Prośba o rozszyfrowanie OLT

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
pemogo

Użytkownik
Posty: 5
Rejestracja: 02 cze 2014, 15:12

Prośba o rozszyfrowanie OLT

Post02 cze 2014, 15:16

Witam, zwracam się z uprzejmą prośba o sprawdzenie mojego loga OLT. Przeglądarka firefox zalewa sie reklamami, czasami wyskakują ***** strony. Opera również wariuje.

OLT Dostępne tylko dla zarejestrowanych użytkowników

Extras Dostępne tylko dla zarejestrowanych użytkowników

dziękuje z góry!!
Ostatnio zmieniony 02 cze 2014, 15:59 przez pemogo, łącznie zmieniany 1 raz.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Prośba o rozszyfrowanie OLT

Post02 cze 2014, 16:06

EDYTUJ swój post.

Obrazek

Wrzuć logi oddzielnie na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podaj tylko linki do nich.

-- 02 cze 2014, 16:06 --

Teraz OK :)
Czekaj za sprawdzeniem logów przez specjalistę z tego działu oraz za dalszymi instrukcjami co należy wykonać ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o rozszyfrowanie OLT

Post02 cze 2014, 16:54

1. Odinstaluj: webget

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Dołącz mi logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o rozszyfrowanie OLT

Post02 cze 2014, 19:07

1. Otwórz notatnik i wklej:
R1 {55685567-4840-4a91-962b-49a412e9485a}Gw64; C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys [61112 2014-05-26] (StdLib)
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X]
FF Extension: webget - C:\Users\CromerWSP\AppData\Roaming\Mozilla\Firefox\Profiles\9jyh2qkf.default\Extensions\{55685567-4840-4a91-962b-49a412e9485a}.xpi [2014-05-26]
FF Extension: No Name - C:\Users\CromerWSP\AppData\Roaming\Mozilla\Firefox\Profiles\9jyh2qkf.default\extensions\{9edd0ea8-2819-47c2-8320-b007d5996f8a}.xpi []
HKU\S-1-5-21-714665955-3424691859-2273923967-1000\...\Run: [] => [X]
HKU\S-1-5-21-714665955-3424691859-2273923967-1000\...\MountPoints2: {6657f16f-cad9-11e3-87eb-e89a8fd4160c} - G:\setup.exe
C:\Windows\ERUNT
C:\Windows\SysWOW64\sqlite3.dll
C:\Windows\Tasks\*.job
C:\Users\CromerWSP\AppData\Local\Temp
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wykonaj nowe logi z FRST.

3. Nie mam pojęcia co to za sterowniki:
U3 ancymmy9; C:\Windows\System32\Drivers\ancymmy9.sys [0 ] (Microsoft Corporation)
U3 atzp4ts3; C:\Windows\System32\Drivers\atzp4ts3.sys [0 ] (Microsoft Corporation)

Mają podpis Microsoftu lecz moja wiedza i czym gorzej Google nigdy o tych plikach nie słyszało. Czyli wychodzi na to, że to jest coś podejrzanego (?)
Dołącz mi też raport z Dostępne tylko dla zarejestrowanych użytkowników.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o rozszyfrowanie OLT

Post03 cze 2014, 14:50

1. Do kasacji plik SHIFT + DEL:
C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys

2. W AdwCleaner wciśnij na Odinstaluj.

3. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix. Skanowanie Malwarebytes nie musisz robić.

pemogo

Użytkownik
Posty: 5
Rejestracja: 02 cze 2014, 15:12

Prośba o rozszyfrowanie OLT

Post03 cze 2014, 15:18


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o rozszyfrowanie OLT

Post03 cze 2014, 15:44

Sa jeszcze jakies problemy?

pemogo

Użytkownik
Posty: 5
Rejestracja: 02 cze 2014, 15:12

Prośba o rozszyfrowanie OLT

Post03 cze 2014, 17:16

Dziękuje serdecznie, problemów już nie ma.
Korzystając z okazji chciałbym się zapytać jakim anty wirusem warto się zabezpieczyć? Korzystam z microsoft security essentials ale ostatnio coś za dużo przepuszcza. Warto inwestować kasę w płatnego czy wystarczy jakiś free? Pozdrawiam

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o rozszyfrowanie OLT

Post03 cze 2014, 18:19

Ode mnie: Comodo / Avast. Te stwóry Microsoftowe odpuściłbym.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości