prośba o sprawdzenie wyników skanowania OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kamil102102

Użytkownik
Posty: 2
Rejestracja: 20 lut 2013, 18:46

prośba o sprawdzenie wyników skanowania OTL

Post20 lut 2013, 18:54

WItam mam problem z samoczynnym wyłączaniem się programów i przeglądarek, program OTL uruchomiłem dopiero w trybie awaryjnym. Proszę o pomoc. Linki do wyników skanowania przez program OTL

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

z góry dzięki za pomoc w rozwiązaniu problemu

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prośba o sprawdzenie wyników skanowania OTL

Post20 lut 2013, 19:50

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Kamil\AppData\Local\Temp\gsplittm.sys -- (gsplittm)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{7a085852-6757-4e38-8874-40baece5c3ae}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-3493914201-2338780284-1873106739-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3493914201-2338780284-1873106739-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3493914201-2338780284-1873106739-1000\..\SearchScopes\{7a085852-6757-4e38-8874-40baece5c3ae}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
CHR - Extension: v9 = C:\Users\Kamil\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda\2.0.1_0\
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKU\S-1-5-21-3493914201-2338780284-1873106739-1000..\Run: [Information Schema] G:\setup.exe File not found
O4 - HKU\S-1-5-21-3493914201-2338780284-1873106739-1000..\Run: [Java] C:\Users\Kamil\AppData\Roaming\Microsoft\jushed.exe ()
O4 - Startup: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TorpedoCopy.lnk = File not found
[2013-02-20 17:36:44 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Kamil\Desktop\OTL.scr
[2013-02-20 17:36:38 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Kamil\Desktop\OTL.com

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

kamil102102

Użytkownik
Posty: 2
Rejestracja: 20 lut 2013, 18:46

prośba o sprawdzenie wyników skanowania OTL

Post20 lut 2013, 21:47


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prośba o sprawdzenie wyników skanowania OTL

Post21 lut 2013, 18:50

ADWCleaner.


Odinstaluj.

jak na razie nic się nie wyłączyło. :D


No ja myślę ;) .

TDSSKiller.


Instrukcja mówi o zastosowaniu sugerowanych akcji. Ty usunąłeś wszystko, co znalazł, a znalazł prawidłowe sterowniki. Użyj przywracania systemu lub reinstaluj oprogramowanie, które zostało usunięte (części składowe). Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości