Prośba o analizę logow

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
djlimak

Użytkownik
Posty: 5
Rejestracja: 18 lis 2014, 15:59

Prośba o analizę logow

Post18 lis 2014, 16:33

Witam, mam problem z wolnym działaniem komputera i wolno ładującymi się stronami. Proszę o sprawdzenie wykonanie skryptu.

LOGI:
EXTRAS: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników



Na przyszłość pamiętaj, że na forum nie podpinamy się pod tematy innych użytkowników,
LupeR.
Ostatnio zmieniony 18 lis 2014, 16:33 przez LupeR, łącznie zmieniany 1 raz.
Powód: wydzieliłem

Awatar użytkownika
LupeR

Globalny Moderator
Posty: 2659
Rejestracja: 06 lis 2012, 01:48
Lokalizacja: K-g

Prośba o analizę logow

Post18 lis 2014, 16:36

Daj jeszcze logi z FRST -> Korzystanie z FRST

Logi wklejamy na: Dostępne tylko dla zarejestrowanych użytkowników
Czarna lista zasilaczy + lista polecanych --> KLIK


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o analizę logow

Post18 lis 2014, 18:01

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
CHR Extension: (No Name) - C:\Users\limak\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-10-08]
CHR HKCU\...\Chrome\Extension: [jndeiekmdhemaggmkgljlpdeaomeplbp] - C:\Users\limak\AppData\Local\CRE\jndeiekmdhemaggmkgljlpdeaomeplbp.crx [2013-06-05]
CHR HKLM-x32\...\Chrome\Extension: [jndeiekmdhemaggmkgljlpdeaomeplbp] - C:\Users\limak\AppData\Local\CRE\jndeiekmdhemaggmkgljlpdeaomeplbp.crx [2013-06-05]
C:\Users\limak\AppData\Local\CRE\jndeiekmdhemaggmkgljlpdeaomeplbp.crx
C:\Users\limak\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKLM-x32 - {40439b93-f815-4122-8073-d03bed94c303} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50-ie-shoutcast-chromesbox-en-us
SearchScopes: HKCU - DefaultScope {D1287672-662A-424F-9CD9-602914ECB320} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3281348&CUI=UN12238369284171207&UM=2
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {40439b93-f815-4122-8073-d03bed94c303} URL =
SearchScopes: HKCU - {D1287672-662A-424F-9CD9-602914ECB320} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3281348&CUI=UN12238369284171207&UM=2
HKU\S-1-5-21-3924717649-4015743844-1627424674-1000\...\Policies\Explorer: []
HKU\S-1-5-21-3924717649-4015743844-1627424674-1000\...\MountPoints2: G - G:\Autorun.exe
HKU\S-1-5-21-3924717649-4015743844-1627424674-1000\...\MountPoints2: I - I:\autorun.exe
HKU\S-1-5-21-3924717649-4015743844-1627424674-1000\...\MountPoints2: {1c07d7b1-925c-11e2-80d4-001d6048d5fa} - I:\autorun.exe
HKU\S-1-5-21-3924717649-4015743844-1627424674-1000\...\MountPoints2: {2584de79-caa4-11e2-a6f4-001d6048d5fa} - J:\Install.exe
HKU\S-1-5-21-3924717649-4015743844-1627424674-1000\...\MountPoints2: {e1612f0c-18c5-11e4-9b64-806e6f6e6963} - G:\Autorun.exe
ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: GDriveSharedOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => No File
HKLM\...\Run: [] => [X]
2014-11-18 12:07 - 2014-11-11 22:55 - 00003844 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1415742927
2014-11-18 11:55 - 2014-10-19 18:41 - 00001048 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cfebc3e0ee1a9e.job
2014-11-18 11:55 - 2014-10-19 18:41 - 00001044 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfebc3decf9f7d.job
2014-11-18 11:55 - 2014-01-04 14:54 - 00000252 _____ () C:\Windows\Tasks\DLL-files.com Fixer_UPDATES.job
2014-11-18 11:55 - 2013-02-13 21:40 - 00001046 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-18 11:55 - 2013-02-13 21:40 - 00001042 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-18 11:55 - 2013-02-13 21:04 - 00000930 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-11-18 00:43 - 2014-11-18 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartupDisabled
2014-11-18 00:43 - 2014-10-19 18:41 - 00004056 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1cfebc3e0ee1a9e
2014-11-18 00:43 - 2014-10-19 18:41 - 00003804 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1cfebc3decf9f7d
2014-11-18 00:43 - 2014-06-15 11:15 - 00003078 _____ () C:\Windows\System32\Tasks\{7DA7F33F-A563-481A-B5EB-B1717111ADD4}
2014-11-18 00:43 - 2014-03-10 12:55 - 00003124 _____ () C:\Windows\System32\Tasks\{C4E2833C-5077-463C-B00C-47D61E4B0B76}
2014-11-18 00:43 - 2014-01-04 14:54 - 00003092 _____ () C:\Windows\System32\Tasks\DLL-files.com Fixer
2014-11-18 00:43 - 2014-01-04 14:54 - 00003008 _____ () C:\Windows\System32\Tasks\DLL-files.com Fixer_UPDATES
2014-11-18 00:43 - 2013-12-04 18:22 - 00003132 _____ () C:\Windows\System32\Tasks\{1154B53F-2846-42B9-8DC0-2F70355A5369}
2014-11-18 00:43 - 2013-06-15 00:08 - 00003256 _____ () C:\Windows\System32\Tasks\{FD28D6F2-9DB8-4F6D-A91E-107FD7D247BD}
2014-11-18 00:43 - 2013-06-13 20:06 - 00003334 _____ () C:\Windows\System32\Tasks\{23C2BE72-9B1D-4C2E-9D71-73D79BA7B59F}
2014-11-18 00:43 - 2013-02-13 21:40 - 00004054 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-18 00:43 - 2013-02-13 21:40 - 00003802 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-18 00:43 - 2013-02-13 21:21 - 00003046 _____ () C:\Windows\System32\Tasks\{3B349E2E-9CA5-464E-BCDB-316052E82315}
Task: {78332A24-61DC-4E95-836F-7235686DFBE2} - System32\Tasks\DLL-files.com Fixer_UPDATES => E:\Dll-Files.com Fixer\DLLFixer.exe
Task: {7B4B5D84-B20E-4C6A-9AEC-1EDFA5100506} - \BrowserProtect No Task File <==== ATTENTION
Task: {8BDFDF09-1572-4837-B45A-176E8FBDAD84} - \Omiga Plus RunAsStdUser No Task File <==== ATTENTION
Task: {8C172BB3-0613-4C1C-803D-3712EC0EA34B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-02-13] (Google Inc.)
Task: {B0D3291D-0B24-4D74-9C6A-2D086A320D24} - \DealPlyUpdate No Task File <==== ATTENTION
Task: {BF40FD82-9BB9-495F-AF2D-7F07729F79B3} - \AdobeFlashPlayerUpdate 2 No Task File <==== ATTENTION
Task: {CF72CFF6-FC7B-45FB-B541-9EC79C1E8379} - \Desk 365 RunAsStdUser No Task File <==== ATTENTION
Task: {DDB9E900-85B3-43B6-A5BA-A8067511A358} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-12] (Adobe Systems Incorporated)
Task: {F6020943-6115-4DC8-BD0D-AB9AE4347555} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-06-19] (Piriform Ltd)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DLL-files.com Fixer_UPDATES.job => E:\Dll-Files.com Fixer\DLLFixer.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfebc3decf9f7d.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cfebc3e0ee1a9e.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {6C8E37F0-36DA-4CD0-902B-E5F16FE1A554} - System32\Tasks\DLL-files.com Fixer => E:\Dll-Files.com Fixer\DLLFixer.exe
Task: {20BB325C-B716-4572-B387-8651A42B7D81} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-02-13] (Google Inc.)
Task: {21953D3D-F285-44D3-849D-545D3932C41C} - \DealPly No Task File <==== ATTENTION
Task: {2AB646AC-9DFC-46C3-A729-7A8C1DF5A3FC} - \EPUpdater No Task File <==== ATTENTION
Task: {3FA0ABDE-F6F7-4BB0-A1CF-C920C02B07A8} - System32\Tasks\GoogleUpdateTaskMachineUA1cfebc3e0ee1a9e => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-02-13] (Google Inc.)
Task: {4E79A701-4690-4130-8C85-0C9323C43189} - \AdobeFlashPlayerUpdate No Task File <==== ATTENTION
Task: {52815A8F-B7E8-4D54-BA69-7F4B73308850} - System32\Tasks\Opera scheduled Autoupdate 1415742927 => E:\opera\launcher.exe [2014-11-14] (Opera Software)
Task: {6B1BC879-5278-43E1-B992-89E57B633194} - System32\Tasks\GoogleUpdateTaskMachineCore1cfebc3decf9f7d => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-02-13] (Google Inc.)
C:\Windows\SysWOW64\installd.exe
AlternateDataStreams: C:\Windows\SysWOW64\installd.exe:BDU
AlternateDataStreams: C:\ProgramData\TEMP:9D1B94FD
AlternateDataStreams: C:\Users\limak\Downloads\340.52-desktop-win8-win7-winvista-64bit-international-whql.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\ALLPlayerPL (1).exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\AutoCAD_2015_Polish_Win_32-64bit_R1_wi_pl-PL_Setup (1).exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\AutoCAD_2015_Polish_Win_32-64bit_R1_wi_pl-PL_Setup.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\blender-2.70a-windows64.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\blender-2.72-rc-windows64.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\CorelPainter2015_x64.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\dds.scr:BDU
AlternateDataStreams: C:\Users\limak\Downloads\flashplayer_15_ax_debug.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\HandBrake-0.9.9-1_x86_64-Win_GUI.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\OTL.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\SetupFaceWorks.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\SkypeSetup.exe:BDU
AlternateDataStreams: C:\Users\limak\Downloads\usbwebcam_for_android_x86_win_r0040.exe:BDU
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o analizę logow

Post18 lis 2014, 19:04

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Cos sie polepszylo?

djlimak

Użytkownik
Posty: 5
Rejestracja: 18 lis 2014, 15:59

Prośba o analizę logow

Post18 lis 2014, 22:06

Komputer jak by już tak nie laguje ale dalej strony się wolno ładują może trochę szybciej ale nadal na tyle długo, że to przeszkadza.

-- 18 lis 2014, 20:15 --

logi:

fixlog: Dostępne tylko dla zarejestrowanych użytkowników
malware: Dostępne tylko dla zarejestrowanych użytkowników

-- 18 lis 2014, 20:23 --




Dalej strony długo się wczytują.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o analizę logow

Post19 lis 2014, 14:28

Może reset sieci systemowo coś pomoże?

Otwórz Notatnik i wklej w nim:
 
reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f
ipconfig /flushdns
netsh winsock reset all
netsh int 6to4 reset all
netsh int ipv4 reset all
netsh int ipv6 reset all
netsh int httpstunnel reset all
netsh int isatap reset all
netsh int portproxy reset all
netsh int tcp reset all
netsh int teredo reset all
netsh advfirewall reset
netsh int ip reset c:\resetlog.txt
pause

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT
Otwórz. Restart systemu.

djlimak

Użytkownik
Posty: 5
Rejestracja: 18 lis 2014, 15:59

Prośba o analizę logow

Post21 lis 2014, 00:25

Dalej mam problem z wczytywaniem się stron. Trwa to do 20 sekund co jest uciążliwe i bardzo irytujące.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o analizę logow

Post21 lis 2014, 08:50

Czyli w takim razie czas skontaktować się z dostawcą Twojego internetu.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości