Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Pumer

Użytkownik
Posty: 3
Rejestracja: 01 lut 2016, 23:26

Proszę o sprawdzenie logów

Post01 lut 2016, 23:33

Witam, od jakiegoś czasu przeglądarka laguje, wiesza się i odwiesza, proszę o sprawdzenie logów i pomoc :]

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post02 lut 2016, 17:09

1. Odinstaluj: McAfee Security Scan Plus

2. Otwórz notatnik i wklej:
CloseProcesses:
S3 MSICDSetup; \??\F:\CDriver64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S2 MustangService_2015_10_10; C:\ProgramData\TempMoudleSet\MustangSer3113.exe [236816 2015-10-09] (MustangService)
C:\ProgramData\TempMoudleSet
OPR Extension: (Brak nazwy) - C:\Users\Pum\AppData\Roaming\Opera Software\Opera Stable\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2015-10-04]
CHR HKLM\...\Chrome\Extension: [oggihoncmelambjaefiboekididcaffe] - C:\Users\Pum\AppData\Local\Google\Chrome\User Data\Default\Extensions\oggihoncmelambjaefiboekididcaffe.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [oggihoncmelambjaefiboekididcaffe] - C:\Users\Pum\AppData\Local\Google\Chrome\User Data\Default\Extensions\oggihoncmelambjaefiboekididcaffe.crx <nie znaleziono>
BHO-x32: Brak nazwy -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> Brak pliku
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43} => Brak pliku
Task: {11A5CDB3-FEC0-485C-BD7A-00DDD9AA12A3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-09-16] (Piriform Ltd)
Task: {2107DF24-5FCA-4A96-A373-3A006847163F} - \SPBIW_UpdateTask_Time_323936363339363036362d3755556c415a505757414a34 -> Brak pliku <==== UWAGA
Task: {5232C02E-23D0-466A-85EF-657AA735972B} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2015-07-27] (Symantec Corporation)
Task: {5A40E926-9E86-4B89-9CFD-B12311724371} - System32\Tasks\Microsoft\Windows\UPnP\UPnPHostConfig => config upnphost start= auto
Task: {B745C84A-FB77-4CDD-9E6A-D84297E65242} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-02-01] (Adobe Systems Incorporated)
Task: {DD9F510C-95F4-499A-90C8-BAC5BC372FF4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask => start sppsvc
Task: {E670E6CD-26B8-4E38-ACB5-2B31892FD9CB} - System32\Tasks\GameNet => C:\Program Files (x86)\QGNA\qGNA.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
C:\Users\Pum\AppData\Local\Temp\is-SKN1B.tmp
CMD: netsh firewall reset
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.

Pumer

Użytkownik
Posty: 3
Rejestracja: 01 lut 2016, 23:26

Proszę o sprawdzenie logów

Post02 lut 2016, 19:16

Wrzucam nowe logi:
Dostępne tylko dla zarejestrowanych użytkowników FRST
Dostępne tylko dla zarejestrowanych użytkowników Addidtion
Dostępne tylko dla zarejestrowanych użytkowników Shortcut

Dostępne tylko dla zarejestrowanych użytkowników JRT


Zamiast reklam pojawia mi się prawie na każdej stronie reklama Allvoices. ADWcleaner nie wykrył nic podejrzanego.
Dostępne tylko dla zarejestrowanych użytkowników
I wydaje mi się, że dostaje laga kiedy ta reklama się ładuje, znika, znów pojawia, odświeża. Np. teraz podczas pisania pojawiła się i znikła, miałem laga :D

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post02 lut 2016, 20:24

To na Lisku tak masz ?

FireFox:

  • menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.
  • menu Historia > Wyczyść historię przeglądania

Pumer

Użytkownik
Posty: 3
Rejestracja: 01 lut 2016, 23:26

Proszę o sprawdzenie logów

Post02 lut 2016, 20:52

Mam to na lisku/chrome/ie, sprawdziłem wszystkie. Liska odinstalowałem, odświeżałem, czyściłem rejestr itd itp i nic nie działa, dalej siedzi, szkoda czasu na szukanie. Pozostaje formacik :D. Dzięki za pomoc

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post02 lut 2016, 21:53

Poczekaj...

1. Wykonaj wszystko z tego tematu: Kroki kończące temat. Raport z wynikami skanowania z MBAM do wglądu.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości