Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Max35

Użytkownik
Posty: 5
Rejestracja: 04 maja 2015, 15:11

Proszę o sprawdzenie logów

Post04 maja 2015, 19:30

Proszę o sprawdzenie logów ponieważ niekiedy potrafi mi uciąć myszkę. Poza tym nie chcę formatować lapka.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Z góry dziękuję !

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post04 maja 2015, 19:33



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post04 maja 2015, 21:55

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post06 maja 2015, 16:24

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
CHR HKU\S-1-5-21-3658374322-2666698335-3735072520-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - Dostępne tylko dla zarejestrowanych użytkowników
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
HKU\S-1-5-21-3658374322-2666698335-3735072520-1000\...\Policies\Explorer: []
HKU\S-1-5-21-3658374322-2666698335-3735072520-1000\...\Run: [Akamai NetSession Interface] => "C:\Users\Max\AppData\Local\Akamai\netsession_win.exe"
Task: {132B7D51-E32D-4F67-8B03-3FBC38695D8F} - System32\Tasks\{57FC79B4-0BFA-43F3-ACA1-2C14698FE4FE} => pcalua.exe -a "D:\Program Files (x86)\MasterCam\USB-Emul_Win64\devcon.exe" -d "D:\Program Files (x86)\MasterCam\USB-Emul_Win64"
Task: {186E884C-1DB8-4B92-8E9A-E274E33B20E7} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation)
Task: {23B663C4-64E3-4D59-A202-405A32CB789F} - System32\Tasks\{571D0F15-AC94-4EF5-9DCF-50D90AFD5608} => pcalua.exe -a "D:\Download\MasterCAM X6 64bit 15.0.3.8 Crack and Install Tool\Crack\USB-Emul_Win64\devcon.exe" -d "D:\Download\MasterCAM X6 64bit 15.0.3.8 Crack and Install Tool\Crack\USB-Emul_Win64"
Task: {2BD48AEB-9312-4500-AC75-8DD1C6AC0915} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {2C6F92B5-4BC3-4788-9237-E11FA5A3F371} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {82F1A990-23F2-4A07-B186-7C69EA666333} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {B6DBA3D3-8F80-4ADD-9F66-E0A68EB3B1EB} - System32\Tasks\{C0FF8764-1EE3-4E42-A200-51081528FE4C} => pcalua.exe -a C:\Users\Max\Desktop\SinuTrainTrialV0705ED2\SinuTrain_V070502_download.exe -d C:\Users\Max\Desktop\SinuTrainTrialV0705ED2
Task: {DF082773-80EC-42C4-A0BA-66E40B4689F2} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {FF425799-2B94-4CA7-A3DB-DEDB5CB69392} - System32\Tasks\{11DF547B-075F-4C52-A60E-771BCA270B2E} => pcalua.exe -a C:\Users\Max\Desktop\32bit_Win7_Win8_Win81_R275_www.instalki{usun}.pl.exe -d C:\Users\Max\Desktop
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ESETOlmarikOlmascoCleaner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ESETOlmarikOlmascoCleaner.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ESETOlmarikOlmascoCleaner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ESETOlmarikOlmascoCleaner.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post06 maja 2015, 22:38

Jest czysto.

Max35

Użytkownik
Posty: 5
Rejestracja: 04 maja 2015, 15:11

Proszę o sprawdzenie logów

Post07 maja 2015, 22:23

Wielkie dzięki ! :)
Ostatnio zmieniony 07 maja 2015, 22:23 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości