Proszę o spr.logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o spr.logów

Post20 gru 2012, 18:02

Ostatnio zmieniony 20 gru 2012, 18:09 przez szczerbate mleko, łącznie zmieniany 1 raz.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o spr.logów

Post20 gru 2012, 18:09

"ESET Online Scanner" = ESET Online Scanner v3


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
CHR - Extension: Proxy Tool = C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\jndgbbkddogdjbjdckoheoaakboeccio\1.0.1_0\
CHR - Extension: uTorrentControl2 = C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc\2.3.18.20_0\
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O20 - AppInit_DLLs: (c:\docume~1\alluse~1\daneap~1\browse~1\25911~1.18\{c16c1~1\mngr.dll) - File not found

:Files
C:\Program Files\ESET
C:\TEMP
C:\Documents and Settings\darek\Dane aplikacji\BabylonToolbar
C:\WINDOWS\tasks\*.*
C:\Documents and Settings\darek\Moje dokumenty\*.reg

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o spr.logów

Post21 gru 2012, 20:28

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\System\CurrentControlSet\Services

Wszystko.


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o spr.logów

Post22 gru 2012, 21:34

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
[2012-12-20 22:05:56 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Dane aplikacji\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}

:Files
C:\Documents and Settings\darek\Moje dokumenty\*.reg
C:\Documents and Settings\All Users\Dane aplikacji\IObit
C:\Documents and Settings\All Users\Dane aplikacji\PDF reDirect
C:\Documents and Settings\All Users\Dane aplikacji\Soulseek
C:\Documents and Settings\All Users\Dane aplikacji\TuneUp Software
C:\Documents and Settings\darek\Dane aplikacji\e-Deklaracje.A1909296681C7ACEFE45687D3A64758C8659BF46.1
C:\Documents and Settings\darek\Dane aplikacji\AIMP3
C:\Documents and Settings\darek\Dane aplikacji\Ferro Software
C:\Documents and Settings\darek\Dane aplikacji\GHISLER
C:\Documents and Settings\darek\Dane aplikacji\gtk-2.0
C:\Documents and Settings\darek\Dane aplikacji\IObit
C:\Documents and Settings\darek\Dane aplikacji\IVONA ControlCenter
C:\Documents and Settings\darek\Dane aplikacji\MfcEmbed
C:\Documents and Settings\darek\Dane aplikacji\OpenOfficeT72
C:\Documents and Settings\darek\Dane aplikacji\Outlook AutoConfig
C:\Documents and Settings\darek\Dane aplikacji\PDF reDirect
C:\Documents and Settings\darek\Dane aplikacji\PDFReaderPackages
C:\Documents and Settings\darek\Dane aplikacji\Podatnik.info
C:\Documents and Settings\darek\Dane aplikacji\ScreeNet iSaver
C:\Documents and Settings\darek\Dane aplikacji\SumatraPDF
C:\Documents and Settings\darek\Dane aplikacji\TransEngPol4
C:\Documents and Settings\darek\Dane aplikacji\TuneUp Software
C:\Documents and Settings\darek\Dane aplikacji\XnView
C:\Documents and Settings\darek\Dane aplikacji\YCanPDF

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation


Zainstaluj SP3 -> Dostępne tylko dla zarejestrowanych użytkowników.

Internet Explorer (Version = 6.0.2900.2180)


Zaktualizuj IE do najnowszej wersji (nawet, jeśli Go nie używasz) -> Dostępne tylko dla zarejestrowanych użytkowników.

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31


Odinstaluj, bo masz już nowszą wersję.

"KLiteCodecPack_is1" = K-Lite Codec Pack 7.9.0 (Full)


Odinstaluj i zainstaluj najnowszą wersję-> Dostępne tylko dla zarejestrowanych użytkowników.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o spr.logów

Post24 gru 2012, 11:23

kominekl pisze:HKLM\System\CurrentControlSet\Services

Wszystko. :o


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.

Odhaczyłem niepotrzebnie (rutyna) :) i nie mogłem odpalić cd-romu ale już wszystko w porządku
do ostatniego postu zastosowałem się dzieki

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o spr.logów

Post24 gru 2012, 15:00

szczerbate mleko pisze:
kominekl pisze:HKLM\System\CurrentControlSet\Services

Wszystko. :o


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.

Odhaczyłem niepotrzebnie (rutyna) :) i nie mogłem odpalić cd-romu ale już wszystko w porządku
do ostatniego postu zastosowałem się dzieki


Czy są jeszcze jakieś problemy?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 7 gości