Prośba o pomoc - logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Qzik

Użytkownik
Posty: 3
Rejestracja: 08 mar 2012, 20:17

Prośba o pomoc - logi

Post12 mar 2012, 23:18

Witam

Po uruchomieniu komputera nie uruchamia się explorer.exe, muszę to robić ręcznie (w sumie potem wszystko niby wygląda ok). Sprawdziłem wpis w rejestrze w kluczu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon i jest w porządku (typ reg_sz i zawiera nazwę explorer.exe).

Przeskanowałem komputer przy pomocy OTL, wyniki poniżej:

OTL - Dostępne tylko dla zarejestrowanych użytkowników
Extras - Dostępne tylko dla zarejestrowanych użytkowników

Będę bardzo wdzięczny za pomoc.
Pozdrawiam.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Prośba o pomoc - logi

Post13 mar 2012, 03:58

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
[2010/02/09 12:20:21 | 000,000,000 | -HSD | M] -- C:\Users\Kasia\AppData\Roaming\.#
O20 - HKU\S-1-5-21-3916604919-2912353607-3506189148-1001 Winlogon: Shell - ("C:\Users\Kasia\winlogon.exe") - File not found
O4 - HKU\S-1-5-21-3916604919-2912353607-3506189148-1001..\Run: [winlogon] C:\Users\Kasia\winlogon.exe File not found
O4 - HKLM..\Run: [KMCONFIG] C:\Program Files\Mouse Driver\StartAutorun.exe KMConfig.exe File not found

:Commands
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.

Qzik

Użytkownik
Posty: 3
Rejestracja: 08 mar 2012, 20:17

Prośba o pomoc - logi

Post13 mar 2012, 19:38

To może się tak długo wykonywać? Bo już tak z 20 minut niby leci i nic. Pulpit w tle zniknął, tylko okno aplikacji jest widoczne, a na dole ciągle się wyświetla

Processing [2010/02/09 12:20:21 | 000,000,000 | -HSD | M] -- C:\Users\Kasia\AppData\Roaming\.#

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Prośba o pomoc - logi

Post13 mar 2012, 21:15

W takim razie zmieniamy Script:
:OTL
O20 - HKU\S-1-5-21-3916604919-2912353607-3506189148-1001 Winlogon: Shell - ("C:\Users\Kasia\winlogon.exe") - File not found
O4 - HKU\S-1-5-21-3916604919-2912353607-3506189148-1001..\Run: [winlogon] C:\Users\Kasia\winlogon.exe File not found
O4 - HKLM..\Run: [KMCONFIG] C:\Program Files\Mouse Driver\StartAutorun.exe KMConfig.exe File not found

:Commands
[emptytemp]


F.

Qzik

Użytkownik
Posty: 3
Rejestracja: 08 mar 2012, 20:17

Prośba o pomoc - logi

Post14 mar 2012, 00:06

To ja jednak się wykazałem (i namotałem przy okazji) uruchamiając wcześniej aplikację bez uprawnień administratorskich :) Dobrze, że na to wpadłem...
W każdym razie udało się w końcu. Komputer uruchomił się już normalnie. Poniżej logi:

raport: Dostępne tylko dla zarejestrowanych użytkowników

OTL: Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Prośba o pomoc - logi

Post14 mar 2012, 05:58

W nowym logu nie ma już nic szkodliwego.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości