Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kuszelas

Użytkownik
Posty: 3
Rejestracja: 04 sty 2012, 11:16

Proszę o sprawdzenie logów

Post29 gru 2013, 22:08

Witam,
Chciałem zmniejszyć czas uruchamiania się systemu i kobinowałem różnie. Podczas instalacji programu bootlogxp250 zainstałował mi się szkodnik, który zmienił mi stronę startową na aartemis.com. Znalazłem w necie sposób na przywrócenie poprzedniej strony startowej i przywróciłem ją. Potem wykonałem skanowanie Avastem, Malwarebytes, CCleanerem i Spybotem i usunąłem znalezione zagrożenia.
Jednakże dzisiaj zauważylem, że komputer działa ospale. W działających procesach, jeden z nich: svchost zajmował 100% wydajności prosesora. Ponowiłem skanowanie Malwarebytes, tym razem w opcji: pełne skanowanie. Znalazł dwie pozycje, ktore usunąłem.
Teraz, wydaje się, że jest znaczna poprawa (svchost nie męczy już procka), ale system uruchamia się ponad 2 minuty.
Proszę o sprawdzenie załączonych logów, a jeżeli pozostały jakieś ślady po szkodnikach, wskazówkę co należy wykonać.

OTL: Dostępne tylko dla zarejestrowanych użytkowników
Ekstras: Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam,
mk

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie logów

Post29 gru 2013, 22:15

W logach nie ma niczego podejrzanego.

Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
2013-10-22 15:33:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\miszczu\Dane aplikacji\AVG SafeGuard toolbar
[2013-10-22 15:33:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\AVG SafeGuard toolbar
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
DRV - File not found [File_System | On_Demand | Stopped] -- -- (yyusxegi)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\miszczu\USTAWI~1\Temp\GPU-Z.sys -- (GPU-Z)
DRV - File not found [File_System | On_Demand | Stopped] -- -- (dpkkdnoj)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\TEMP\cpuz136\cpuz136_x32.sys -- (cpuz136)

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

F.

Awatar użytkownika
kuszelas

Użytkownik
Posty: 3
Rejestracja: 04 sty 2012, 11:16

Proszę o sprawdzenie logów

Post30 gru 2013, 09:03

Po wykonaniu zaleconych czynności, otrzymałem następujący komunikat:
Dostępne tylko dla zarejestrowanych użytkowników
Czy już wszystko jest OK ?

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie logów

Post30 gru 2013, 09:15

Wg mnie - jest OK.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

Awatar użytkownika
kuszelas

Użytkownik
Posty: 3
Rejestracja: 04 sty 2012, 11:16

Proszę o sprawdzenie logów

Post02 sty 2014, 20:47

Posprzątałem.
Serdecznie dziękuję. :jupi:
Pozdrawiam i życzę Pomyślności w Nowym Roku
mk
Ostatnio zmieniony 02 sty 2014, 20:47 przez djarta, łącznie zmieniany 1 raz.
Powód: Problem rozwiązany - zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości