prosze o sprawdzenie log -

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post22 sty 2013, 13:42

na gogle chrom mam problem z Facebookiem tzn:
jak sie załaduje to aplikacje nie działają
albo wo gule nie odpowiada chociaż inne strony bez problemu sie otwierają
po wyczyszczeniu ciasteczek jest poprawa
wyskakuje taki komunikat :

Brak odebranych danych
Nie można wczytać strony internetowej, ponieważ serwer nie wysłał danych.
Oto kilka propozycji:
Ponownie załaduj tę stronę internetową później.
Błąd 324 (net::ERR_EMPTY_RESPONSE): Serwer zakończył połączenie bez wysyłania jakichkolwiek danych.

postanowiłem zrobić log

oto załączniki ;)

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

prosze o szybką odpowiedz i o rozwiązanie problemu

dzieki :cmok:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post22 sty 2013, 19:27

"uTorrentControl_v2 Toolbar" = uTorrentControl_v2 Toolbar
"Vuze_Remote Toolbar" = Vuze Remote Toolbar


Odinstaluj to oprogramowanie.

O33 - MountPoints2\{254a4bb6-1e89-11e0-856d-0011952105cf}\Shell - "" = AutoRun
O33 - MountPoints2\{254a4bb6-1e89-11e0-856d-0011952105cf}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL explore.exe


Z podłączonymi pamięciami przenośnymi użyj USBFix z opcji Deletion -> http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm. Pokaż log z jego działania.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3220468
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo US Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledAddons: nasanightlaunch%40example.com:0.6.20121209
FF - prefs.js..extensions.enabledItems: nasanightlaunch@example.com:0.6.20110329release
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&q="
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-11-09 21:02:18 | 000,000,000 | ---D | M] (Ashampoo US Community Toolbar) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{124d001a-bdcb-472f-aa59-bbe7e4bc3204}
[2013-01-17 17:26:43 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
[2013-01-16 16:46:27 | 000,000,000 | ---D | M] (Vuze Remote) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
[2012-12-30 10:30:12 | 002,319,618 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\nasanightlaunch@example.com.xpi
[2012-12-06 18:35:08 | 000,109,804 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2010-01-18 12:16:04 | 000,000,925 | ---- | M] () -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\searchplugins\conduit.xml
CHR - Extension: uTorrentControl_v2 = C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\2.3.18.20_0\
O4 - HKLM..\Run: [KMConfig] "C:\Program Files\Multimedia Keyboard Driver\V5\StartAutorun.exe" KMConfig.exe File not found
O4 - HKLM..\Run: [UpdateReminder] C:\Program Files\Eset\UpdateReminder.exe File not found
O4 - HKU\S-1-5-21-1123561945-1292428093-839522115-1003..\Run: [ALLUpdate] "e:\Program Files\ALLPlayer 4\ALLUpdate.exe" "sleep" File not found
[2012-12-30 20:01:44 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools
[2012-12-30 20:01:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP

:Files
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\All Users\Dane aplikacji\PC Suite
C:\Documents and Settings\User\Dane aplikacji\AVGTOOLBAR
C:\Documents and Settings\User\Dane aplikacji\PC Suite

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post23 sty 2013, 17:17

zrobione według instrukcji :)


:D . Dość ironiczne, bo praktycznie wszystko niepoprawnie ;) l.

Found ! E:\MUZYKA


Zrób kopię tego folderu.

USBFix.


Miałeś użyć opcji Deletion, a nie Research.

OTL.


W skrypcie, który podałeś pominąłeś początkowe -> :OTL, co spowodowało nie wykonanie się skryptu. Popraw to poprawnie.

ADWCleaner.


Miałeś użyć opcji Delete, a nie Search.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post23 sty 2013, 18:56

:oops:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post23 sty 2013, 19:05

mario862 pisze::oops:


Spokojnie ;) . Po prostu, spróbuj ponownie ("uczymy się na błędach").
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post23 sty 2013, 21:37

zawstydziłem sie ze prawie wszystko nie tak jak powinno :o

Usbfix
Dostępne tylko dla zarejestrowanych użytkowników

olt wklejałem to co mi podałeś w/w
Dostępne tylko dla zarejestrowanych użytkowników

adw
Dostępne tylko dla zarejestrowanych użytkowników :D

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post24 sty 2013, 19:52

ADWCleaner.


Uninstall .

USBFix.


Odinstaluj.

OTL.


Ponownie pominąłeś początkowe -> :OTL. Popraw to.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post24 sty 2013, 20:31

powiedz mi jak pomijam poczatek otl

skanuje ten co podałeś w/w
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... searchfor={searchTerms}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... =CT2504091
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... searchfor={searchTerms}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3220468
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo US Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledAddons: nasanightlaunch%40example.com:0.6.20121209
FF - prefs.js..extensions.enabledItems: nasanightlaunch@example.com:0.6.20110329release
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&q="
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-11-09 21:02:18 | 000,000,000 | ---D | M] (Ashampoo US Community Toolbar) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{124d001a-bdcb-472f-aa59-bbe7e4bc3204}
[2013-01-17 17:26:43 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
[2013-01-16 16:46:27 | 000,000,000 | ---D | M] (Vuze Remote) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
[2012-12-30 10:30:12 | 002,319,618 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\nasanightlaunch@example.com.xpi
[2012-12-06 18:35:08 | 000,109,804 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2010-01-18 12:16:04 | 000,000,925 | ---- | M] () -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\searchplugins\conduit.xml
CHR - Extension: uTorrentControl_v2 = C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\2.3.18.20_0\
O4 - HKLM..\Run: [KMConfig] "C:\Program Files\Multimedia Keyboard Driver\V5\StartAutorun.exe" KMConfig.exe File not found
O4 - HKLM..\Run: [UpdateReminder] C:\Program Files\Eset\UpdateReminder.exe File not found
O4 - HKU\S-1-5-21-1123561945-1292428093-839522115-1003..\Run: [ALLUpdate] "e:\Program Files\ALLPlayer 4\ALLUpdate.exe" "sleep" File not found
[2012-12-30 20:01:44 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools
[2012-12-30 20:01:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP

:Files
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\All Users\Dane aplikacji\PC Suite
C:\Documents and Settings\User\Dane aplikacji\AVGTOOLBAR
C:\Documents and Settings\User\Dane aplikacji\PC Suite

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post24 sty 2013, 21:08

Ty wklejasz to:

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... searchfor={searchTerms}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... =CT2504091
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... searchfor={searchTerms}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3220468
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo US Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledAddons: nasanightlaunch%40example.com:0.6.20121209
FF - prefs.js..extensions.enabledItems: nasanightlaunch@example.com:0.6.20110329release
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&q="
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-11-09 21:02:18 | 000,000,000 | ---D | M] (Ashampoo US Community Toolbar) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{124d001a-bdcb-472f-aa59-bbe7e4bc3204}
[2013-01-17 17:26:43 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
[2013-01-16 16:46:27 | 000,000,000 | ---D | M] (Vuze Remote) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
[2012-12-30 10:30:12 | 002,319,618 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\nasanightlaunch@example.com.xpi
[2012-12-06 18:35:08 | 000,109,804 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2010-01-18 12:16:04 | 000,000,925 | ---- | M] () -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\searchplugins\conduit.xml
CHR - Extension: uTorrentControl_v2 = C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\2.3.18.20_0\
O4 - HKLM..\Run: [KMConfig] "C:\Program Files\Multimedia Keyboard Driver\V5\StartAutorun.exe" KMConfig.exe File not found
O4 - HKLM..\Run: [UpdateReminder] C:\Program Files\Eset\UpdateReminder.exe File not found
O4 - HKU\S-1-5-21-1123561945-1292428093-839522115-1003..\Run: [ALLUpdate] "e:\Program Files\ALLPlayer 4\ALLUpdate.exe" "sleep" File not found
[2012-12-30 20:01:44 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools
[2012-12-30 20:01:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP

:Files
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\All Users\Dane aplikacji\PC Suite
C:\Documents and Settings\User\Dane aplikacji\AVGTOOLBAR
C:\Documents and Settings\User\Dane aplikacji\PC Suite

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


A powinieneś wkleić to:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... searchfor={searchTerms}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... 1351979223
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... =CT2504091
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files\uTorrentControl_v2\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... searchfor={searchTerms}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3220468
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10025
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo US Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&SearchSource=3&q={searchTerms}"
FF - prefs.js..extensions.enabledAddons: nasanightlaunch%40example.com:0.6.20121209
FF - prefs.js..extensions.enabledItems: nasanightlaunch@example.com:0.6.20110329release
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2481032&q="
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-11-09 21:02:18 | 000,000,000 | ---D | M] (Ashampoo US Community Toolbar) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{124d001a-bdcb-472f-aa59-bbe7e4bc3204}
[2013-01-17 17:26:43 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
[2013-01-16 16:46:27 | 000,000,000 | ---D | M] (Vuze Remote) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
[2012-12-30 10:30:12 | 002,319,618 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\nasanightlaunch@example.com.xpi
[2012-12-06 18:35:08 | 000,109,804 | ---- | M] () (No name found) -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2010-01-18 12:16:04 | 000,000,925 | ---- | M] () -- C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\wotlvuxs.default\searchplugins\conduit.xml
CHR - Extension: uTorrentControl_v2 = C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\2.3.18.20_0\
O4 - HKLM..\Run: [KMConfig] "C:\Program Files\Multimedia Keyboard Driver\V5\StartAutorun.exe" KMConfig.exe File not found
O4 - HKLM..\Run: [UpdateReminder] C:\Program Files\Eset\UpdateReminder.exe File not found
O4 - HKU\S-1-5-21-1123561945-1292428093-839522115-1003..\Run: [ALLUpdate] "e:\Program Files\ALLPlayer 4\ALLUpdate.exe" "sleep" File not found
[2012-12-30 20:01:44 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\PC Tools
[2012-12-30 20:01:43 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP

:Files
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\All Users\Dane aplikacji\PC Suite
C:\Documents and Settings\User\Dane aplikacji\AVGTOOLBAR
C:\Documents and Settings\User\Dane aplikacji\PC Suite

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Widzisz różnicę? W pierwszym u Ciebie nie ma -> :OTL .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post24 sty 2013, 21:48


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post25 sty 2013, 12:59

to teraz bedzie dobrze


No teraz to jest wzorowo :D . Podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post25 sty 2013, 20:11

;) Dostępne tylko dla zarejestrowanych użytkowników

I DALEJ WYSKAKUJE komunikat
Brak odebranych danych
Nie można wczytać strony internetowej, ponieważ serwer nie wysłał danych.
Oto kilka propozycji:
Ponownie załaduj tę stronę internetową później.
Błąd 324 (net::ERR_EMPTY_RESPONSE): Serwer zakończył połączenie bez wysyłania jakichkolwiek danych.

czasami fejsa nie otwiera ale po usunięciu ciasteczek załaduje
a aplikacji już nie

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

prosze o sprawdzenie log -

Post25 sty 2013, 23:21

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1123561945-1292428093-839522115-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O2 - BHO: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - Reg Error: Value error. File not found
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {A057A204-BACC-4D26-9990-79A187E2698E} - Reg Error: Value error. File not found
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_05)
[2013-01-24 20:53:50 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013-01-24 21:24:58 | 000,000,864 | ---- | M] () -- C:\Documents and Settings\User\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk

:Services
gupdate
gupdatem

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mario862

Użytkownik
Posty: 10
Rejestracja: 22 sty 2013, 13:25

prosze o sprawdzenie log -

Post26 sty 2013, 00:48




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości