Proszę o sprawdzenia logów OTL+Extras

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
sawaskin

Użytkownik
Posty: 3
Rejestracja: 13 kwie 2014, 19:33

Proszę o sprawdzenia logów OTL+Extras

Post14 kwie 2014, 16:47

Witam ma problem gdyz przy wlaczaniu laptopa wyskakuje mi komunikat RunDLL (nie mozna odnalezc okreslonego modulu) oraz nie moge usunac zlosliwego dodatku do przegladarek qone8, nizej podam logi.
OTL.TXT: Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS.TXT: Dostępne tylko dla zarejestrowanych użytkowników

// Na przyszłość: logi wrzucamy na serwery zewnętrzne, np. wklej.org
// djarta
Ostatnio zmieniony 14 kwie 2014, 18:14 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

PROSZE O SPRAWDZENIE LOGI OTL I EXTRAS

Post14 kwie 2014, 16:51

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O4 - HKCU..\Run: [ConduitFloatingPlugin_adkocghdlgfalpfkdohnkeaknpmcejpo] "C:\Windows\system32\Rundll32.exe" "C:\Users\SKIN3K\AppData\Local\Temp\CT3238255\plugins\TBVerifier.dll",RunConduitFloatingPlugin adkocghdlgfalpfkdohnkeaknpmcejpo File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\..\SearchScopes,DefaultScope = {C7431A5D-07B5-4930-B450-8C039CD1D329}
IE - HKCU\..\SearchScopes\{C7431A5D-07B5-4930-B450-8C039CD1D329}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc)

:Files
C:\Users\SKIN3K\AppData\Local\Google\Chrome\User Data\Default\Extensions\cflheckfmhopnialghigdlggahiomebp
C:\Users\SKIN3K\AppData\Roaming\mozilla\firefox\profiles\extensions\gophoto@gophoto.it.xpi
C:\Windows\tasks\*.job
C:\Windows\System32\AK083E209605E394C.lie
rd /s /q "C:\Users\SKIN3K\AppData\Local\Temp" /C

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wklej nowe logi z OTL.

sawaskin

Użytkownik
Posty: 3
Rejestracja: 13 kwie 2014, 19:33

Proszę o sprawdzenia logów OTL+Extras

Post14 kwie 2014, 18:50

otl Dostępne tylko dla zarejestrowanych użytkowników

-- 14 kwi 2014, 18:50 --

dziekuje za pomoc juz mi nic nie wyskakuje wyzej podalem nowe logi z OTL po operacjach juz wszysko jest w porzadku :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenia logów OTL+Extras

Post14 kwie 2014, 18:55

W nowym logu z OTL nie widze juz nic podejrzanego.
W AdwCleaner klik na Odinstaluj.
W OTL klik na Sprzatanie.

Finito.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości