Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post31 gru 2014, 11:37



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post31 gru 2014, 12:54

1. Otwórz notatnik i wklej:
CloseProcesses:
FF Plugin: @ganymede/CARDS,version=1.0 -> C:\Program Files\Ganymede\Plugins\CARDS\NPCARDS.dll No File
FF Keyword.URL: hxxp://pl.search.yahoo.com/search?fr=ytff-comodo&p=
FF SelectedSearchEngine: Yahoo
FF DefaultSearchEngine: Yahoo
FF SearchEngineOrder.1:
HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\...\MountPoints2: {09ca4950-277c-11e3-b00b-001b24ddda28} - "G:\Startme.exe"
HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\...\MountPoints2: {1caa6d62-ff48-11e3-b074-001e376665bc} - "E:\Startme.exe"
HKU\S-1-5-21-2300951031-2322069256-3693821194-1001\...\MountPoints2: {34662182-8905-11e4-b0fb-001e376665bc} - "E:\Startme.exe"
Startup: C:\Users\Marzena Piotrkowska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Połączenie z internetem ABP.lnk
ShortcutTarget: Połączenie z internetem ABP.lnk -> (No File)
C:\Windows\MEMORY.DMP
C:\Users\Marzena Piotrkowska\Update_Service_Setup-2.9.11.10.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DigitalSite.job => C:\Users\MARZEN~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2300951031-2322069256-3693821194-1001Core.job => C:\Users\Marzena Piotrkowska\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2300951031-2322069256-3693821194-1001UA.job => C:\Users\Marzena Piotrkowska\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: {2F101F45-5D5C-4FE6-A4FD-EA0989416498} - System32\Tasks\{2AFF7D9A-D83C-4C25-9609-E3405BAE5389} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {3734CD71-79EC-43AE-8CE8-21C9EF421CE5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2014-11-20] (Google Inc.)
Task: {45E58830-E746-4E97-8910-2AD846CB34CD} - System32\Tasks\DigitalSite => C:\Users\MARZEN~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {7358E468-9860-4D69-995B-D187FE6C0BD5} - System32\Tasks\{AC713B08-CE14-49A3-9565-C0ECAC0FBA51} => pcalua.exe -a D:\DirectX\dxsetup.exe -d D:\DirectX
Task: {91EC8A4C-49CE-4C69-973D-5B47CB98D174} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2014-11-20] (Google Inc.)
Task: {95363AE9-E16C-4AFF-89CF-F28079285B33} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2014-12-11] (Microsoft Corporation)
Task: {9AA25E9D-3D4D-4703-A1A1-79448F0B9657} - System32\Tasks\{46D9CE62-7B06-428D-A27E-2744E3C45597} => pcalua.exe -a "C:\Users\Marzena Piotrkowska\Downloads\dotnetfx.exe" -d "C:\Users\Marzena Piotrkowska\Downloads"
Task: {AC30D6A0-5E6C-4005-9BE7-3F73509A200C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-09] (Adobe Systems Incorporated)
Task: {B08EB97D-A1D6-4529-A837-222000793571} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-01-23] (Piriform Ltd)
Task: {B1E05878-B7DB-400C-A6B7-A1C456083BBE} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2300951031-2322069256-3693821194-1001Core => C:\Users\Marzena Piotrkowska\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-02-23] (Facebook Inc.)
Task: {D2122E57-C6C4-425C-B1B8-7325761D70B9} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2300951031-2322069256-3693821194-1001UA => C:\Users\Marzena Piotrkowska\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-02-23] (Facebook Inc.)
Task: {F9FB31B9-E629-4446-B97A-3E6D142F2AD0} - System32\Tasks\{3B13EF36-32D4-40DD-A25A-0918DF3A8451} => pcalua.exe -a "C:\Users\Marzena Piotrkowska\DirectX\dxsetup.exe" -d "C:\Users\Marzena Piotrkowska\DirectX"
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości