prosze o sprawdzenie log otl.txt

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post01 sie 2012, 12:39

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

rdpclip


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
APSDaemon
iTunesHelper
QuickTime Task
SunJavaUpdateSched
Windows Defender


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Bluetooth.lnk


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows Mail 7


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

MobileDocuments
WMPNSCFG


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Adobe PDF Link Helper
Adobe PDF Reader Link Helper
Java(tm) Plug-In 2 SSV Helper
Java(tm) Plug-In SSV Helper
RealPlayer Download and Record Plugin for Internet Explorer
Windows Live Sign-in Helper


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeActiveFileMonitor6.0
AdobeARMservice
Apple Mobile Device
Ati External Event Utility
EPSON_EB_RPCV4_01
EPSON_PM_RPCV4_01
EvtEng
FLEXnet Licensing Service
gusvc
IviRegMgr
nlsX86cc
RegSrvc
SkypeUpdate
sprtsvc_O2DA
SupportSoft RemoteAssist
tgsrvc_O2DA
VAIO Event Service
VAIO Power Management
VcmIAlzMgr
VcmXmlIfHelper
VUAgent
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

IpInIp
NwlnkFlt
NwlnkFwd


Dalsze kroki.


Następnie wykonaj resztę kroków podanych wyżej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post01 sie 2012, 14:26

log z usuwania


Przed wykonaniem nowych logów wykonaj instrukcje dotyczące Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

komalex

Użytkownik
Posty: 15
Rejestracja: 25 lip 2012, 14:03

prosze o sprawdzenie log otl.txt

Post01 sie 2012, 17:02


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post01 sie 2012, 17:04

komalex pisze:http://wklej.eu/index.php?id=79400a4b09


To już widzieliśmy. Wykonaj instrukcje dotyczące Autoruns, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post01 sie 2012, 21:34

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_06)
@Alternate Data Stream - 128 bytes -> C:\Windows:nlsPreferences

:Files
C:\Windows\tasks\*.*
C:\Users\kominek\Documents\AutoRuns.arn
C:\Users\kominek\Documents\AutoRuns.rar

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

"KLiteCodecPack_is1" = K-Lite Codec Pack 5.4.4 (Basic)
"Xvid_is1" = Xvid 1.2.1 final uninstall


Odinstaluj to oprogramowanie i zainstaluj najnowsze -> Dostępne tylko dla zarejestrowanych użytkowników.

"Mozilla Firefox 12.0 (x86 pl)" = Mozilla Firefox 12.0 (x86 pl)


Odinstaluj i zainstaluj najnowszą wersję -> Dostępne tylko dla zarejestrowanych użytkowników.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

komalex

Użytkownik
Posty: 15
Rejestracja: 25 lip 2012, 14:03

prosze o sprawdzenie log otl.txt

Post02 sie 2012, 05:10


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post02 sie 2012, 10:57

raport mbaum


Opróżnij kwarantannę Malwarebytes`a (Usuń Wszystko).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

komalex

Użytkownik
Posty: 15
Rejestracja: 25 lip 2012, 14:03

prosze o sprawdzenie log otl.txt

Post02 sie 2012, 13:42

Dostępne tylko dla zarejestrowanych użytkowników
czy moge to usunac bo komp ciagle pyta o update
czy moge jakos przyspieszyc komputer
Dostępne tylko dla zarejestrowanych użytkowników nowy log po oproznieniu kwarantanny i nowym scanie

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post02 sie 2012, 14:03

czy moge to usunac bo komp ciagle pyta o update


Poodinstalowywuj.

czy moge jakos przyspieszyc komputer


Dużo zrobiliśmy w Autoruns, ale jak mniemam to nie wystarczyło. Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE. Ponadto przedstaw nowy log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm. Dorzuć również plik tekstowy utworzony z tego -> Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

komalex

Użytkownik
Posty: 15
Rejestracja: 25 lip 2012, 14:03

prosze o sprawdzenie log otl.txt

Post04 sie 2012, 17:23

Podczas rozpakowywania pojawia sie taki komunikat
Dostępne tylko dla zarejestrowanych użytkowników

-- 04 sie 2012, 17:16 --

Z tymi kontrolerami nie wiem za bardzo o co chodzihttp://img31.otofotki.pl/obrazki/ ... rolers.jpg
moze o to Dostępne tylko dla zarejestrowanych użytkowników

-- 04 sie 2012, 17:18 --

zauwazylem ze strasznie wolno laduja sie zdjecia , grafiki itp przez to internet jest wolny

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post04 sie 2012, 17:25

Z tymi kontrolerami nie wiem za bardzo o co chodzi


Doczytaj dokładniej i wykonaj. Nie ma tam co tłumaczyć.

zauwazylem ze strasznie wolno laduja sie zdjecia , grafiki itp przez to internet jest wolny


Czekamy na Autoruns.

Podczas rozpakowywania pojawia sie taki komunikat


W takim razie wejdź w START -> URUCHOM -> Regedit -> PPM na HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -> Eksportuj -> Zapisz plik -> prześlij Go mi.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

komalex

Użytkownik
Posty: 15
Rejestracja: 25 lip 2012, 14:03

prosze o sprawdzenie log otl.txt

Post04 sie 2012, 17:45


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log otl.txt

Post04 sie 2012, 17:57

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Classes\Protocols\Handler

livecall
msnim
skype4com


HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers

MBAMShlExt


HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers

MBAMShlExt


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

CBrowserHelperObject Object


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

VESWinlogon


HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors

EPSON Stylus SX400 Series 32MonitorBE
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości