Proszę o sprawdzenie loga

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie loga

Post08 paź 2011, 18:53

Witam
Komputer trochę jakby spowolnij .internet w normie Ale jak wejdę na you tube to filmy się tną NA interii zablokowali mi pocztę i kazali zmienić hasło bo niby z mego konta był wysyłany spam dlatego chciałem żeby spr logi skanowałem Malwarebytes' Anti-Malware i nic nie wykazał niepokojącego Nie posiadam żadnego antywirusa jedyne co to zaporę windows
Poniżej log z gmera za chwilę podam z oteLa
Dostępne tylko dla zarejestrowanych użytkowników

-- 08 paź 2011, 16:53 --

log otl

Dostępne tylko dla zarejestrowanych użytkowników

Extras

Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie loga

Post08 paź 2011, 19:00

Nic tu nie wskazuje na istnienie jakiejkolwiek infekcji.
Widzę, że masz Dr.Webcureit, więc on też pewnie nic nie wykrył.

Usuniemy "sponsorów":
Użyj >Dostępne tylko dla zarejestrowanych użytkowników i kliknij w nim Clean
Pokaż raport z tego narzędzia.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
SRV - [2011-07-27 13:06:44 | 000,267,488 | ---- | M] () [Auto | Running] -- C:\Program Files\StartNow Toolbar\ToolbarUpdaterService.exe -- (Updater Service for StartNow Toolbar)
IE - HKU\S-1-5-21-1960408961-854245398-1708537768-1003\..\URLSearchHook: {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\prxtbFree.dll (Conduit Ltd.)
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (StartNow Toolbar Helper) - {6E13D095-45C3-4271-9475-F3B48227DD9F} - C:\Program Files\StartNow Toolbar\Toolbar32.dll ()
O3 - HKLM\..\Toolbar: (StartNow Toolbar) - {5911488E-9D1E-40ec-8CBB-06B231CC153F} - C:\Program Files\StartNow Toolbar\Toolbar32.dll ()
[2011-08-27 16:24:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\EVERTON\Dane aplikacji\PriceGong


:Commands
[emptyflash]
[emptytemp]
[Reboot]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie loga

Post08 paź 2011, 19:24


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie loga

Post08 paź 2011, 19:35

to jest raport z usuwania Scriptem, a nie raport z Ad-Remover.

F.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie loga

Post08 paź 2011, 19:45

filutka78 pisze:Widzę, że masz Dr.Webcureit, więc on też pewnie nic nie wykrył

Włączyłem go ale działa on w trybie który zamyka wszystkie aplikacje i po chwili go wył... ale przecież antywirusy nie zawsze wykrywają infekcję dlatego spr się logi?

sorry ten raport chyba jest własciwy :) Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie loga

Post08 paź 2011, 20:00

to ten raport, ale miałeś w Ad-Remover kliknąć na CLEAN - powtórz więc to.

F.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie loga

Post08 paź 2011, 21:17

Dostępne tylko dla zarejestrowanych użytkowników otl
Dostępne tylko dla zarejestrowanych użytkowników Ad-Remover

-- 08 paź 2011, 21:15 --

Jak nie ma infekcji to w jaki sposób był z mego konta wysyłany spam i czy zmiana hasła temu zapobiegnie?

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie loga

Post08 paź 2011, 21:44

Jak nie ma infekcji to w jaki sposób był z mego konta wysyłany spam

Na to pytanie nie potrafię odpowiedzieć.

Skoro Dr.Web niezbyt u Ciebie działa, to usuń go i ściągnij ten ze zmienioną nazwą >>>Dostępne tylko dla zarejestrowanych użytkowników

.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości