Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie logów

Post16 sie 2013, 15:56

Ostatnio zmieniony 16 sie 2013, 15:56 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Proszę o sprawdzenie logów

Post16 sie 2013, 16:00

W jakim celu, jakie masz problemy z komputerem ?
Opisz dokładnie.
Windows XP Professional Edition Dodatek Service Pack 2

Zainstaluj Service Pack 3 dla Windows XP PL
Czekaj za analizą logów przez fachowców z tego działu...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie logów

Post16 sie 2013, 18:30

tak zaczekam na fachowca komp trochę muli i wyskakuje jakaś reklama pewnie trochę syfu się uzbierało

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów

Post16 sie 2013, 20:51

"{19D55039-D7E5-4266-99CA-40DA78EEA193}" = PIT pro 2012


Odinstaluj.

Logi.


2 razy podałeś log Extras.txt z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie logów

Post16 sie 2013, 21:10


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów

Post16 sie 2013, 21:46

szczerbate mleko pisze:lag z adwcleaner Dostępne tylko dla zarejestrowanych użytkowników


W ADWCleaner naciśnij przycisk Odinstaluj. Nadal czekam na dwa nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie logów

Post16 sie 2013, 22:29

Dlaczego nie chcesz dać logu OTL.txt, tylko dajesz po dwa logi Extras.txt? w pierwszym poście tak dałeś, i teraz znów.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów

Post16 sie 2013, 22:31

filutka78 pisze:Dlaczego nie chcesz dać logu OTL.txt, tylko dajesz po dwa logi Extras.txt? w pierwszym poście tak dałeś, i teraz znów.


Dokładnie. Nadal czekamy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów

Post17 sie 2013, 12:51

"BankBrowser" = BankBrowser
"NewTabs" = NewTabs Uninstall
"jv16 PowerTools_is1" = jv16 PowerTools 1.3
"{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}" = WebCake 3.00
"{C66A542D-B66B-4E67-84EA-F2D0383FBC14}" = TuneUp Utilities Language Pack (pl-PL)
"{19D55039-D7E5-4266-99CA-40DA78EEA193}" = PIT pro 2012


Odinstaluj to oprogramowanie teraz.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | Disabled | Stopped] -- C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\SBREdrv.sys -- (SBRE)
DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\irsir.sys -- (irsir)
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1960408961-854245398-1708537768-1003\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1960408961-854245398-1708537768-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1960408961-854245398-1708537768-1003\..\SearchScopes\{36668FFD-7809-43FB-A609-999C5A7AB5FE}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&s=1&chnl=irn&cd=2XzutCtN2Y1L1QzutDtDtAtDzzyEtD0FyB0BzyyDtN0C0Czu0P0LtN0D0TzutBtDtDyDtDtAtAtD&cr=435998782
IE - HKU\S-1-5-21-1960408961-854245398-1708537768-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1960408961-854245398-1708537768-1003\..\SearchScopes\{CBF93572-92B7-4464-9F99-28115E328100}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=E32EE228-9427-44DA-ACE2-BCCA5BFE5A3B&apn_sauid=2193A43E-ACC5-483C-BE13-2FF93D68CC72
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
[2012-12-22 22:08:59 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Documents and Settings\darek\Dane aplikacji\Mozilla\Firefox\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
CHR - Extension: Web Cake = C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh\1.0.3_0\
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O20 - AppInit_DLLs: (c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - c:\Documents and Settings\All Users\Dane aplikacji\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013-08-09 19:22:36 | 000,000,000 | ---D | C] -- C:\Documents and Settings\darek\Dane aplikacji\Web Cake
[2013-08-09 19:22:34 | 000,000,000 | ---D | C] -- C:\Program Files\Web Cake
[2013-04-30 11:25:12 | 000,707,504 | ---- | C] () -- C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\unins000.exe
[2013-04-30 11:25:12 | 000,011,761 | ---- | C] () -- C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\unins000.msg
[2013-04-30 11:25:12 | 000,002,162 | ---- | C] () -- C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\unins000.dat
[2012-06-10 15:31:14 | 005,169,846 | ---- | C] () -- C:\Documents and Settings\darek\Firefox-1.5.0.7.ru-RU.exe
[2012-06-10 14:13:32 | 006,595,399 | ---- | C] () -- C:\Documents and Settings\darek\Opera_9.01_International_Setup.exe
[2012-06-09 21:53:32 | 011,976,475 | ---- | C] () -- C:\Documents and Settings\darek\avast!4Home_rus.exe
[2012-06-07 21:11:48 | 017,883,910 | ---- | C] () -- C:\Documents and Settings\darek\avg71free_405a791.exe
[2011-10-09 19:16:54 | 000,027,854 | ---- | C] () -- C:\Program Files\GERI.PCX
[2011-10-09 19:16:08 | 000,027,838 | ---- | C] () -- C:\Program Files\SSTIMG02.PCX
[2011-10-09 19:15:55 | 000,027,858 | ---- | C] () -- C:\Program Files\SSTIMG01.PCX
[2011-10-09 19:15:18 | 000,097,767 | ---- | C] () -- C:\Program Files\SPEEDSYS.EXE
[2011-10-09 19:15:18 | 000,016,291 | ---- | C] () -- C:\Program Files\SPEEDSYS.HIS
[2011-10-09 19:15:18 | 000,000,391 | ---- | C] () -- C:\Program Files\FILE_ID.DIZ
[2011-10-09 19:14:33 | 000,112,962 | ---- | C] () -- C:\Program Files\sst478.zip
[2011-10-08 19:15:09 | 001,563,105 | ---- | C] () -- C:\Program Files\AD-R.exe
[2011-10-07 19:40:48 | 078,657,976 | ---- | C] () -- C:\Program Files\launch.exe
[2011-10-06 19:32:11 | 000,000,000 | ---- | C] () -- C:\Program Files\qovv9l86.bat
[2011-10-06 16:50:30 | 000,302,592 | ---- | C] () -- C:\Program Files\qovv9l86.exe
[2011-10-02 19:06:07 | 006,685,184 | ---- | C] () -- C:\Program Files\intpack_5-0-20-1.msi
[2011-10-02 18:43:02 | 006,994,944 | ---- | C] () -- C:\Program Files\thebat_home_5-0-20-1.msi
[2011-09-07 20:18:09 | 000,001,842 | ---- | C] () -- C:\Documents and Settings\darek\EVERTO79.err
[2013-04-01 11:17:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Ad-Aware Antivirus
[2011-05-28 16:02:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\ashampoo
[2011-06-22 13:24:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\BlueLabelSoft
[2001-09-20 00:00:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\BrowserProtect
[2012-09-29 14:09:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite
[2011-08-11 14:34:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\OpenFM
[2012-12-24 11:43:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TuneUp Software
[2013-04-01 11:26:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\Ad-Aware Antivirus
[2011-05-28 16:02:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\Ashampoo
[2012-12-24 12:11:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\DAEMON Tools Lite
[2013-07-10 21:02:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\EurekaLog
[2011-07-07 03:28:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\OpenFM
[2013-08-10 18:28:27 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\Web Cake
[2013-08-09 18:53:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\WebCake
[2012-12-25 01:05:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\darek\Dane aplikacji\XnView
[2012-11-19 11:33:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\LocalService.ZARZĄDZANIE NT\Dane aplikacji\Ad-Aware Antivirus

:Services
gupdate
gupdatem

:Files
C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\WINDOWS\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów

Post17 sie 2013, 16:23

ADWCleaner.


W ADWCleaner naciśnij przycisk Odinstaluj.

Oprogramowanie.


Wciąż nie odinstalowałeś tego, o co prosiłem. Możemy tak się wodzić za nos, ale w ten sposób nigdy nie skończymy tematu.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKCU\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
O4 - HKCU..\Run: [Google Update] "C:\Documents and Settings\darek\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.25.2)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.7.0)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.25.2)
[2012-12-24 11:43:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TuneUp Software

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Proszę o sprawdzenie logów

Post17 sie 2013, 23:38

kominekl pisze:W ADWCleaner naciśnij przycisk Odinstaluj.

Odinstalowałem ale czemu?
kominekl pisze:Wciąż nie odinstalowałeś tego, o co prosiłem. Możemy tak się wodzić za nos, ale w ten sposób nigdy nie skończymy tematu.
sorry nie wiedziałem jak :oops: a to w olt-u sprzątanie czy tak?
log z usuwania Dostępne tylko dla zarejestrowanych użytkowników

i logi z otl-a Dostępne tylko dla zarejestrowanych użytkowników i extras Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 17 sie 2013, 23:56 przez szczerbate mleko, łącznie zmieniany 1 raz.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów

Post17 sie 2013, 23:47

Odinstalowałem ale czemu?


Bo tak należy.

sorry nie wiedziałem jak :oops: a to w olt-u sprzątanie czy tak?


Nie. Masz odinstalować oprogramowanie, które wskazałem wcześniej. Wskażę jeszcze raz:

"BankBrowser" = BankBrowser
"NewTabs" = NewTabs Uninstall
"jv16 PowerTools_is1" = jv16 PowerTools 1.3
"{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}" = WebCake 3.00
"{C66A542D-B66B-4E67-84EA-F2D0383FBC14}" = TuneUp Utilities Language Pack (pl-PL)
"{19D55039-D7E5-4266-99CA-40DA78EEA193}" = PIT pro 2012
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości