Prosze o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
nevessy

Użytkownik
Posty: 7
Rejestracja: 02 lip 2014, 08:54

Prosze o sprawdzenie logów

Post02 lip 2014, 08:58

Witam mam problem od pewnego czasu komputer strasznie mi sie zacina nie moge nic sciagac ani instalowac programow nawet filmy na youtubie ledwo chodza prosze o sprawdzenie logow
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post02 lip 2014, 10:08

1. Do deinstalacji:
"NSS" = Norton Security Scan
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"Yawtix" = Yawtix
"McAfee Security Scan" = McAfee Security Scan Plus


2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wklej logi z FRST.

nevessy

Użytkownik
Posty: 7
Rejestracja: 02 lip 2014, 08:54

Prosze o sprawdzenie logów

Post02 lip 2014, 13:49

Dostępne tylko dla zarejestrowanych użytkowników Logi z AWD zaraz dodam z tego drugiego

-- 02 lip 2014, 13:49 --

A tutaj logi z JRT Dostępne tylko dla zarejestrowanych użytkowników
A tak wogule bardzo dziękuje za pomoc nie wiem jak sam bym sobie z tym poradzil :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post02 lip 2014, 15:52

A logi z FRST?


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post02 lip 2014, 17:15

1. Otwórz notatnik i wklej:
R1 {16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64; C:\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64.sys [61112 2014-06-09] (StdLib)
R1 {16d667ee-6782-4b21-81df-8ded8ebc3868}w64; C:\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}w64.sys [61112 2014-06-17] (StdLib)
U3 DfSdkS;
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
C:\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}w64.sys
C:\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64.sys
S2 Update Yawtix; "C:\Program Files (x86)\Yawtix\updateYawtix.exe" [X]
S2 Util Yawtix; "C:\Program Files (x86)\Yawtix\bin\utilYawtix.exe" [X]
CHR StartupUrls: "https://www.google.com/", "hxxp://www.search.ask.com/?tpid=ORJ-V7C&o=APN11412&pf=V7&trgb=CR&p2=%5EBBK%5EOSJ000%5EYY%5EPL&gct=hp&apn_ptnrs=BBK&apn_dtid=%5EOSJ000%5EYY%5EPL&apn_dbr=cr_35.0.1916.153&apn_uid=68CE3C16-022C-4F7C-B13D-651F26A7AE7B&itbv=12.12.2.83&doi=2014-06-18&psv=&pt=tb", "hxxp://www.gazeta.pl/0,0.html?p=180&d=20140620"
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-04-11]
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Yawtix
Task: {023A94FE-860B-4F5C-8A02-0C40A6A2603F} - \BonanzaDealsLiveUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {1C7650F2-9FC8-44CE-B13F-1E4BE6AE49D6} - \DTReg No Task File <==== ATTENTION
Task: {52975972-1189-460C-BE56-49ACB69C872E} - \BonanzaDealsLiveUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {7839DDBE-E704-4D57-B888-5CFEC7288A77} - \BonanzaDealsUpdate No Task File <==== ATTENTION
() C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe
BHO-x32: NetCrawl - {769a91da-209f-47fe-88b9-b0321b0982c8} - C:\Program Files (x86)\NetCrawl\NetCrawlbho.dll (NetCrawl)
FF Extension: NetCrawl - C:\Users\Szymek\AppData\Roaming\Mozilla\Firefox\Profiles\i9ftxhld.default\Extensions\{6fcd6092-9615-4f7f-8898-8df53980e5d2}.xpi [2014-07-02]
R2 Update NetCrawl; C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe [318752 2014-07-02] ()
C:\Program Files (x86)\NetCrawl
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wklej nowe logi z FRST.

nevessy

Użytkownik
Posty: 7
Rejestracja: 02 lip 2014, 08:54

Prosze o sprawdzenie logów

Post02 lip 2014, 17:28


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post02 lip 2014, 22:05

Jeszcze nowe logi z FRST.

nevessy

Użytkownik
Posty: 7
Rejestracja: 02 lip 2014, 08:54

Prosze o sprawdzenie logów

Post03 lip 2014, 14:12

nowe logi sorry że dopiero teraz ale nie było mnie w domu i wczesniej nie moglem : Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post03 lip 2014, 14:14

To jest raport z czyszczenia, drugiego.
Ja chce nowe logi z FRST z opcji Scan.

nevessy

Użytkownik
Posty: 7
Rejestracja: 02 lip 2014, 08:54

Prosze o sprawdzenie logów

Post03 lip 2014, 15:11


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post03 lip 2014, 16:04

1. Otwórz notatnik i wklej:
CHR StartupUrls: "https://www.google.com/", "hxxp://www.search.ask.com/?tpid=ORJ-V7C&o=APN11412&pf=V7&trgb=CR&p2=%5EBBK%5EOSJ000%5EYY%5EPL&gct=hp&apn_ptnrs=BBK&apn_dtid=%5EOSJ000%5EYY%5EPL&apn_dbr=cr_35.0.1916.153&apn_uid=68CE3C16-022C-4F7C-B13D-651F26A7AE7B&itbv=12.12.2.83&doi=2014-06-18&psv=&pt=tb", "hxxp://www.gazeta.pl/0,0.html?p=180&d=20140620"
SearchScopes: HKLM-x32 - DefaultScope value is missing.
ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers-x32: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers-x32: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers-x32: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

nevessy

Użytkownik
Posty: 7
Rejestracja: 02 lip 2014, 08:54

Prosze o sprawdzenie logów

Post03 lip 2014, 17:00


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie logów

Post05 lip 2014, 12:44

Usunięte.

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 5 gości