Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 15:48

xsara177 pisze:Na każdej stronie mam Adres jest nieprawidłowy


wykonaj dotychczasowe instrukcje. Jeśli sytuacja się nie zmieni to zajmiemy się tym później, ale myślę, że po zmianie liczby dostawców na prawidłową (no i oczywiście po restarcie) sytuacja wróci do normy i weźmiemy się za główną część naszej pracy ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 15:52

ok to zmieniam

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 15:55

xsara177 pisze:ok to zmieniam


OK. W takim razie czekamy na logi po restarcie.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 16:11

Przestaje mi sie to podobać nastepne przywracanie systemu system sie uruchomił brak internetu kontrolka sie swieciła ze jest a niedziałał na awaryjnym z obsługa sieci to samo

-- 31 gru 2012, 17:11 --

Najlepszym sposobe jak dla mnie to sie połączyć na 2 komputery za pomocą TeamViewer

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 16:16

xsara177 pisze:Przestaje mi sie to podobać nastepne przywracanie systemu system sie uruchomił brak internetu kontrolka sie swieciła ze jest a niedziałał na awaryjnym z obsługa sieci to samo


Ciekawe, jest jakiś problem. Podaj nowe logi z OTL po przywracaniu systemu. Zobaczę, co on mi powie na to, mniemam, że Bonjour nie widnieje na liście zainstalowanych programów? Jeśli nie to przed podaniem nowych logów zapoznaj się z tą instrukcją usuwania -> Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 16:47

Nowe Logi
Dostępne tylko dla zarejestrowanych użytkowników

Bonjour
Nie ma go w zainstalowanych programach

-- 31 gru 2012, 17:31 --

A mogłbyś się połączyć z moim PC?

-- 31 gru 2012, 17:47 --

Tamte Logi nie ważne te są nowsze
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 17:13

A mogłbyś się połączyć z moim PC?


+

Najlepszym sposobe jak dla mnie to sie połączyć na 2 komputery za pomocą TeamViewer


Niestety nie udzielam tego typu pomocy, tym bardziej, że mam brak słuchawek, mikrofonu i jako tako czasu :( . Ale myślę, ze damy radę tak ;) .

Analiza loga.


Nie wykonałeś zaleceń stąd -> Dostępne tylko dla zarejestrowanych użytkowników. Więc śpiesze z pomocą i zrobimy to po mojemu ;) :

1. Użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników.
2. Uruchom LSP-Fix -> Dostępne tylko dla zarejestrowanych użytkowników i za jego pomocą przesuń plik mdnsNSP.dll z okna Keep do Remove (w linku opis jak to się robi). I restart komputera.
3. Po resecie można wywalić katalog Bonjour.
4. Podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 17:27

Gdzie sie znajduje ten katalog Bonjour?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 18:35

xsara177 pisze:Gdzie sie znajduje ten katalog Bonjour?


Ścieżka -> C:\Program Files (x86)\Bonjour .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post31 gru 2012, 20:32

Nie ma ścieżke wpisałem w uruchom i wyskoczył komunikat ==>> Dostępne tylko dla zarejestrowanych użytkowników sprawdziłem także w Autoruns==>> Dostępne tylko dla zarejestrowanych użytkowników i w rejestrze też nie ma myśle że został całkowicie usunięty.Można przejść do dalszej pracy np:jeszcze raz usunąć z autoruns niepotrzebne pliki.

Nowe Logi
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post01 sty 2013, 13:46

w rejestrze też nie ma myśle że został całkowicie usunięty.


Tak. Zostało tam już wszystko zrobione.

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdvancedSystemCareService6
AMD External Events Utility
PnkBstrA
WinDefend
wlidsvc
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File not Found.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post01 sty 2013, 16:32

Sprawdz czy dobrze odznaczyłem jak tak to teraz mam nacisnąć ten czerwony krzyzyk?Czy po kolei zaznaczac i usuwac?

Dostępne tylko dla zarejestrowanych użytkowników

-- 01 sty 2013, 17:05 --

Znów musiałem zrobić przywracanie systemu nie wiem co sie dzieje. To co było odznaczone zostawiałem a te z "ptaszkami" usuwałem jak wyskoczył bład ze nie moge zostawiałem tak to wyglądało po odznaczeniu ==>> Dostępne tylko dla zarejestrowanych użytkowników jak zrobiłem restart było to samo jak wczesniej.
System zaczął długo się wczytywać na ekranie Zapraszamy! ładował sie z 2-3min
Jak zapraszamy znikło pojawił sie czarny ekran i na nim tylko kursor myszki też długo sie ładował 3-4min.Zmieniaona kompozycja itd.

K....a z autoruns nie moge sobie poradzic moze ja na odwrot robie

W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


Wszystko.


W koncu jak bo juz nie wiem odznaczam wszysko w tym kluczu i usuwam je wszystkie czy odznaczam i zostawiam a te wszystkie co zostały zaznaczone z ptaszkiem usuwam juz sie gubie;/?

Wszedłem w menedżer urządzeń i tak to wygląda ==>> Dostępne tylko dla zarejestrowanych użytkowników

Autoruns po usuwaniu ==>> Dostępne tylko dla zarejestrowanych użytkowników

Nowe logi po przywruceniu sytemu:
Dostępne tylko dla zarejestrowanych użytkowników

Co to może być?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post01 sty 2013, 17:42

Co to może być?


Twój błąd stale ;) .

To co było odznaczone zostawiałem a te z "ptaszkami" usuwałem jak wyskoczył bład ze nie moge zostawiałem tak to wyglądało po odznaczeniu


Źle. Odznaczasz wpisy, o których mówię, a następnie te odznaczone usuwasz. Te, które są zafajkowane zostawiamy. Poza tym patrzysz w zakładce -> Wszystko. I od góry idziesz (są dwa klucze -> HKLM\System\CurrentControlSet\Services - łatwo się zaczaić, o który chodzi).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

xsara177

Użytkownik
Posty: 100
Rejestracja: 28 gru 2012, 16:39

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post01 sty 2013, 20:30


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie OTL i Extras. Co dalej robić?

Post02 sty 2013, 18:16

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
[2012-12-30 00:09:42 | 000,000,000 | -HSD | C] -- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}

:Files
$RECYCLE.BIN /alldrives
C:\Windows\erdnt
C:\Users\Ponton\Desktop\autoruns.exe
C:\Program Files (x86)\Temp
C:\Users\Ponton\AppData\Local\Temp
C:\Windows\temp
C:\Users\Ponton\Desktop\TDSSKiller.exe
C:\Users\Ponton\Desktop\AutoRuns.arn
C:\ProgramData\dsgsdgdsgdsgw.js
C:\Users\Ponton\AppData\Roaming\OpenCandy

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz, ostatni raz już, nowe logi z OTL (oba).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 3 gości