Proszę o pomoc - Logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
boplight

Użytkownik
Posty: 11
Rejestracja: 20 lis 2011, 05:51

Proszę o pomoc - Logi

Post12 mar 2012, 15:22

Witam.W trakcie przegladania internetu wszedlem przypadkowo na pewną stronę motoryzacyjną i od tego momentu mam prawdopodobnie zainfekowany komputer.Bardzo proszę o sprawdzenie Logów z programu OTL :
OTL - Dostępne tylko dla zarejestrowanych użytkowników
Nie pokazal mi się Extras
Bardzo prosze o pomoc

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o pomoc - Logi

Post12 mar 2012, 17:02

Uruchom OTL i w dolne białe pole wklej to:

Kod: Zaznacz cały

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=2&cf=03b323e5-395f-11e1-aa2e-1c6f65464cc4
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=2&src=sp&cf=03b323e5-395f-11e1-aa2e-1c6f65464cc4&q="
[2012-01-09 06:21:45 | 000,000,000 | ---D | M] (Vividas player plugin) -- C:\Users\Kondr\AppData\Roaming\mozilla\Firefox\Profiles\uo64lg0t.default\extensions\player@vividas.com
[2012-02-05 17:03:54 | 000,001,798 | ---- | M] () -- C:\Users\Kondr\AppData\Roaming\Mozilla\Firefox\Profiles\uo64lg0t.default\searchplugins\funmoods.xml
[2012-01-07 19:40:22 | 000,000,792 | ---- | M] () -- C:\Users\Kondr\AppData\Roaming\Mozilla\Firefox\Profiles\uo64lg0t.default\searchplugins\startsear.xml
O2 - BHO: (Funmoods Helper Object) - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - C:\Program Files (x86)\Funmoods\funmoods\1.5.11.16\bh\funmoods.dll (Funmoods BHO)
O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\StartSearch plugin\ssBarLcher.dll (StartSearch Inc.)
O3 - HKLM\..\Toolbar: (StartSearchToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\StartSearch plugin\ssBarLcher.dll (StartSearch Inc.)
O3 - HKLM\..\Toolbar: (Funmoods Toolbar) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\Program Files (x86)\Funmoods\funmoods\1.5.11.16\funmoodsTlbr.dll (Funmoods)
O3 - HKLM\..\Toolbar: (FreshDownload Bar) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~2\FRESHD~1\FRESHD~1\fdiebar.dll File not found
O4 - HKU\S-1-5-21-2779775227-1869173736-4078661103-1001..\Run: [Internet Security] C:\Users\Kondr\AppData\Roaming\isecurity.exe ()
O8:[b]64bit:[/b] - Extra context menu item: ????3?? - Reg Error: Value error. File not found
O8:[b]64bit:[/b] - Extra context menu item: ????3?????? - Reg Error: Value error. File not found
O8 - Extra context menu item: ????3?? - Reg Error: Value error. File not found
O8 - Extra context menu item: ????3?????? - Reg Error: Value error. File not found
O9 - Extra Button: FreshDownload - {BD3413B9-6E46-46E2-94B1-4A72E50D1DBC} - C:\Program Files (x86)\FreshDevices\FreshDownload\fd.exe File not found
[2012-03-12 14:38:22 | 000,869,888 | ---- | C] () -- C:\Users\Kondr\AppData\Roaming\isecurity.exe
[2012-03-12 14:38:22 | 000,000,785 | ---- | C] () -- C:\Users\Kondr\Desktop\Internet Security.lnk
[2011-12-15 18:38:49 | 000,460,624 | ---- | C] () -- C:\Users\Kondr\AppData\Local\promo.exe

:Commands
[emptyflash]
[emptytemp]


Kliknij w Wykonaj Script. Zapisz raport, który się pokaże.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.

boplight

Użytkownik
Posty: 11
Rejestracja: 20 lis 2011, 05:51

Proszę o pomoc - Logi

Post12 mar 2012, 17:46


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o pomoc - Logi

Post12 mar 2012, 18:21

Wg mnie - jest OK.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Jeśli jeszcze coś nie będzie "grało", to przeskanujesz komputer przy pomocy MBAM >http://www.hotfix.pl/obsluga-programu-malwarebytes-anti-malware-a55.htm

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości