Prośba o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
garfild

Użytkownik
Posty: 39
Rejestracja: 09 paź 2012, 17:47

Prośba o sprawdzenie logów

Post22 lis 2014, 16:21

Witam.
Mam problem z wolnym działaniem sytemu i z ciągłym wyłączaniem się firefoxa, a chrome zaraz po uruchomieniu sytemu samo z siebie wyskakuje mi że uległo awarii proszę o pomoc
OTL:
-Otl.txt: Dostępne tylko dla zarejestrowanych użytkowników
-Extras.txt: Dostępne tylko dla zarejestrowanych użytkowników

FRST:
-FRST.txt: Dostępne tylko dla zarejestrowanych użytkowników
-Additional.txt Dostępne tylko dla zarejestrowanych użytkowników
-shortcut.txt Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów

Post22 lis 2014, 16:35

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [X]
HKU\S-1-5-21-3255095004-1765238983-3753216142-1001\...\Run: [0009fb9c.exe] => C:\Users\Karol.Karol-PC\AppData\Local\Temp\0009fb9c.exe [1217536 2014-11-13] () <===== ATTENTION
HKU\S-1-5-21-3255095004-1765238983-3753216142-1001\...\RunOnce: [Microsoft] => C:\Users\Karol.Karol-PC\AppData\Local\svchost.exe [360448 2009-07-14] (Microsoft Corporation)
HKU\S-1-5-21-3255095004-1765238983-3753216142-1001\...\MountPoints2: {7a70bcb4-4c51-11e4-8b54-0021853eb36d} - H:\setup.exe
HKU\S-1-5-21-3255095004-1765238983-3753216142-1001\...\MountPoints2: {e69ab52c-5130-11e4-9895-0021853eb36d} - I:\setup.exe
C:\Users\Karol.Karol-PC\AppData\Local\svchost.exe
C:\Users\Karol.Karol-PC\AppData\Local\Temp\*.exe
HKLM\...\Policies\Explorer\Run: [26854] => C:\ProgramData\Local Settings\Temp\msuoek.cmd [56472 2009-07-14] ( (Microsoft Corporation))
C:\ProgramData\Local Settings\Temp\msuoek.cmd
C:\Users\Karol.Karol-PC\AppData\Local\EmieBrowserModeList
Task: {78C003E5-F4D6-49DB-A5E0-A89B13458D8B} - \SYSTEM No Task File <==== ATTENTION
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wstaw nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów

Post22 lis 2014, 19:00

1. Otwórz notatnik i wklej:
HKLM\...\Policies\Explorer\Run: [26854] => C:\PROGRA~3\LOCALS~1\Temp\msuoek.cmd No File

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów

Post23 lis 2014, 09:59

Usuń wszystko to co wykrył MBAM i powinno być OK.

garfild

Użytkownik
Posty: 39
Rejestracja: 09 paź 2012, 17:47

Prośba o sprawdzenie logów

Post23 lis 2014, 12:23

ok dziękuję Ci bardzo
P. S. są gdzieś jakieś fajne poradniki jak nauczyć się robić takie cuda?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów

Post23 lis 2014, 12:30

Są rozpisane komendy FRST i sam program i jego funkcje, ale nauka plików systemu oraz architektury - to już praca własna.

garfild

Użytkownik
Posty: 39
Rejestracja: 09 paź 2012, 17:47

Prośba o sprawdzenie logów

Post23 lis 2014, 13:07

ok poszukam dzięki jeszcze raz wszystko działa jak złoto :D temat do zamknięcia
Ostatnio zmieniony 23 lis 2014, 13:07 przez djarta, łącznie zmieniany 1 raz.
Powód: W takim razie - zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości