Proszę o sprawdzenie logów OTL.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
fokus

Użytkownik
Posty: 6
Rejestracja: 30 cze 2014, 13:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 15:18

Witam

Nie mogę nic ściągnąc zatrzymuje mi sie na 99% i przerywa sciąganie, dodatkowo nie działaja filmiki na youtube flash tez sie dziwnie zachowuje niektóre strony(gry przeglądarkowe wchodza za chwile juz nie) Po kliknieciu w artykul otwieraja mi sie kolejne zbedne podstrony z reklamami...
Windows 8 64 bit
Prosze o pomoc

OTL
Dostępne tylko dla zarejestrowanych użytkowników

Extras
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 15:31

Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 15:56

1) Odinstaluj:
"Greener Web" = Greener Web
"{4F524A2D-5637-4300-76A7-A758B70C0F01}" = Ask Toolbar

2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-01-20 12:59:07 | 000,000,000 | -HSD | M] -- C:\Users\Łukasz\AppData\Roaming\wyUpdate AU
[2014-06-12 08:45:07 | 000,387,268 | ---- | C] () -- C:\windows\SysNative\ApnDatabase.xml
[2014-06-17 14:48:54 | 000,061,120 | ---- | M] (StdLib) -- C:\windows\SysNative\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys
[2014-06-16 15:52:02 | 000,061,120 | ---- | M] (StdLib) -- C:\windows\SysNative\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys
[2014-06-17 14:49:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Greener Web
[2014-06-25 09:36:58 | 000,000,000 | ---D | C] -- C:\Users\Łukasz\AppData\Local\AskPartnerNetwork
O4 - HKLM..\Run: [ApnTBMon] C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (APN)
O3:64bit: - HKLM\..\Toolbar: (Ask Toolbar) - {4F524A2D-5637-4300-76A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-V7C\Passport_x64.dll (APN LLC.)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {4F524A2D-5637-4300-76A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-V7C\Passport.dll (APN LLC.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O2 - BHO: (Ask Toolbar) - {4F524A2D-5637-4300-76A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-V7C\Passport.dll (APN LLC.)
O2:64bit: - BHO: (Ask Toolbar) - {4F524A2D-5637-4300-76A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ORJ-V7C\Passport_x64.dll (APN LLC.)
[2010-09-28 23:39:14 | 000,002,333 | ---- | M] () -- C:\Users\Łukasz\AppData\Roaming\mozilla\firefox\profiles\djm7yiq8.default\searchplugins\askcom.xml
DRV:64bit: - [2014-06-17 14:48:54 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}w64.sys -- ({a3f28269-ad17-41a8-b032-3e0313ef8979}w64)
DRV:64bit: - [2014-06-16 15:52:02 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\Drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys -- ({a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64)
MOD - [2014-06-27 01:17:49 | 000,183,584 | ---- | M] () -- C:\Program Files (x86)\Greener Web\bin\GreenerWebBAApp.dll
MOD - [2014-06-27 01:17:49 | 000,096,544 | ---- | M] () -- C:\Program Files (x86)\Greener Web\bin\GreenerWeb.BrowserAdapter.exe
SRV - [2014-06-29 10:28:45 | 000,318,752 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Greener Web\bin\utilGreenerWeb.exe -- (Util Greener Web)
SRV - [2014-06-29 10:25:30 | 000,318,752 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Greener Web\updateGreenerWeb.exe -- (Update Greener Web)
SRV - [2014-06-24 01:58:10 | 000,165,784 | ---- | M] (APN LLC.) [Auto | Running] -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe -- (APNMCP)

:Reg
[-HKEY_USERS\S-1-5-21-4159141245-907251572-3825534944-1001\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-4159141245-907251572-3825534944-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.
Ostatnio zmieniony 30 cze 2014, 16:07 przez filutka78, łącznie zmieniany 1 raz.

fokus

Użytkownik
Posty: 6
Rejestracja: 30 cze 2014, 13:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 16:07


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 16:09

za szybko działasz, jak na moje możliwości. :) :)

wróć do mojego poprzedniego postu.

F.

fokus

Użytkownik
Posty: 6
Rejestracja: 30 cze 2014, 13:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 16:33


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie logów OTL.

Post30 cze 2014, 16:43

Powinno być OK.

Kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

fokus

Użytkownik
Posty: 6
Rejestracja: 30 cze 2014, 13:40

Proszę o sprawdzenie logów OTL.

Post02 lip 2014, 10:17

Zdaje się że wszystko jest OK
Bardzo bardzo Ci dziękuje za pomoc :)
Ostatnio zmieniony 02 lip 2014, 10:17 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości