Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Proszę o sprawdzenie logów

Post26 gru 2018, 23:52

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:
MSCONFIG\startupreg: KernelFaultCheck => %systemroot%\system32\dumprep 0 -k
ShortcutWithArgument: C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartpageing.com/?type=sc&t ... xx5lr80wn8
ShortcutWithArgument: C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.istartpageing.com/?type=sc&t ... xx5lr80wn8
ShortcutWithArgument: C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Opera.lnk -> C:\Program Files\Opera\opera.exe (Opera Software) -> hxxp://www.istartpageing.com/?type=sc&t ... xx5lr80wn8
ShortcutWithArgument: C:\Documents and Settings\All Users.WINDOWS\Pulpit\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.istartpageing.com/?type=sc&t ... xx5lr80wn8 –safebrowsing-disable-download-protection
ShortcutWithArgument: C:\Documents and Settings\All Users.WINDOWS\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.istartpageing.com/?type=sc&t ... xx5lr80wn8
ShortcutWithArgument: C:\Documents and Settings\All Users.WINDOWS\Pulpit\Opera.lnk -> C:\Program Files\Opera\opera.exe (Opera Software) -> hxxp://www.istartpageing.com/?type=sc&t ... xx5lr80wn8
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\PIOTRE~1.PIO\DANEAP~1\PRICEF~1\Sync.exe
RemoveDirectory: C:\DOCUME~1\PIOTRE~1.PIO\DANEAP~1\PRICEF~1
HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u
ShortcutTarget: OneWay.lnk -> C:\Program Files\5Fantastic\OneWay\OneWay.exe (Brak pliku)
URLSearchHook: [S-1-5-21-515967899-706699826-1417001333-1020] UWAGA => Brak domyślnego URLSearchHook
CHR HomePage: Default -> hxxp://www.istartpageing.com/?type=hp&t ... xx5lr80wn8
CHR StartupUrls: Default -> "hxxp://www.istartpageing.com/?type=hp&ts=1447924092&z=2e426b1494fa41e33473a2cg6z7zdm7tco3z9e0tfo&from=cornl&uid=st3808110as_5lr80wn8xxxx5lr80wn8"
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1 ... XX5LR80WN8
StartMenuInternet: (HKLM) Opera.exe - C:\Program Files\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1 ... XX5LR80WN8
C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
.

podstawek

Użytkownik
Posty: 27
Rejestracja: 15 lis 2014, 15:54

Proszę o sprawdzenie logów

Post27 gru 2018, 10:09

Zrobiłem + nowe logi

Dostępne tylko dla zarejestrowanych użytkowników - fixlog
Dostępne tylko dla zarejestrowanych użytkowników - FRST
Dostępne tylko dla zarejestrowanych użytkowników - Addition
Dostępne tylko dla zarejestrowanych użytkowników - Shortcut

Chciałem jeszcze przeskanować system adwcleanerem, ale nie mogłem go pobrać.

------Połączono posty------

Problem nadal występuje, bo w dalszym ciągu po skopiowaniu czegoś na nowego pendrive'a (na starych jest ok), odłączeniu i podłączeniu go nie widać plików, które wcześniej zapisałem, a jest zajęte miejsce na dysku. Teraz skopiowałem film, puściłem na tv i po kilkunastu minutach wyłącza się i tak z każdym.

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Proszę o sprawdzenie logów

Post27 gru 2018, 12:07

Chciałem jeszcze przeskanować system adwcleanerem, ale nie mogłem go pobrać.

To bezcelowe - na WIN XP Adw-Cleaner i tak by nie działał.

Sądząc po tych logach, to nie masz żadnej infekcji.

Masz USBFix - daj z niego log z opcji CLEAN.
.

podstawek

Użytkownik
Posty: 27
Rejestracja: 15 lis 2014, 15:54

Proszę o sprawdzenie logów

Post27 gru 2018, 12:35

Ściągnąłem najnowszą wersję i tam nie ma gotowej opcji Clean, ale przeskanowałem wszystkie dyski

Dostępne tylko dla zarejestrowanych użytkowników - raport

Jeśli jest wszystko ok to czy problemem może być uszkodzony pendrive? Format też nie pomaga. Na początku tego nie zakładałem, bo z tego, co przeczytałem to na forach pisali, że to kwestia wirusa na pc

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Proszę o sprawdzenie logów

Post27 gru 2018, 12:42

Te nowe wersje USBFixa są do niczego.
(ciekawe, po co je w ogóle robią?)

Ściągnij i użyj starą wersję USBFixa stąd Dostępne tylko dla zarejestrowanych użytkowników
Zobaczymy, co on pokaże.

czy problemem może być uszkodzony pendrive? Format też nie pomaga

Skoro format nie pomógł, to prawie na pewno albo pen jest uszkodzony, albo komputer jest uszkodzony (wejście USB)
.

podstawek

Użytkownik
Posty: 27
Rejestracja: 15 lis 2014, 15:54

Proszę o sprawdzenie logów

Post27 gru 2018, 12:52

Dostępne tylko dla zarejestrowanych użytkowników - Clean

------Połączono posty------

Jeśli miałoby być coś uszkodzone to pendrive, bo jest nowy i od początku występowały te problemy. Podłączając do tego wejścia inne wszystko działa jak należy. Akurat teraz swojego podstawowego laptopa mam w serwisie, ale jeśli w raporcie nic nie wyjdzie to sprawdzę pendriva na innym

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Proszę o sprawdzenie logów

Post27 gru 2018, 13:02

E:\.cm0013

Znasz to?
.

podstawek

Użytkownik
Posty: 27
Rejestracja: 15 lis 2014, 15:54

Proszę o sprawdzenie logów

Post27 gru 2018, 13:06

Prawdopodobnie jest to plik tworzony przez tv Samsunga podczas odtwarzania
Dostępne tylko dla zarejestrowanych użytkowników

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Proszę o sprawdzenie logów

Post27 gru 2018, 13:08

Tak, to na pewno jest to.

W takim razie na pewno nie masz żadnej infekcji.

W takim razie pen pewnie będzie do wyrzucenia.

Na pendrive nic więcej nie ma:
[17/08/2018 - 20:24:18 | A | 716220 Ko] - E:\As.You.Are.2016.PL.SUBBED.WEB-DL.XViD-MORS.avi
[01/01/1980 - 00:00:00 | A | 0 Ko] - E:\.cm0013

.

podstawek

Użytkownik
Posty: 27
Rejestracja: 15 lis 2014, 15:54

Proszę o sprawdzenie logów

Post28 gru 2018, 00:29

Na laptopie ten pendrive też "ukrywał" pliki więc to jego wina. Znalazłem inny, także nieużywany i zgrałem dwa filmy. Pierwszy poszedł bez zarzutu, a w trakcie drugiego dwa razy włączył się youtube (wtf?). Przy drugim odtworzeniu w tym samym miejscu normalnie leciał film. Jutro dalej będę go testować.

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Proszę o sprawdzenie logów

Post28 gru 2018, 07:55

zobaczymy, jak wypadnie test

podstawek

Użytkownik
Posty: 27
Rejestracja: 15 lis 2014, 15:54

Proszę o sprawdzenie logów

Post29 gru 2018, 00:30

Dzisiaj wszystko w porządku. Wychodzi na to, że wczorajsze problemy były przypadkowe. Bardzo dziękuję za pomoc. Jak zwykle mogę na Was polegać :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości