prośba o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

prośba o sprawdzenie logów

Post15 mar 2014, 12:34

1) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_24)
O4 - HKU\S-1-5-21-1555276641-2468011823-2311792422-1000..\Run: [IVONA Reader] "C:\Program Files (x86)\IVONA\IVONA Reader\IVONA Reader.exe.exe" -t -nosplash File not found
O4 - HKU\S-1-5-21-1555276641-2468011823-2311792422-1000..\Run: [Mobile Partner] C:\Program Files (x86)\PLAY Web partner\PLAY Web partner File not found
O4 - HKU\S-1-5-21-1555276641-2468011823-2311792422-1000..\Run: [ALLUpdate] "C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe" "sleep" File not found
O4 - HKU\S-1-5-21-1555276641-2468011823-2311792422-1000..\Run: [ares] "D:\Ares\Ares.exe" -h File not found
O4 - HKLM..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" File not found
O4 - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe" File not found
O4 - HKLM..\Run: [] File not found
O4:64bit: - HKLM..\Run: [Corel Photo Downloader] "C:\Program Files (x86)\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup File not found
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O2:64bit: - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{C7AE725D-FA5C-4027-BB4C-787EF9F8248A}: C:\Program Files (x86)\RelevantKnowledge\firefox

:Files
C:\Users\Emila\AppData\Local\Temp*.html
C:\Users\Emila\AppData\Roaming\.#
C:\Program Files (x86)\Common Files\AskToolbarInstaller.exe
C:\Users\wangzhisong

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-1555276641-2468011823-2311792422-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

2) Napisz, jak oceniasz sytuację.

F.

bonus153624

Użytkownik
Posty: 12
Rejestracja: 14 mar 2014, 22:24

prośba o sprawdzenie logów

Post15 mar 2014, 12:45

tutaj raport z wykonania skryptu po restarcie -> Dostępne tylko dla zarejestrowanych użytkowników
muszę powiedzieć że się poprawiło, ale jedna rzecz jeszcze, na dysku C miałem przed tymi wszystkimi operacjami około 9GB wolnego, a teraz 3,16GB wolnego da rade jeszcze coś z tym zrobić?

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

prośba o sprawdzenie logów

Post15 mar 2014, 12:52

Total Files Cleaned = 4,559.00 mb

Ja widać, OTL usunął ok 4GB , więc miejsca powinno być więcej, a nie mniej.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Przeanalizuj dysk aplikacją >Dostępne tylko dla zarejestrowanych użytkowników i zobacz co zajmuje Ci miejsce na dysku .
Może to po prostu plik "pagefile.sys" zmienił swój rozmiar? On gwałtownie zmienia swój rozmiar, gdy jest używana jakaś gra.

EDIT:
Drive C: | 58.22 Gb Total Space | 0.00 Gb Free Space | 0.00% Space Free | Partition Type: NTFS
Drive D: | 160.02 Gb Total Space | 43.94 Gb Free Space | 27.46% Space Free | Partition Type: NTFS

Podczas robienia logów było nawet "0" GB.

F.
Ostatnio zmieniony 15 mar 2014, 13:00 przez filutka78, łącznie zmieniany 1 raz.

bonus153624

Użytkownik
Posty: 12
Rejestracja: 14 mar 2014, 22:24

prośba o sprawdzenie logów

Post15 mar 2014, 12:58

zapomniałem dodać, bo przy restarcie po wykonaniu skryptu zainstalowały się aktualizację, to może mieć znaczenie?

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

prośba o sprawdzenie logów

Post15 mar 2014, 13:08

oczywiście, że ma znaczenie.
Choć aktualizacje nie powinny zająć aż tyle miejsca.

F.

bonus153624

Użytkownik
Posty: 12
Rejestracja: 14 mar 2014, 22:24

prośba o sprawdzenie logów

Post15 mar 2014, 13:19

sprawdziłem tym programem i zauważyłem że folderze użytkownika w AppData/Local/Temp jest plik reg00 ,zajmuje on 9.8GB - jest to plik rejestru? a poza nim to raczej reszta dobrze jest tak jak było, nie wiem gdzie zniknęło nagle te ok. 5GB

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

prośba o sprawdzenie logów

Post15 mar 2014, 15:01

plik reg00

Usuń go przez SHIFT+DEL

F.

bonus153624

Użytkownik
Posty: 12
Rejestracja: 14 mar 2014, 22:24

prośba o sprawdzenie logów

Post15 mar 2014, 15:14

czemu?, co to za plik?

-- 15 mar 2014, 15:14 --

aaa, zauważyłem że waży on tyle ile miałem tam na początku wolnego miejsca, a zaczęło tego miejsca ubywać jak włączyłem tego fixa w FRST, pewnie on coś robił, ale usunąłem ten pliczek, działa wszystko normalnie, wolnego miejsca jest więcej jak na początku, dzięki za pomoc :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości