Prośba o sprawdzenie logów z OTL i FRST64.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kicuch

Użytkownik
Posty: 1
Rejestracja: 08 mar 2015, 11:46

Prośba o sprawdzenie logów z OTL i FRST64.

Post08 mar 2015, 12:46

Ostatnio zmieniony 08 mar 2015, 12:08 przez djkamil09061991, łącznie zmieniany 1 raz.
Powód: przeniosłem z Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prośba o sprawdzenie logów z OTL i FRST64.

Post08 mar 2015, 18:30

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 ALSysIO; \??\C:\Users\UKASZ~1\AppData\Local\Temp\ALSysIO64.sys [X]
U3 BcmSqlStartupSvc; No ImagePath
U2 CLKMSVC10_3A60B698; No ImagePath
U2 CLKMSVC10_C3B3B687; No ImagePath
U2 DriverService; No ImagePath
U2 iATAgentService; No ImagePath
U2 idealife Update Service; No ImagePath
U3 IGRS; No ImagePath
U2 IviRegMgr; No ImagePath
U2 Oasis2Service; No ImagePath
U2 PCCarerService; No ImagePath
U2 ReadyComm.DirectRouter; No ImagePath
U2 RichVideo; No ImagePath
U2 RtLedService; No ImagePath
U2 SeaPort; No ImagePath
U2 SoftwareService; No ImagePath
U3 SQLWriter; No ImagePath
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 vserial; System32\DRIVERS\vserial.sys [X]
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => No File
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => No File
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => No File
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => No File
HKU\S-1-5-21-3222786754-4125620781-3408652517-1001\...\MountPoints2: {638e97a7-1877-11e2-bc8f-446d57bf4ad3} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL I:\start.exe
HKU\S-1-5-21-3222786754-4125620781-3408652517-1001\...\MountPoints2: {db4bc24a-76b1-11e2-8fb7-446d57bf4ad3} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\start.exe
HKLM\...\Policies\Explorer: [NoControlPanel] 0
C:\ProgramData\{D9EC349B-291B-4F00-A31E-B96368AC684F}
C:\Program Files (x86)\GUTA2A5.tmp
C:\Users\Łukasz\AppData\Roaming\del.bat
C:\Users\Public\AlexaNSISPlugin.4156.dll
Task: {0A2779F8-FE16-406C-B963-24B4E358257D} - System32\Tasks\{8615FD44-7786-49FE-8AD6-7FF7D63D520B} => pcalua.exe -a F:\install.exe -d F:\
Task: {6E25CD3B-0523-45CE-9683-4C486C9B3F1B} - System32\Tasks\MirageAgent => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2011-01-28] (CyberLink)
Task: {71EA8D86-0FA6-4B8A-99DD-A2EC5B6929B5} - System32\Tasks\GoogleUpdateTaskMachineUA1cf8f0e9604f323 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-24] (Google Inc.)
Task: {77892E61-F7D5-4561-9C5E-00BD1CA6300E} - System32\Tasks\{1CF730CB-1AA4-4777-9387-E419550C6D4A} => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2014-03-04] (Disc Soft Ltd)
Task: {9AED6F84-C732-4183-AFC4-07DB0FC6F5E1} - System32\Tasks\{1D85C94E-6C97-4E8A-9ED8-7588C300C66F} => C:\Program Files (x86)\JoWooD Entertainment AG\ArcaniA - Gothic 4\Arcania.exe
Task: {9D43E20A-6D90-4693-BC86-40E3C313B21B} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-02-28] ()
Task: {B61E7D63-07AC-49FB-BFD6-50CD72ACB7D5} - System32\Tasks\GoogleUpdateTaskMachineCore1cf69466dff27c3 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-24] (Google Inc.)
Task: {B70EAAA1-3752-4AFE-83C7-8C1445CC1930} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-09-24] (Piriform Ltd)
Task: {BE38AEFC-4FD5-435F-B873-5A3BED3DAED0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-13] (Adobe Systems Incorporated)
Task: {C4C824B3-7A4D-4240-AFD0-432FFEB17CFC} - System32\Tasks\{6FFB177F-2BA6-449F-B7B6-FE40794FFE5A} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {CC12460E-008C-4D21-90CF-D03114BB77D8} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {D6DE8F5C-A08D-4205-A1D2-044097511822} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-02-28] ()
Task: {E3163C33-301D-4730-A266-5518C5ED3967} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\SysWOW64\BthUdTask.exe [2009-07-14] (Microsoft Corporation)
Task: {FF645947-7171-48EA-B2F6-C186C7250582} - System32\Tasks\{050F713F-5E15-412A-8689-6BD56A9FE342} => C:\Program Files (x86)\adagide\adagide.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cf69466dff27c3.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfef9d9571adc8.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfff34a35f50f.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d03fff2edd9e8e.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf8f0e9604f323.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości