prosze o sprawdzenie OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
stukot

VIP+
Posty: 24353
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

prosze o sprawdzenie OTL

Post02 maja 2014, 16:06

A z jakiego powodu podajesz logi? Komp Ci źle działa, podejrzewasz jakąś infekcję?

Zgodnie z regulaminem, należy podać powód podania logów...

1. Należy przedstawić dokładne szczegóły związane z systemem:

Czy wyskakują jakieś ostrzeżenia / błędy
Jeżeli były używane wcześniej jakieś skanery / programy usuwające wirusy należy dołączyć z nich raporty albo wspomnieć o tym w wątku.
Opisać czy użytkownik podejmował jakieś kroki elminujące dany problem, o ile takie były.
Podawać pełne sformułowania tych błędów. Screeny / raporty / pełne komunikaty / precyzyjne informacje. Żadnych skrótów!

2. Jeżeli temat jest prowadzony w tej samej chwili na inny forum to należy podać link do tematu.


Oraz trzeba podać jaki to system i ilu bitowy.

bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prosze o sprawdzenie OTL

Post02 maja 2014, 17:35

1. Do odinstalowania: DealPly / WPM / webssearches uninstaller / SaltarSmart / mysearchdial / McAfee Security Scan / fst_fr_173_is1 / facemoods / DealPly

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wklej nowe logi z OTL.

mareczek883

Użytkownik
Posty: 10
Rejestracja: 02 maja 2014, 13:33

prosze o sprawdzenie OTL

Post03 maja 2014, 09:30

Witam, dziekuje za pomoc i przepraszam ze nie zastosowalem sie do regulaminu, wstawilem OTL z powodu zainstalowania sie na moim komp webssearches uninstaller . dzis przeskanowalem kompa Adw cleaner i wszystko wrucilo do normy ,nie jestem asem jezeli chodzi o komputery wiec nie wiem jak wkleic raport z Adw clenera bo chyba nie 'kopiuj wklej' :) bezposrednio na strone forum .

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

prosze o sprawdzenie OTL

Post03 maja 2014, 10:19

Po skanowaniu Adw-cleaner oraz ponownym uruchomieniu komputera tworzony jest raport z tego programu.
Kopiujesz, wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz link do niego.
Pozostałe również - identycznie jak podałeś pierwsze logi z OTL.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

mareczek883

Użytkownik
Posty: 10
Rejestracja: 02 maja 2014, 13:33

prosze o sprawdzenie OTL

Post03 maja 2014, 13:47


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prosze o sprawdzenie OTL

Post03 maja 2014, 14:03

Brakuje logu z OTL.

mareczek883

Użytkownik
Posty: 10
Rejestracja: 02 maja 2014, 13:33

prosze o sprawdzenie OTL

Post08 maja 2014, 11:38

przepraszam ze po takim czasie pisze ale nie mialem dostepu do neta. z gory dziekuje za sprawdzenie tych raportow.

dziwnie sie stalo ale logi otl jest tylko jeden - notatnik
Dostępne tylko dla zarejestrowanych użytkowników
raport adwcleaner
Dostępne tylko dla zarejestrowanych użytkowników
raport jtr
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prosze o sprawdzenie OTL

Post08 maja 2014, 12:14

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html File not found
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
DRV - [2014-04-05 23:07:10 | 000,055,232 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tStLib.sys -- (tStLib)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\globalUpdate\Update\GoogleUpdate.exe /medsvc -- (globalUpdatem)
SRV - File not found [Auto | Stopped] -- C:\Program Files\SaltarSmart\bin\utilSaltarSmart.exe -- (Util SaltarSmart)
@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:5D7E5A8F
@Alternate Data Stream - 143 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:CDFF58FE
@Alternate Data Stream - 143 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:93EB7685
@Alternate Data Stream - 140 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:4D066AD2
@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:E36F5B57
@Alternate Data Stream - 135 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:E1F04E8D
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:0B9176C0
@Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:798A3728
@Alternate Data Stream - 120 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:9E22BBE8
@Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:E3C56885

:Files
C:\Documents and Settings\Vobis\Dane aplikacji\Mozilla\Firefox\Profiles\o9gg8slk.default\extensions\azsaao@mslapeyiaoy.org
C:\Documents and Settings\Vobis\Dane aplikacji\Mozilla\Extensions\songbird@songbirdnest.com
C:\Program Files\SaltarSmart
C:\Program Files\globalUpdate
rd /s /q "C:\WINDOWS\ERUNT" /C
C:\WINDOWS\System32\sqlite3.dll
C:\Program Files\VProHQ-1.71
C:\Documents and Settings\All Users\Dane aplikacji\1edbde5cdc78f806
C:\WINDOWS\tasks\*.job
del /q "C:\Documents and Settings\Vobis\Pulpit\Continue WinZip Installation.lnk" /C
C:\Documents and Settings\Vobis\Dane aplikacji\wklnhst.dat

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera.

2. Zrób nowe logi z OTL i je wklej. Raport z czyszczenia też pokaż.

mareczek883

Użytkownik
Posty: 10
Rejestracja: 02 maja 2014, 13:33

prosze o sprawdzenie OTL

Post08 maja 2014, 13:44

nie wiem co sie stalo ale otl nie chce wystartowaqc a raporty z czyszczenia chyba skasowalem ,mozna je jeszcze jakos odzyskac zeby pokazac ?

-- 08 maja 2014, 13:44 --

logi z otl ale znowu tylko jeden - notatnik
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prosze o sprawdzenie OTL

Post08 maja 2014, 15:01

nie wiem co sie stalo ale otl nie chce wystartowaqc a raporty z czyszczenia chyba skasowalem ,mozna je jeszcze jakos odzyskac zeby pokazac ?

Już nie trzeba. W nowym logu widać, że wszystko zostało skasowane pomyślnie.

W AdwCleaner Odinstaluj.
W OTL Sprzątanie.

Wykonaj pełny skan za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś wykryje, przedstaw raport, w przeciwnym wypadku jest on zbędny.


-------------------------------
P.S - dygresja ode mnie:

O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (McAfee, Inc.)

Zbędny śmieć (instalacja sponsorowana). Do deinstalacji w panelu sterowania.

mareczek883

Użytkownik
Posty: 10
Rejestracja: 02 maja 2014, 13:33

prosze o sprawdzenie OTL

Post08 maja 2014, 17:09

to mam jeszcze pytanie odnosnie tej dygresji , bo jak skasowalem tego anytywirusa to moze mozesz polecic co zamiast tego zainstalowac ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prosze o sprawdzenie OTL

Post08 maja 2014, 17:33

To nie byl Antywirus.
Od siebie: Avast, Comodo pakiet.

mareczek883

Użytkownik
Posty: 10
Rejestracja: 02 maja 2014, 13:33

prosze o sprawdzenie OTL

Post08 maja 2014, 17:40


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prosze o sprawdzenie OTL

Post08 maja 2014, 18:00

Usuń wszystko to co znalazł i jest OK.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 3 gości