą zamieściłem (szczególnie użycie CCleaner`a po zainstalowaniu K-Lite`a).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post14 sty 2013, 18:17

Tutaj log z usuwania OTL Dostępne tylko dla zarejestrowanych użytkowników
Kodeki zainstalowane i wszystko przeczyszczone Cleanerem.
Log z Malwarebytes`em Anti-Malware Dostępne tylko dla zarejestrowanych użytkowników

Ach bym zapomnial , przestał działać Windows Defender .
Link do zdjęcia Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post14 sty 2013, 19:57

Ach bym zapomnial , przestał działać Windows Defender .


Wyłączyłem Go. To zapora systemowa - w dzisiejszych czasach tak naprawdę zbędna, w rzeczywistości nic nie daje ;) .



OK.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Romi

Użytkownik
Posty: 45
Rejestracja: 07 kwie 2009, 07:34
Lokalizacja: Düsseldorf

Profilaktyczne sprawdzenie loga

Post14 sty 2013, 20:24

Nie da rady jakoś tego naprawić żeby działało ? ;)
Probwalem go wlaczyc ale nie da rady.
Teraz zauwazylem ze nie dzialaja polskie znaki.
Przyklad w poscie

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Profilaktyczne sprawdzenie loga

Post14 sty 2013, 20:31

Romi pisze:Nie da rady jakoś tego naprawić żeby działało ? ;)


Tylko, że jaki w tym cel? :) Jest on niepotrzebny, ale w razie czego to wystarczy Go ponownie zainstalować -> Dostępne tylko dla zarejestrowanych użytkowników.

Teraz zauwazylem ze nie dzialaja polskie znaki.
Przyklad w poscie


To ciekawsze. Pewnie układ klawiaturki przypadkiem się zmienił (zdarza się). Panel Sterowania -> Region i Język -> zakładka 'Klawiatury i języki' -> klikasz na 'Zmień klawiaturę' -> wybierasz polski (programisty) -> Akceptuj.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości