Proszę o sprawdzenie Logów.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie Logów.

Post05 sty 2015, 12:13

Powód sprawdzania logów ... ?

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post05 sty 2015, 12:35

Profilaktycznie, czy nie skopiował się na dysk jakiś wirus, bo dużo surfowałem po sieci i teraz przeglądarki się długo uruchamiają.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie Logów.

Post05 sty 2015, 12:42

1. Otwórz notatnik i wklej:
CloseProcesses:
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\RunOnce: [Adobe Speed Launcher] => 1420406113
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\MountPoints2: F - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\wpavi.avi
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\MountPoints2: {12033c57-7073-11e2-b488-20cf303120c4} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\wpavi.avi
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\MountPoints2: {12033c6c-7073-11e2-b488-20cf303120c4} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\wpavi.avi
HKU\S-1-5-21-4052432272-283152620-2328754637-1000\...\MountPoints2: {2c800577-46f6-11e4-9c80-20cf303120c4} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\wpavi.avi
C:\Program Files\Krento
AlternateDataStreams: C:\ProgramData\Temp:8CE646EE
Task: {27C67C57-1BAC-4B0C-B457-A805CE19C16F} - System32\Tasks\{3BF8CC7A-4864-4771-9F03-D85CD8F188CA} => pcalua.exe -a E:\Launch.exe -d E:\
Task: {2F55EB45-8844-47CE-8D06-53F49B349AC9} - System32\Tasks\{60267962-D301-42D0-9EFD-506A2C69D1B1} => pcalua.exe -a G:\freenet\tr3demonm.exe -d G:\freenet
Task: {3476F149-0D74-40B2-B50D-A841EC128A53} - System32\Tasks\{D28BDCC7-5331-4327-8327-C524F33E4211} => pcalua.exe -a D:\J.LO\Music\iview437_setup.exe -d D:\J.LO\Music
Task: {35094D19-2290-43CE-93CE-FC00CC1F08B8} - System32\Tasks\ASUS P4G => C:\Program Files\P4G\BatteryLife.exe [2010-01-06] (ATK)
Task: {521AA49C-B629-47A3-AECC-29BFE8DC3951} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-09-17] (Google Inc.)
Task: {538F2358-E43E-422C-BBDB-3B3904764521} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-11-21] (Piriform Ltd)
Task: {5A85994D-8200-481F-B604-8427BF676AE9} - System32\Tasks\{4B66C08D-51CC-4B70-B566-D0F5F369F7F2} => pcalua.exe -a E:\instaluj.exe -d E:\
Task: {627B8530-B03F-407C-BFB8-5AE0F57930AB} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-4052432272-283152620-2328754637-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe
Task: {67DDE402-233A-4D44-927F-5E200B01D860} - System32\Tasks\{32D4CD63-0327-4A89-A75F-9685E65B3AF7} => D:\PROG FILES\GTA2\gta2.exe [1999-10-08] (DMA Design Ltd)
Task: {6AA696E8-28E5-4602-AF10-05336D29B891} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-4052432272-283152620-2328754637-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
Task: {6F62C447-D49C-4FCB-83D0-10F3D6AFFD95} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-4052432272-283152620-2328754637-1000 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
Task: {6F7106B1-0F47-4054-BE52-6AC9B10081F4} - System32\Tasks\{D61749B8-780B-42AC-8081-6B1FCB56BA89} => D:\PROG FILES\GTA2\gta2.exe [1999-10-08] (DMA Design Ltd)
Task: {770C75E8-254A-4576-98D1-FE2DB36FF910} - System32\Tasks\ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2009-07-23] (ATK)
Task: {83F1A758-A3C7-4F6E-B986-5A246ADE2A10} - System32\Tasks\{7D8BD6A5-CB78-465A-8FBC-AF9F3BDA87B9} => C:\Program Files (x86)\Black Isle\Icewind Dale II\IWD2.exe [2002-07-22] (Interplay Entertainment Corp.)
Task: {84CA0B2F-3155-4C4F-BFB5-4C1C140A53E2} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [2007-11-30] ()
Task: {8EF72E87-6C26-4278-8084-561F1710D737} - System32\Tasks\{BB4301CF-9D6C-4F81-A264-0B2E36ED1019} => C:\Program Files (x86)\Winamp\winamp.exe
Task: {989880BE-A44C-49D4-A6AE-563C22EEAE7B} - System32\Tasks\Opera scheduled Autoupdate 1409848849 => D:\PROG FILES\OPERA\launcher.exe [2014-12-17] (Opera Software)
Task: {9AF20E8B-D8EF-4E12-8E90-5BFBE46B09C3} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {9D4EAF9B-9214-4CD5-826E-8BAEDFEC0831} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe [2009-07-31] (ASUS)
Task: {9EAE025D-A72B-41AC-BDD1-EA6564E42BEA} - System32\Tasks\{8171F409-995D-46D5-8B08-E895C5E16598} => C:\Program Files (x86)\Black Isle\Icewind Dale II\IWD2.exe [2002-07-22] (Interplay Entertainment Corp.)
Task: {C39A5F70-A178-4015-B4F7-90FAF6FF6BB3} - System32\Tasks\WC3 => C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2010-01-05] ()
Task: {C5F56DCC-FF4C-4FEF-9841-0B11069F64C8} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-4052432272-283152620-2328754637-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe
Task: {C801A8C7-AF93-43C9-95F7-9939A85BD30E} - System32\Tasks\SmartDefrag3_Update => D:\PROG FILES\IO BIT SMART DEFRAG\Smart Defrag 3\AutoUpdate.exe [2014-03-10] (IObit)
Task: {C9E9614F-B87A-449C-9F9B-CBB0F663C3AA} - System32\Tasks\ASPG => C:\Program Files (x86)\ASUS\ASUS CopyProtect\aspg.exe [2009-06-29] (ASUS)
Task: {D780DF1D-E306-4F92-9D72-D9F79BBE64E3} - System32\Tasks\ASUSControlDeck => C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe [2009-11-24] ()
Task: {DA6CF181-D91E-4B07-B0F1-971A136BB523} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-09-17] (Google Inc.)
Task: {E170D76A-C14B-49BE-9B9A-1388D0D8E408} - System32\Tasks\{349DE374-E4D6-48F4-BF8C-C43CB3225F57} => pcalua.exe -a E:\programy\Dla_ambitnych\narzedzia_audio\LAME\lame-3.95.1.exe -d E:\programy\Dla_ambitnych\narzedzia_audio\LAME
Task: {E2198705-CBEE-4F01-ACED-6ED12DAB1133} - System32\Tasks\{53F11F74-5A60-429C-8EF7-73BC41E97D1F} => C:\Program Files (x86)\Winamp\winamp.exe
Task: {F97EB180-8E36-44EF-BFEA-CC04119FD2D6} - System32\Tasks\JetCleanLoginCheckUpdate => D:\PROG FILES\jet clean\JetClean\AutoUpdate.exe [2013-05-14] (BlueSprig)
Task: {FE6AE35F-2D07-4C38-BE2B-B412CF29B544} - System32\Tasks\{6385F690-B2D3-44AB-A82A-02BF62FD3301} => C:\Program Files (x86)\Audacity\audacity.exe [2003-10-30] ()
Task: {FF56BAFD-F15B-4373-9E73-A5385353A7AD} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-4052432272-283152620-2328754637-1000 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3.
  • Ściągnij => Dostępne tylko dla zarejestrowanych użytkowników i go uruchom.
  • Podłącz wszystkie pamięcie przenośne / pendrive / mp3 itp., wszystko to co posiadasz.
  • Kliknij w opcje Clean w USBFix
  • Kliknij OK
  • Wyskoczy okienko drugie - klik na Nie
  • Po skanowaniu wyskoczy trzecie okienko - klik na Nie i wyskoczy raport, daj mi go.

4. Wykonaj i wklej nowe logi z FRST.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post05 sty 2015, 14:10

Podczas wykonywania fixa jeden z moich programów zniknął w tajemniczych okolicznościach, nie działają skróty, nie ma go w folderach, ale w panelu sterowania jest. Chodzi o program KRENTO Nie rozumiem o co tu chodzi?

Jeszcze w USBFix kliknąłem w ostatnim okienku na Yes przypadkowo, ale log się wykonał.

W pasku zadań brakuje ikon, czyli mojego touchpada i antywirusa. Nie wiem czy to przez to że pojawił się taki komunikat gdy USBFix został uruchomiony i zakończył on działanie explorer.exe, po czym je przywrócił:
Dostępne tylko dla zarejestrowanych użytkowników
??
Oraz na DATA (D:) zapisał mi się folder Config.Msi, a wcześniej go nie było?

Proszę, gotowe logi.
AdwCleaner
Dostępne tylko dla zarejestrowanych użytkowników

USBFix
Dostępne tylko dla zarejestrowanych użytkowników

FRST
Dostępne tylko dla zarejestrowanych użytkowników

Addition
Dostępne tylko dla zarejestrowanych użytkowników

Shortcut
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie Logów.

Post05 sty 2015, 15:15

Podczas wykonywania fixa jeden z moich programów zniknął w tajemniczych okolicznościach, nie działają skróty, nie ma go w folderach, ale w panelu sterowania jest. Chodzi o program KRENTO Nie rozumiem o co tu chodzi?

Program zainstaluj ponownie. Przez przypadek w skrypcie dodał mi się folder i skrypt go usunął.

Oraz na DATA (D:) zapisał mi się folder Config.Msi, a wcześniej go nie było?

Masz pewnie włączoną opcje ukrytych plików.

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post08 sty 2015, 16:44

Wszystko ładnie, tylko nie wiem dlaczego mi wyświetla komputer tak:
Dostępne tylko dla zarejestrowanych użytkowników
Wcześniej były nazwy jak OS (C:) dla dysku C: i Data (D:) dla dysku D: a teraz jest zaznaczone po tym delfixie inaczej. Wytłumacz mi to.

Raport z Delfix
Dostępne tylko dla zarejestrowanych użytkowników

Raport MBAM (nie wiem dlaczego mam Trial, to najświeższa wersja i nie było żeby odznaczyć jak przy poprzednich, wersję Trial) Dostępne tylko dla zarejestrowanych użytkowników

-- 05 sty 2015, 22:23 --

Wyłączyłem opcję ukrytych plików ale nadal mam ten folder Config.Msi na Dysku D.
Uruchomiłem ponownie komputer, ale nie zniknął ani ten folder ani nie pojawiły się ponownie nazwy dysku C: i D:, jakie miały być.

-- 08 sty 2015, 16:44 --

Jw

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie Logów.

Post09 sty 2015, 07:56

To go skasuj.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post11 sty 2015, 12:43

Dobrze. Ale co zrobić z nazwami dysków C: i D: które nie wyświetlają mi się poprawnie ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie Logów.

Post11 sty 2015, 13:58

Ale co w tym złego jest, bo nie rozumiem?

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post21 lut 2015, 13:21

No to, że dysk OS C: który jest teraz jako dysk lokalny, nie wyświetla się jako systemowy dysk, tylko zwykły dysk a przedtem widoczne było że to był systemowy dysk a nie dysk lokalny C. Tak samo z Data, nie jest on już data, tylko dysk lokalny D: a wcześniej miałem dobrze nazwane dyski.

-- 17 sty 2015, 16:06 --

Djarta, a czy tobie też przeszkadza to że nie masz na jednym dysku okienka i wiadomo jest że to systemowy dysk, bo mi przeszkadza?

-- 21 lut 2015, 13:21 --

Wreszcie udało mi się przywrócić brakującą ikonkę i zmienić nazwy dysków :jupi: "Holla At Me" :jupi:
Kaen1227 o/ 08.01.2015 16:44 napisał:
Wszystko ładnie, tylko nie wiem dlaczego mi wyświetla komputer tak:
Dostępne tylko dla zarejestrowanych użytkowników ... t.jpg.html
Wcześniej były nazwy jak OS (C:) dla dysku C: i Data (D:) dla dysku D: (...)

A zrobiłem to programem Windows 7 Manager. Nie wiem czy znasz ten program?
Po zamknięciu i uruchomieniu Windows, ikonka nadal jest więc udało mi się to zrobić w pełni.
Ale przyznaj się że nie wiedziałeś jak to zrobić.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie Logów.

Post21 lut 2015, 15:16

Nie wiedziałem.

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post22 lut 2015, 07:35

:) ja na to wpadłem przypadkiem.

Oshi21

Użytkownik
Posty: 2
Rejestracja: 05 cze 2013, 12:06

Proszę o sprawdzenie Logów.

Post22 lut 2015, 13:08

Kaen1227 pisze:No to, że dysk OS C: który jest teraz jako dysk lokalny


Ogólnie podczas instalacji na świeżo systemu nigdy nie są jakoś specjalnie nazwane partycje,zawsze jest dysk lokalny.

C:\ zazwyczaj jest systemową partycją i nie wiem w czym problem zmienić sobie nazwę danej partycji

Obrazek

Awatar użytkownika
Kaen1227

Stały bywalec
Posty: 435
Rejestracja: 21 cze 2014, 14:56

Proszę o sprawdzenie Logów.

Post22 lut 2015, 18:48

Chłopie, jak instalowałem system, to nazwałem sobie dyski. Były to "OS (C:)" i "DATA (D:)", ale nie "Dysk lokalny".
Później po zastosowaniu Delfixa, te nazwy się zmieniły, właśnie na "Dysk lokalny".
A "OS (C:)" jest systemową partycją, tylko mi zniknęła ikona dysku. I nie wiedziałem jak ją przywrócić.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość