Proszę o pomoc logi Otl

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
aga123

Użytkownik
Posty: 4
Rejestracja: 30 sie 2013, 22:06

Proszę o pomoc logi Otl

Post30 sie 2013, 22:39

Witam. Jestem nowa na forum i nie jestem zbyt dobra w komputerach i teraz w wakacje miałam nastoletnich kuzynów którzy z moimi 2 komputerami w domu zrobili rożne dziwne rzeczy i teraz boję się nawet zalogować do banku. Komputer wiesza się, nie mogę wejść w ustawienia przeglądarek w ogóle wyskakuje błąd i crash przeglądarki(myślę że na 2 komp przyjdzie jeszcze czas). Kieruję się wytycznymi z poradnika więc mam nadzieję że wszystko będzie ok. Z góry dziękuję za poświęcony czas.

Mój system to Win 7 Professional x64
a oto logi

TDSS KIller Dostępne tylko dla zarejestrowanych użytkowników
Otl Dostępne tylko dla zarejestrowanych użytkowników
otl extras Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o pomoc logi Otl

Post31 sie 2013, 23:15

"DSite" = Update for Mipony Download Manager


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-4177003847-3029366365-3723774423-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
[2013-04-01 18:00:58 | 000,013,345 | ---- | M] () (No name found) -- C:\Users\ddd\AppData\Roaming\mozilla\firefox\profiles\4dq8i975.default\extensions\{4DC70064-89E2-4a55-8FC6-E8CDEAE3618C}.xpi
O4 - HKU\S-1-5-21-4177003847-3029366365-3723774423-1000..\Run: [DAEMON Tools Lite] "E:\DAEMON Tools Lite\DTLite.exe" -autorun File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Ściągaj z Mipony - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Ściągaj z Mipony - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm File not found
[2013-08-30 22:25:45 | 000,000,000 | ---D | C] -- C:\AdwCleaner

:Services
gupdate
gupdatem

:Files
C:\Windows\tasks\*.*
C:\Program Files (x86)\Google\Update

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Scan, a potem Clean) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

aga123

Użytkownik
Posty: 4
Rejestracja: 30 sie 2013, 22:06

Proszę o pomoc logi Otl

Post01 wrz 2013, 01:14

aDW SCAN Dostępne tylko dla zarejestrowanych użytkowników
ADW CLEAN Dostępne tylko dla zarejestrowanych użytkowników
otl extras Dostępne tylko dla zarejestrowanych użytkowników
otl Dostępne tylko dla zarejestrowanych użytkowników
Niestety log z Otl niechcący mi zniknął po tym jak skanowałam ADW i restart się zrobił i nigdzie nie mogę znaleźć tego pliku....

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o pomoc logi Otl

Post01 wrz 2013, 09:55

ADWCleaner.


Naciśnij w nim przycisk Uninstall.

Podawanie Logów.


No cóż, w Regulaminie mówię o hostingu Dostępne tylko dla zarejestrowanych użytkowników, a ludzie i tak nie słuchają i robią po swojemu - efekt jest taki, że czekają dłużej na pomoc. Hosting, który podałeś ma awarie i nie można dostać się na Twoje logi. Przeklej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o pomoc logi Otl

Post02 wrz 2013, 20:31

ADWCleaner.


Naciśnij w nim przycisk Uninstall.

CHR - default_search_provider: Search the web (Babylon) (Enabled)


Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll) - File not found
[2013-09-01 00:42:31 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-08-30 22:13:43 | 000,000,000 | ---D | M] -- C:\Users\ddd\AppData\Roaming\Mipony

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości