Proszę o sprawdzenie logów z OTL.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Proszę o sprawdzenie logów z OTL.

Post01 gru 2012, 12:08

Proszę o sprawdzenie logów:
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

A i moja wiedza na temat komputerów opiera się na bardzo podstawowych rzeczach dlatego prosiłabym, aby odpowiadać tak, aby ten mój mały mózg to pojął ;)
Ostatnio zmieniony 01 gru 2012, 18:51 przez Kosik, łącznie zmieniany 1 raz.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Logi do zprawdzenia z OTL

Post01 gru 2012, 12:19

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{7683B745-6060-41FD-AA75-0BBB383FEAD4}" = SweetIM for Messenger 3.7
"{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar
"{889DF117-14D1-44EE-9F31-C5FB5D47F68B}" = Yontoo 1.10.02
"{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}" = PMB
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"360Amigo" = 360Amigo System Speedup Free
"Akamai" = Akamai NetSession Interface
"AntiKiller_is1" = AntiKiller
"BabylonToolbar" = Babylon toolbar on IE
"conduitEngine" = Conduit Engine
"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"funmoods" = Funmoods
"iMesh" = iMesh
"Install Creator" = Install Creator
"kikin plugin (CounterStrike2D Edition)" = kikin plugin (CounterStrike2D Edition) 1.11
"MaxUp Video Downloader_is1" = MaxUp Video Downloader 1.0
"Marsu-Fix 2.5" = Marsu-Fix 2.5
"Net_Games Toolbar" = Net_Games Toolbar
"NSS" = Norton Security Scan
"Optimizer Pro_is1" = Optimizer Pro v3.0
"Overspeed/PL-Polish_is1" = Overspeed
"Razoss" = Chrome toolbar by SweetPacks
"SFT_eng7 Toolbar" = SFT_eng7 Toolbar
"sharegamescom Toolbar" = sharegamescom Toolbar
"Shop for HP Supplies" = Shop for HP Supplies
"Sigma Team Toolbar" = Sigma Team Toolbar
"SpecialSavings" = SpecialSavings
"Updater Service" = Updater Service
"Aeria Ignite" = Aeria Ignite
"Aeria Ignite 1.9.1511" = Aeria Ignite


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleNT.sys -- (EagleNT)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&mntrId=f4268b87000000000000001fd043bf96&tlver=1.4.19.19&ss=1&affID=17981
IE - HKLM\..\URLSearchHook: {08d6b0b4-c132-470d-a8e2-aa2e9c3851c9} - No CLSID value found
IE - HKLM\..\URLSearchHook: {28272685-df84-48d7-9589-f91a162b4e94} - No CLSID value found
IE - HKLM\..\URLSearchHook: {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - No CLSID value found
IE - HKLM\..\URLSearchHook: {8a6264b5-a8f2-494b-8f37-cf898a763e42} - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope = {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2426}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031607
IE - HKLM\..\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzutDtDtC0F0DtDyEtA0B0FzyyCzz0BzzyBtN0D0Tzu0CtBzzyDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1675729507
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&barid={0392150C-5BF5-11E1-A4F3-001FD043BF96}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\..\URLSearchHook: {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - No CLSID value found
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}?babsrc=browsersearch&AF=15627
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{0E90368D-C116-41D0-AB13-6A67B47455A3}&mid=66ed972fc23047d09428d15696a75665-82aaeaf3152a1cb8d577922f9d99ebf260c7cfd4&lang=pl&ds=cv011&pr=sa&d=2012-07-12 17:00:28&v=12.2.5.32&sap=dsp&q={searchTerms}
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKCU\..\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&a=nv1&chnl=nv1&cd=2XzuyEtN2Y1L1QzutDtDtC0F0DtDyEtA0B0FzyyCzz0BzzyBtN0D0Tzu0CtBzzyDtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1675729507
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&barid={0392150C-5BF5-11E1-A4F3-001FD043BF96}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
FF - prefs.js..browser.search.defaultenginename: "Funmoods"
FF - prefs.js..browser.search.defaultthis.engineName: "Free Lunch Design Customized Web Search"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "Search"
FF - prefs.js..extensions.enabledAddons: ffxtlbr@funmoods.com:1.5.1
FF - prefs.js..extensions.enabledItems: {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec}:2.7.2.0
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.4.0024
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1708250&q="
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627"
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1708250&q="
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll File not found
[2010-07-25 10:24:03 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012-11-07 10:57:51 | 000,000,000 | ---D | M] (Free Lunch Design Community Toolbar) -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\{57cc715d-37ca-44e4-9ec2-8c2cbddb25ec}
[2012-08-31 12:03:57 | 000,000,000 | ---D | M] (kikin plugin (CounterStrike2D Edition)) -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}
[2012-09-02 13:16:15 | 000,000,000 | ---D | M] (ADDICT-THING) -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\50434a7988557@50434a7988591.info
[2012-02-17 13:13:01 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\DTToolbar@toolbarnet.com
[2012-10-12 13:12:51 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\ffxtlbr@funmoods.com
[2012-10-07 12:56:29 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\Bogusława\AppData\Roaming\mozilla\Firefox\Profiles\knwj4gx1.default\extensions\OneClickDownload@OneClickDownload.com
[2010-06-24 17:18:30 | 000,000,937 | ---- | M] () -- C:\Users\Bogusława\AppData\Roaming\mozilla\firefox\profiles\knwj4gx1.default\searchplugins\conduit.xml
[2011-02-14 10:51:59 | 000,002,059 | ---- | M] () -- C:\Users\Bogusława\AppData\Roaming\mozilla\firefox\profiles\knwj4gx1.default\searchplugins\daemon-search.xml
[2012-10-12 13:13:01 | 000,002,333 | ---- | M] () -- C:\Users\Bogusława\AppData\Roaming\mozilla\firefox\profiles\knwj4gx1.default\searchplugins\Funmoods.xml
[2012-09-19 19:54:01 | 000,004,007 | ---- | M] () -- C:\Users\Bogusława\AppData\Roaming\mozilla\firefox\profiles\knwj4gx1.default\searchplugins\sweetim.xml
[2012-10-27 11:15:56 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012-09-03 13:16:08 | 000,003,771 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml
[2011-12-27 17:05:20 | 000,002,310 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2010-09-02 09:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\iMeshWebSearch.xml
[2012-03-13 16:02:30 | 000,002,525 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
[2011-12-15 14:18:13 | 000,002,415 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\v9.xml
O2 - BHO: (no name) - {08d6b0b4-c132-470d-a8e2-aa2e9c3851c9} - No CLSID value found.
O2 - BHO: (no name) - {28272685-df84-48d7-9589-f91a162b4e94} - No CLSID value found.
O2 - BHO: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - No CLSID value found.
O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O2 - BHO: (no name) - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - No CLSID value found.
O2 - BHO: (no name) - {8a6264b5-a8f2-494b-8f37-cf898a763e42} - No CLSID value found.
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - No CLSID value found.
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No CLSID value found.
O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O2 - BHO: (kikin Plugin) - {E601996F-E400-41CA-804B-CD6373A7EEE2} - C:\Program Files\kikin\ie_kikin.dll File not found
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {08d6b0b4-c132-470d-a8e2-aa2e9c3851c9} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {0D704FAD-66E9-4F0A-BFED-4F665770DDB3} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {28272685-df84-48d7-9589-f91a162b4e94} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {8a6264b5-a8f2-494b-8f37-cf898a763e42} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {28272685-DF84-48D7-9589-F91A162B4E94} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {57CC715D-37CA-44E4-9EC2-8C2CBDDB25EC} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ROC_ROC_JULY_P1] "C:\Program Files\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
O4 - HKLM..\Run: [Sudoku] File not found
O4 - HKCU..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; BTRS26718; GTB6.6; EasyBits GO v1.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618; .NET CLR 1.1.4322; .NET4.0C)" -"http://www.wyspagier.pl/gry/gry-wyscigowe/mini_wyscig_zip_zaps.html" File not found
O4 - Startup: C:\Users\Bogusława\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazossUpdater.lnk = C:\Users\Bogusława\AppData\Local\Razoss\Application\RazossUpdater.exe (Razoss Bar)
O9 - Extra 'Tools' menuitem : My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - C:\Program Files\kikin\ie_kikin.dll File not found
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : @C:\Program Files\Techland\English Translator XT\InternetTranslator\InternetTranslator.dll,-103 - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - Reg Error: Key error. File not found
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} Dostępne tylko dla zarejestrowanych użytkowników (Shockwave ActiveX Control)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_01)

:Services
gusvc
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Bogusława\AppData\Roaming\Aeria Games & Entertainment
C:\Users\Bogusława\AppData\Roaming\BabylonToolbar
C:\Users\Bogusława\AppData\Roaming\ESET
C:\Users\Bogusława\AppData\Roaming\kikin
C:\Users\Bogusława\AppData\Roaming\Optimizer Pro

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Logi do sprawdzenia z OTL

Post01 gru 2012, 14:54

'Klikasz Wykonaj skrypt. Dajesz log z usuwania.'

Nie wiem czy o to chodziło ale po wykonaniu skryptu wyskoczyło mi to: Dostępne tylko dla zarejestrowanych użytkowników

ADW: Dostępne tylko dla zarejestrowanych użytkowników
TDSS: Dostępne tylko dla zarejestrowanych użytkowników

Nowe logi z OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z OTL.

Post02 gru 2012, 13:16

ADWCleaner.


Miałeś Go użyć z opcji Delete, a nie z opcji Search. Popraw to i podaj log z opcji Delete.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - [2006-11-02 10:45:35 | 000,009,216 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\System32\regedt32.exe -- (.EsetTrialReset)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników{0392150C-5BF5-11E1-A4F3-001FD043BF96}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?barid={0392150C-5BF5-11E1-A4F3-001FD043BF96}&src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?barid={0392150C-5BF5-11E1-A4F3-001FD043BF96}&src=2&q="
[2009-09-03 16:25:56 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
O4 - HKCU..\Run: [Akamai NetSession Interface] "C:\Users\Bogusława\AppData\Local\Akamai\netsession_win.exe" File not found
[2012-12-01 14:37:09 | 002,047,211 | ---- | M] () -- C:\Users\Bogusława\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\tdsskiller.zip
[2012-10-12 07:55:34 | 000,031,465 | ---- | C] () -- C:\Users\Bogusława\AppData\Local\funmoods.crx

:Files
C:\Program Files\Sigma_Team
C:\Program Files\Google\GoogleToolbarNotifier
C:\Program Files\SweetIM
C:\Program Files\Yontoo

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Proszę o sprawdzenie logów z OTL.

Post02 gru 2012, 16:15

Jak już wspomniała, moja wiedza na temat komputerów opiera się na bardzo podstawowych rzeczach dlatego nie mam pojęcia jak zrobić log ADW z opcji Delete ;/

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z OTL.

Post03 gru 2012, 12:45

Kosik pisze:Jak już wspomniała, moja wiedza na temat komputerów opiera się na bardzo podstawowych rzeczach dlatego nie mam pojęcia jak zrobić log ADW z opcji Delete ;/


W ADWCleaner zamiast opcji Serach (tak, jak to teraz zrobiłaś) naciskasz przycisk Delete.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z OTL.

Post07 gru 2012, 21:09

OTL.


Pominąłeś w skrypcie początkowe -> :OTL, a tego robić nie można. Popraw. Podaj log z usuwania + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Proszę o sprawdzenie logów z OTL.

Post07 gru 2012, 21:54


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z OTL.

Post08 gru 2012, 15:41

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2012-10-15 14:17:02 | 000,214,909 | ---- | M] () (No name found) -- C:\Users\Bogusława\AppData\Roaming\mozilla\firefox\profiles\knwj4gx1.default\extensions\onlinehdtv@onlinehd.tv.xpi
[2012-12-07 19:28:24 | 000,000,000 | ---D | M] (Default) -- C:\Program Files\Mozilla Firefox\updated\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll File not found
O4 - HKCU..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" File not found

:Files
C:\Windows\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Proszę o sprawdzenie logów z OTL.

Post08 gru 2012, 18:44

Log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników
Log OTL: Dostępne tylko dla zarejestrowanych użytkowników
Log Autoruns:

Kod: Zaznacz cały

http://speedy.sh/vezBB/AutoRuns.arn

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z OTL.

Post09 gru 2012, 19:55

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Domino
HP Software Update
RtHDVCpl
Skytel
VMonitorVMUVC
Windows Defender


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

LightScribe Control Panel
Skype


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

Ati External Event Utility
IDriverT
LightScribeService
MBAMScheduler
MBAMService
MozillaMaintenance
Nero BackItUp Scheduler 4.0
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not Found.


HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32

Wszystko z frazą -> File Not Found.


HKCU\Control Panel\Desktop\Scrnsave.exe

Wszystko.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Proszę o sprawdzenie logów z OTL.

Post10 gru 2012, 17:00


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z OTL.

Post10 gru 2012, 19:07



Nie zrobiłeś tego, o co prosiłem w Autoruns. Zrób to i dopiero podaj nowe logi.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Proszę o sprawdzenie logów z OTL.

Post11 gru 2012, 16:04

A, no tak. Odznaczyłam ale nie usunęłam :sciana:
Log OTL: Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości