Proszę o sprawdzenie logów.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Proszę o sprawdzenie logów.

Post02 maja 2015, 11:26

Profilaktycznie czy są jakieś problemy ?
Jakie ?
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Steller

Użytkownik
Posty: 35
Rejestracja: 16 wrz 2014, 15:15

Proszę o sprawdzenie logów.

Post02 maja 2015, 11:30

Zużycie ramu na samym pulpicie 500mb
GTA V instaluje się za długo.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów.

Post02 maja 2015, 11:35

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S1 iSafeKrnlMon; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [X]
S3 Tablet2k; "%SystemRoot%\System32\Drivers\Tablet2k.sys" [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
R1 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [50976 2014-10-04] (AVG Technologies)
C:\Windows\system32\drivers\avgtpx64.sys
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll No File
FF Plugin: @microsoft.com/GENUINE -> disabled No File
BHO-x32: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
BHO-x32: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1
2015-04-21 18:25 - 2015-04-22 07:53 - 00000000 ____D () C:\ProgramData\{32839663-0c5e-e52f-3283-396630c5598c}
2015-04-21 18:16 - 2015-04-21 18:40 - 00000000 ____D () C:\ProgramData\1117623527534702078
2015-04-21 18:15 - 2015-04-23 14:23 - 00000000 ____D () C:\ProgramData\{07fc2edd-5907-55c5-07fc-c2edd590bb75}
2014-02-08 00:53 - 2014-02-08 00:53 - 0093696 _____ () C:\Users\PAWLAK\AppData\Roaming\ezpinst.exe
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\PAWLAK\AppData\Roaming\OYOP
2014-02-08 00:53 - 2014-02-08 00:53 - 0007176 _____ () C:\Users\PAWLAK\AppData\Roaming\pcouffin.cat
2014-02-08 00:53 - 2014-02-08 00:53 - 0001167 _____ () C:\Users\PAWLAK\AppData\Roaming\pcouffin.inf
2014-02-08 00:53 - 2014-02-08 00:54 - 0000034 _____ () C:\Users\PAWLAK\AppData\Roaming\pcouffin.log
2014-02-08 00:53 - 2014-02-08 00:53 - 0082048 _____ (VSO Software) C:\Users\PAWLAK\AppData\Roaming\pcouffin.sys
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\PAWLAK\AppData\Roaming\SGRBI
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\PAWLAK\AppData\Roaming\XVNVN
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\PAWLAK\AppData\Roaming\YC
2014-10-04 23:03 - 2014-10-05 00:54 - 0585728 _____ () C:\Users\PAWLAK\AppData\Local\file__0.localstorage
2014-04-30 10:01 - 2014-04-30 10:01 - 0000000 ___SH () C:\Users\PAWLAK\AppData\Local\LumaEmu
2014-10-20 21:17 - 2014-10-20 21:17 - 0612345 _____ (CMI Limited) C:\Users\PAWLAK\AppData\Local\nsfA2F0.tmp
2015-01-01 21:05 - 2015-01-01 21:05 - 0613057 _____ (CMI Limited) C:\Users\PAWLAK\AppData\Local\nsq1A2B.tmp
2013-10-06 00:51 - 2013-10-06 00:51 - 0000015 _____ () C:\Users\PAWLAK\AppData\Local\picajet.log
2015-04-22 12:56 - 2015-04-22 12:56 - 0000824 _____ () C:\Users\PAWLAK\AppData\Local\recently-used.xbel
2015-04-03 08:23 - 2015-04-03 08:23 - 0000017 _____ () C:\Users\PAWLAK\AppData\Local\resmon.resmoncfg
C:\Users\PAWLAK\AppData\Roaming\*.exe
C:\Windows\Tasks\*.job
Task: {0C9CED9E-452A-402D-9AB9-621BAE2AA0D2} - System32\Tasks\e-pity2013_styczen => C:\Program Files (x86)\e-file\e-pity2013\Assets\signxml.exe
Task: {16555C1D-DAE6-4E6C-AE83-1EB0129A2F06} - System32\Tasks\Driver Booster SkipUAC (PAWLAK) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2014-08-06] (IObit)
Task: {18D05687-23F0-4FD7-BA88-35C9D9A98418} - System32\Tasks\YC => C:\Users\PAWLAK\AppData\Roaming\YC.exe <==== ATTENTION
Task: {27518BA7-A870-4DA5-8E1C-AA23255A6259} - System32\Tasks\{D17046CA-13B6-48DA-A816-A7C2365CCF47} => C:\Program Files (x86)\Autodesk\123D Catch\123D Catch.exe [2014-07-31] (Autodesk, Inc.)
Task: {290F0154-B5C4-4562-9149-B4FC66232D49} - System32\Tasks\{EE46AF42-3C31-4A79-BD1F-6CE4CA0A6E26} => C:\Users\PAWLAK\Downloads\Assassin’s Creed\Assassin’s Creed\assassins_creed_1.02.exe
Task: {29909848-9B0A-43C9-9B63-8D954C70BA0E} - System32\Tasks\{11C0CB76-4F4A-406F-8C01-E5D73A457629} => C:\Users\PAWLAK\Downloads\Assassin’s Creed\Assassin’s Creed\assassins_creed_1.02.exe
Task: {328FF719-0AE1-443F-80D5-694C9FF343EF} - System32\Tasks\e-pity2015_styczen => C:\Program Files (x86)\e-file\e-pity2014\Assets\signxml.exe [2015-02-19] (e-file sp. z o.o.)
Task: {392C1B5E-A4F7-4237-9077-F7F3BA6FD335} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-04-09] (Avast Software s.r.o.)
Task: {44BADD19-699F-4DE8-8575-41F7F7CEC3AC} - System32\Tasks\{F3CC0D56-E6E5-44D3-BF31-7FDD013350D7} => C:\Program Files (x86)\Autodesk\123D Catch\123D Catch.exe [2014-07-31] (Autodesk, Inc.)
Task: {456C5DE3-2D5F-4F0B-8608-12633D865325} - System32\Tasks\{63F3567D-C91E-464E-8758-9E74683117DC} => pcalua.exe -a "C:\Windows.old\Program Files (x86)\English Translator 2\setup.exe" -d "C:\Windows.old\Program Files (x86)\English Translator 2"
Task: {4F8E2690-4837-4EFB-9318-8889AF0721BA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-23] (Google Inc.)
Task: {522D3C3E-B891-4293-B575-5C56A3A49D17} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-11-21] (Piriform Ltd)
Task: {5401561A-0CCA-4682-A22B-D9849576643C} - System32\Tasks\{8A296ECA-5DF8-4D2A-89C4-37BBCE2BF308} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {55A151D8-39A4-44D8-AAE8-478513D727F8} - System32\Tasks\{ED66529B-7172-4AA6-9D16-F078CE393150} => pcalua.exe -a C:\Users\PAWLAK\Downloads\CrystalLauncher-Installer.exe -d C:\Users\PAWLAK\Downloads
Task: {55DDB64D-C31A-4DE3-A331-F3EB271333C5} - System32\Tasks\{DF18E9F3-905C-431A-8F02-4415023904BA} => C:\Windows.old\Program Files (x86)\Kolekcja Klasyki\Hidden & Dangerous 2\HD2SS.exe
Task: {590B054F-0E0F-45FE-9DF4-B28C7406BE47} - System32\Tasks\{4BEEB393-1315-4E64-A6B7-DF0775E107D8} => pcalua.exe -a "C:\Windows.old\Program Files (x86)\ArtCAM 2008\uninst.exe" -d "C:\Windows.old\Program Files (x86)\ArtCAM 2008"
Task: {5C369D28-D4E0-451A-B95A-ECD6642FCEAD} - System32\Tasks\XVNVN => C:\Users\PAWLAK\AppData\Roaming\XVNVN.exe <==== ATTENTION
Task: {5DEFE7E8-0366-4425-81E6-00397DFC6EC7} - System32\Tasks\{AF18F279-64A6-42A8-AC55-E96C9630C57F} => C:\Program Files (x86)\Autodesk\123D Catch\123D Catch.exe [2014-07-31] (Autodesk, Inc.)
Task: {61C24030-DBE4-498F-9092-8E68205BCE81} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-254956761-3020410085-94362965-1000UA => C:\Users\PAWLAK\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-04-01] (Facebook Inc.)
Task: {62E9C250-0208-41ED-8A36-103426D54BE6} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-254956761-3020410085-94362965-1000Core => C:\Users\PAWLAK\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-04-01] (Facebook Inc.)
Task: {659F81CC-0A55-4A5E-8D13-C3BBA82D4225} - System32\Tasks\{9874C595-8B7B-4421-A040-AFB88450E2CF} => pcalua.exe -a C:\Downloads\Software\Minecraft-Setup.exe -d C:\Downloads\Software
Task: {703BB3A5-E567-4DD6-BBF3-C99E720181BA} - System32\Tasks\Open Chrome => Chrome.exe --new-window Dostępne tylko dla zarejestrowanych użytkowników
Task: {7E4F720A-072E-4A1C-9BE0-458FE56666FE} - System32\Tasks\SGRBI => C:\Users\PAWLAK\AppData\Roaming\SGRBI.exe <==== ATTENTION
Task: {849D78D3-7B5E-4844-A0C3-2C51FDBA2315} - System32\Tasks\{CF8C4DC3-C66F-464A-802E-E22085AC2967} => pcalua.exe -a E:\INSTAL.EXE -d E:\
Task: {85012E99-BC5F-49DA-B41A-F049602C9BEF} - System32\Tasks\e-pity2015_kwiecien => C:\Program Files (x86)\e-file\e-pity2014\Assets\signxml.exe [2015-02-19] (e-file sp. z o.o.)
Task: {89E7B62B-774D-4399-B54D-361187C43583} - System32\Tasks\{27D481EE-06F5-492D-AF34-903DE70A5AB8} => C:\Program Files (x86)\Ahead\Nero StartSmart\NeroStartSmart.exe [2005-10-11] (Ahead Software AG)
Task: {8C9DE210-3AA9-44F2-A3B3-54B7AB0CED7B} - System32\Tasks\{EC110E0F-395A-42FA-9047-6DE3F68E2D49} => msiexec.exe /package "C:\Users\PAWLAK\Downloads\setup.msi"
Task: {9C6E9073-3726-4446-85FB-9C1ACBAF2589} - System32\Tasks\{AEE5D67D-52A4-413D-88F7-4FC97E3CCF1E} => msiexec.exe /package "C:\Users\PAWLAK\Downloads\setup.msi"
Task: {A2364E32-56A4-4AC4-ABDD-1F0CDB8A6CA2} - System32\Tasks\{A8584D20-C0B6-4969-A2D0-2CF224DABCCF} => pcalua.exe -a "C:\Users\PAWLAK\Downloads\Assassin’s Creed\Assassin’s Creed\assassins_creed_1.02.exe" -d "C:\Users\PAWLAK\Downloads\Assassin’s Creed\Assassin’s Creed"
Task: {A810ED02-D26C-437E-A4F3-87C4102597DE} - System32\Tasks\{CB02908B-340D-4E9B-A6FD-06A84FB65DEE} => pcalua.exe -a C:\Users\PAWLAK\Downloads\MinecraftZyczu.exe -d C:\Users\PAWLAK\Downloads
Task: {A9A5EBBD-BFDD-403B-ABE7-756C691D1565} - System32\Tasks\{7ED3C197-0F37-46E0-BA00-113F0A5634CD} => pcalua.exe -a "D:\Call.of.Juarez.Gunslinger-RELOADED\Call of duty 4 Multiplayer.exe" -d D:\Call.of.Juarez.Gunslinger-RELOADED
Task: {B503F3E4-66BC-4777-A214-ED44EEBBC624} - System32\Tasks\{3C281B7A-701D-448C-A174-6CFDF973E321} => pcalua.exe -a E:\start.exe -d E:\ -c /s
Task: {BA2532C6-361F-455F-A908-105E145C8D00} - System32\Tasks\OYOP => C:\Users\PAWLAK\AppData\Roaming\OYOP.exe <==== ATTENTION
Task: {BC4DCF9D-7A85-4708-9F13-6E6779E2FB89} - System32\Tasks\{8C6D4E2A-BA16-47BD-B233-60D7FB39C6A5} => pcalua.exe -a C:\Users\PAWLAK\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=smt
Task: {C89729C6-8E96-4370-B212-E3E3D9AFA090} - System32\Tasks\{DCBEB08F-6BC1-4BCA-ADD1-6DE238A3FF1C} => C:\Program Files (x86)\Autodesk\123D Catch\123D Catch.exe [2014-07-31] (Autodesk, Inc.)
Task: {D4F17959-93A4-4BEA-8E59-C6C746BF309F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-04-23] (Google Inc.)
Task: {DBBBA0B6-9F2E-4605-B594-74B1EEE8D96E} - System32\Tasks\{DD386BE7-91E6-4A81-86AE-97E43A1611DA} => pcalua.exe -a "C:\Windows.old\Program Files (x86)\Kolekcja Klasyki\Hidden &amp; Dangerous 2\Hidden &amp; Dangerous 2\Setup.exe" -d "C:\Windows.old\Program Files (x86)\Kolekcja Klasyki\Hidden &amp; Dangerous 2\Hidden &amp; Dangerous 2"
Task: {DE6CC471-EF83-4105-BF6B-C3E55F93C640} - System32\Tasks\e-pity2013_kwiecien => C:\Program Files (x86)\e-file\e-pity2013\Assets\signxml.exe
Task: {E341DB6F-BE23-44C0-81F1-AFA1A1A30B25} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-15] (Adobe Systems Incorporated)
Task: {F28E7EF8-803E-4D06-87DA-E87570B0EE42} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
Task: {FC4A1D7E-12DE-4CBB-8ACF-6DCDBFE4B38C} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-254956761-3020410085-94362965-1000Core.job => C:\Users\PAWLAK\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-254956761-3020410085-94362965-1000UA.job => C:\Users\PAWLAK\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\Open Chrome.job => c:\program files (x86)\Google\Chrome\Application\chrome.exeF--new-window http:/toolbar.avg.com/
Task: C:\Windows\Tasks\OYOP.job => C:\Users\PAWLAK\AppData\Roaming\OYOP.exe <==== ATTENTION
Task: C:\Windows\Tasks\SGRBI.job => C:\Users\PAWLAK\AppData\Roaming\SGRBI.exe <==== ATTENTION
Task: C:\Windows\Tasks\XVNVN.job => C:\Users\PAWLAK\AppData\Roaming\XVNVN.exe <==== ATTENTION
Task: C:\Windows\Tasks\YC.job => C:\Users\PAWLAK\AppData\Roaming\YC.exe <==== ATTENTION
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Proszę o sprawdzenie logów.

Post02 maja 2015, 11:44

Odnośnie GTA V to poczytaj wraz ze wszystkimi linkami które znajdują się
w artykułach/poradnikach:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Jest tego dużo, jak nie teraz to może w przyszłości coś pomoże.
Najpierw zajmij się logami ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów.

Post02 maja 2015, 12:39

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Steller

Użytkownik
Posty: 35
Rejestracja: 16 wrz 2014, 15:15

Proszę o sprawdzenie logów.

Post02 maja 2015, 19:21


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów.

Post02 maja 2015, 19:22

Czyli jest czysto.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości