Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kirito

Użytkownik
Posty: 4
Rejestracja: 25 sie 2016, 11:03

Proszę o sprawdzenie logów

Post25 sie 2016, 11:33

Witam :) przeskanowałem swój komputer programem OTL który wygenerował mi pliki OTL.txt Dostępne tylko dla zarejestrowanych użytkowników i Extras.Txt Dostępne tylko dla zarejestrowanych użytkowników
poszukuję osoby która teraz powie mi co mam z tym dalej zrobić z góry dziękuję za pomoc :)
Ostatnio zmieniony 25 sie 2016, 16:52 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu, przeniosłem do działu Bezpieczeństwo

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Proszę o sprawdzenie logów

Post25 sie 2016, 16:53

Opisz dokładnie jakie masz problemy, czy tylko chcesz sprawdzić profilaktycznie.
Obecnie logów z OTL nie podajemy.

Wrzuć logi z:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

djarta pisze:6. Zatwierdzamy trzy razy OK. Wyświetlą się trzy notatniki: FRST.txt, Addition.txt i Shortcut.txt
Wszystkie trzy proszę wkleić.


Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

kirito

Użytkownik
Posty: 4
Rejestracja: 25 sie 2016, 11:03

Proszę o sprawdzenie logów

Post26 sie 2016, 11:05

Główny problem polega na tym że mam internet 8 mb od lokalnego dostawcy internetu i gdy chce oglądnąć jakiś film to wolno się buforuje i się zacina. A drugi problem to toolbary których nie instalowałem i wyskakujące reklamy gdy kliknę nawet w puste pole na jakiejś stronie, głównie są to strony właśnie z filmami serialami itp.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Proszę też o w miarę proste wytłumaczenie, nie jestem genialnym informatykiem :P

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post26 sie 2016, 11:28

1. Otwórz notatnik i wklej:
CloseProcesses:
R1 {59399874-7437-4b6e-9c62-82162c4f6112}Gw64; C:\Windows\System32\drivers\{59399874-7437-4b6e-9c62-82162c4f6112}Gw64.sys [48784 2014-12-22] (StdLib)
R1 {71066d58-1f99-4a2c-b52e-9880d384e03a}Gw64; C:\Windows\System32\drivers\{71066d58-1f99-4a2c-b52e-9880d384e03a}Gw64.sys [48784 2014-12-16] (StdLib)
R1 {7668d866-cc70-408f-b874-d683473d0f40}Gw64; C:\Windows\System32\drivers\{7668d866-cc70-408f-b874-d683473d0f40}Gw64.sys [48784 2014-12-19] (StdLib)
R1 {a41197ef-0b95-4642-a2a8-7ab88e13264c}Gw64; C:\Windows\System32\drivers\{a41197ef-0b95-4642-a2a8-7ab88e13264c}Gw64.sys [48784 2014-12-14] (StdLib)
R1 {abbda6e4-1fdf-45e9-8feb-7ffcdf19a253}Gw64; C:\Windows\System32\drivers\{abbda6e4-1fdf-45e9-8feb-7ffcdf19a253}Gw64.sys [48784 2014-12-24] (StdLib)
S3 e1edc438-f640-4184-a443-d2a7c37a01dc; \??\C:\Install\oa3\ASUS\690b33e1-0462-4e84-9bea-c7552b45432a.sys [X]
S1 iSafeKrnlMon; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [X]
S1 QMUdisk; \??\C:\Program Files (x86)\Tencent\QQPCMgr\11.2.17058.221\QMUdisk64.sys [X]
S1 scfd_1_10_0_16; system32\drivers\scfd_1_10_0_16.sys [X]
S1 swsedrvr_vw_1_10_0_25; system32\drivers\swsedrvr_vw_1_10_0_25.sys [X]
R2 WSModules; C:\ProgramData\Chrome\Application\GoogleUpdateSetup.exe [475104 2016-03-18] ()
S2 mailUpdate; C:\ProgramData\MailUpdate\mailUpdate.exe -service [X]
R2 WikiBrowserUpdateService2; C:\windows\SysWOW64\config\systemprofile\AppData\Local\WikiUpdate.exe [364032 2016-05-16] () [Brak podpisu cyfrowego]
R2 Seablue_protect; C:\ProgramData\Seablue\protect\protect.exe [302976 2016-05-13] ()
S2 Seablue_update; C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe [492416 2016-05-13] ()
CHR HKLM\...\Chrome\Extension: [ljnfelhdldlokjkohcmjpogkdjgbgjpj] - C:\Users\Artur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljnfelhdldlokjkohcmjpogkdjgbgjpj.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [ljnfelhdldlokjkohcmjpogkdjgbgjpj] - C:\Users\Artur\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljnfelhdldlokjkohcmjpogkdjgbgjpj.crx <nie znaleziono>
CHR HomePage: Default -> amazon.com/websearch/?ie=UTF8__PARAM__
CHR DefaultSearchURL: Default -> hxxps://www.amazon.com/websearch/?ie=UT ... M__&query={searchTerms}
CHR DefaultSearchKeyword: Default -> amazon
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\extensions\quick_searchff@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\extensions\sweetsearch@gmail.com => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\extensions\default_newtabff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\extensions\defsearchp@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\extensions\yahooprotected@gmail.com => nie znaleziono
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\prefs.js [2015-06-28] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\cfg [2015-06-28] <==== UWAGA
FF SearchPlugin: C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\searchplugins\delta-homes.xml [2015-11-30]
FF SearchPlugin: C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\searchplugins\mysites123.xml [2016-01-17]
FF SearchPlugin: C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\searchplugins\webssearches.xml [2016-04-16]
FF SearchPlugin: C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\searchplugins\yoursites123.xml [2016-03-11]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\mystartsearch.xml [2014-12-15]
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yoursites123.xml [2015-12-11]
FF Extension: (CinemaPlus-3.3c) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\AVJYFVOD75109374@HCDE39471360.com [2016-04-15] [Brak podpisu cyfrowego]
FF Extension: (Brak nazwy) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\ccf7276c-d388-480f-8835-5b680025e1ca@gmail.com [2016-06-18] [Brak podpisu cyfrowego]
FF Extension: (Default NewTab) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\default_newtabff@gmail.com [2015-10-25] [Brak podpisu cyfrowego]
FF Extension: (Default SearchProtected ) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\defsearchp@gmail.com [2015-10-30] [Brak podpisu cyfrowego]
FF Extension: (Default SearchProtected ) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\defsearchp@gmail.com.xpi [2015-10-25] [Brak podpisu cyfrowego]
FF Extension: (easyscreenshotmozillaonlinecom) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\easyscreenshot@mozillaonline.com [2015-06-28] [Brak podpisu cyfrowego]
FF Extension: (YahooToolsProtected ) - C:\Users\Artur\AppData\Roaming\Mozilla\Firefox\Profiles\dxy5svu6.default-1428225563522\Extensions\yahooprotected@gmail.com.xpi [2016-04-15] [Brak podpisu cyfrowego]
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: webssearches
FF SelectedSearchEngine: webssearches
Toolbar: HKU\S-1-5-21-3654531092-380445014-1106760864-1001 -> Brak nazwy - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Brak pliku
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type= ... 4Y1XYDM&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.omniboxes.com/web/?type=ds&t ... 4Y1XYDM&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type= ... 4Y1XYDM&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.omniboxes.com/web/?type=ds&t ... 4Y1XYDM&q={searchTerms}
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
HKU\S-1-5-21-3654531092-380445014-1106760864-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=d ... 4Y1XYDM&q={searchTerms}
HKU\S-1-5-21-3654531092-380445014-1106760864-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkI ... id=UE07DHP
HKU\S-1-5-21-3654531092-380445014-1106760864-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.v9.com/?type=hp&ts=144527377 ... 1m1cem1m6e
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3654531092-380445014-1106760864-1001 -> DefaultScope 0633EE93-D776-472f-A0FF-E1416B8B2E3A URL =
BHO-x32: Brak nazwy -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> Brak pliku
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKU\S-1-5-21-3654531092-380445014-1106760864-1001\...\Run: [EpicScale] => 0
2016-08-26 10:42 - 2016-05-17 19:56 - 00000000 ____D C:\Program Files (x86)\Seablue
2016-08-26 10:41 - 2016-05-15 16:23 - 00001068 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-08-26 10:41 - 2016-05-15 16:23 - 00001064 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-08-26 10:40 - 2015-06-20 11:33 - 00000000 ____D C:\Program Files (x86)\Steam
2016-08-26 10:39 - 2015-06-24 15:18 - 00004500 _____ C:\windows\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-4.job
2016-08-26 10:39 - 2015-06-24 15:18 - 00003144 _____ C:\windows\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7.job
2016-08-26 10:39 - 2015-06-24 15:18 - 00003144 _____ C:\windows\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6.job
2016-08-26 10:39 - 2015-06-24 15:18 - 00001698 _____ C:\windows\Tasks\BYAIAMUF.job
2016-08-26 10:39 - 2015-06-24 15:18 - 00001346 _____ C:\windows\Tasks\GNOK.job
2016-08-25 21:15 - 2014-12-14 20:05 - 00000930 _____ C:\windows\Tasks\Adobe Flash Player Updater.job
2016-03-11 20:36 - 2016-03-11 20:36 - 2459593 _____ (tBank) C:\Program Files (x86)\SSFK.exe
2014-12-21 17:19 - 2014-12-21 17:50 - 0000412 _____ () C:\Users\Artur\AppData\Roaming\apachesrvin.vbs
2015-03-09 23:30 - 2015-03-09 23:30 - 0005487 _____ () C:\Users\Artur\AppData\Roaming\BYAIAMUF
2015-06-24 15:18 - 2015-06-24 15:18 - 2035200 _____ (Cinema PlusV16.03) C:\Users\Artur\AppData\Roaming\BYAIAMUF.exe
2014-12-21 17:19 - 2014-12-21 17:50 - 0000085 _____ () C:\Users\Artur\AppData\Roaming\die.bat
2015-01-25 18:12 - 2015-01-25 18:12 - 0002086 _____ () C:\Users\Artur\AppData\Roaming\GNOK
2015-06-24 15:18 - 2015-06-24 15:18 - 1380352 _____ (Cinema PlusV16.03) C:\Users\Artur\AppData\Roaming\GNOK.exe
2015-06-23 10:45 - 2015-06-23 10:45 - 0364032 _____ () C:\Users\Artur\AppData\Local\WikiUpdate.exe
2014-11-07 10:11 - 2014-11-07 10:11 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2016-03-11 20:37 - 2016-03-11 20:37 - 0000074 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
C:\Users\Artur\AppData\Roaming\*.exe
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\BYAIAMUF.job => C:\Users\Artur\AppData\Roaming\BYAIAMUF.exe <==== UWAGA
Task: C:\windows\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6.exe <==== UWAGA
Task: C:\windows\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7.exe <==== UWAGA
Task: C:\windows\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-4.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-4.exe <==== UWAGA
Task: C:\windows\Tasks\GNOK.job => C:\Users\Artur\AppData\Roaming\GNOK.exe <==== UWAGA
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {0AA30D7C-10CE-48F8-AE00-A9092EAE3E52} - System32\Tasks\fdFFHBXCheckTask => -t
Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList
Task: {1B7F26E6-2B52-435C-9E63-D5A2CFF24170} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.)
Task: {1FEF28F8-7F40-4A6F-ABED-24FCA42B38DE} - System32\Tasks\SeablueBrowserUpdateUA => C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe [2016-05-13] () <==== UWAGA
Task: {264A550C-33B4-4279-9F6B-96A935C936C8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.)
Task: {4887678A-8FA5-47C0-AC15-92F46FB2C901} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {9CF33B2E-014E-4760-A53C-D784E937C5B9} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-07-12] (Adobe Systems Incorporated)
Task: {9EB05A5B-FD30-4208-9A20-97740A8C09B8} - System32\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6 => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6.exe <==== UWAGA
Task: {9EE9CC2F-BE6C-4797-9E55-978FDCE27D17} - System32\Tasks\SeablueBrowserUpdateCore => C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe [2016-05-13] () <==== UWAGA
Task: {A88EDB7C-6B90-4CBC-B1F2-8327D4B1DB8D} - System32\Tasks\{58AAE583-56E1-4BB1-9464-1654DF79942E} => pcalua.exe -a "C:\Program Files (x86)\Tencent\QQPCMgr\11.2.17058.221\Uninst.exe"
Task: {B0A9E528-09B5-4176-B77C-67EDDB67E31B} - System32\Tasks\{0B2E28BD-0CA2-4493-98C0-3C108C6E160F} => pcalua.exe -a C:\Users\Artur\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=smt
Task: {C11829E5-F0DA-4ECD-93A0-BB01A011113E} - System32\Tasks\GNOK => C:\Users\Artur\AppData\Roaming\GNOK.exe [2015-06-24] (Cinema PlusV16.03) <==== UWAGA
Task: {C5A7C913-2568-4D66-9ED5-415CB10B5C92} - System32\Tasks\SeablueCheckTask => C:\Program Files (x86)\Seablue\Seablue\bin\Seablue_server.exe [2016-05-13] () <==== UWAGA
Task: {D2192F67-449A-4A80-B788-0C510FA1D389} - System32\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7 => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7.exe <==== UWAGA
Task: {DCB0BFAE-B62C-47DB-B75D-7BCF0E31E2EB} - System32\Tasks\fdFFHBXBrowserUpdateCore => -c
Task: {F2569CD1-251E-4433-95B2-D4F224D5E462} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2016-08-10] (Microsoft Corporation)
Task: {F42579F5-155D-4E8B-B720-47669FA40CD9} - System32\Tasks\fdFFHBXBrowserUpdateUA => -update
Task: {FAA9810A-E340-4A3B-9D89-5C0BEBE3D679} - System32\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-4 => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-4.exe [2015-06-24] (Cinema PlusV16.03) <==== UWAGA
Task: {FEF67762-60A1-4B20-84F6-1D8A0E61FB3C} - System32\Tasks\BYAIAMUF => C:\Users\Artur\AppData\Roaming\BYAIAMUF.exe [2015-06-24] (Cinema PlusV16.03) <==== UWAGA
Shortcut: C:\Users\Artur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Seablue\Seablue\chrome.exe (Google Inc.)
Shortcut: C:\Users\Artur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Seablue\Seablue\chrome.exe (Google Inc.)
Shortcut: C:\Users\Artur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Seablue\Seablue\chrome.exe (Google Inc.)
Shortcut: C:\Users\Artur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Seablue\Seablue\chrome.exe (Google Inc.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service"
CMD: netsh firewall reset
RemoveProxy:
Hosts:
EmptyTemp:

Plik fixlist.txt umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Ściągnij ADWCleaner => Dostępne tylko dla zarejestrowanych użytkowników
  • Uruchom go jako Administrator
  • Wciśnij przycisk Skanuj i czekaj
  • Po ukończonym procesie skanowania wciśnij przycisk Oczyść
  • Wciśnij OK i czekaj
  • Po zakończeniu usuwania wciśnij ponownie OK i system zostanie zrestartowany
  • Po restarcie będzie widoczny notatnik -> wstaw go na forum. Możesz go również znaleźć w C:\AdwCleaner\AdwCleaner[C0].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Po tych wszystkich operacjach nowy komplet logów z FRST do kontroli. Podczas uruchamiania FRST ustaw żeby ponownie wykonały się Addition.txt oraz Shourtcupy.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post26 sie 2016, 14:36

W logach już nic nie ma.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat. Raport z wynikami skanowania z MBAM do wglądu.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post27 sie 2016, 13:54

Usuń Potential Unwanted Programs i powinno być Ok.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości