Proszę o sprawdzenie OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
majka123

Użytkownik
Posty: 13
Rejestracja: 22 lut 2014, 16:06

Proszę o sprawdzenie OTL

Post10 sie 2014, 14:06

problem z samowyskakującymi kartami na stronach intrnetowych i okna same zamykają się kiedy są używane dzieje się to coraz częściej.
otl
Dostępne tylko dla zarejestrowanych użytkowników
Extras
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie OTL

Post10 sie 2014, 15:16

1) Odinstaluj:
"Deal Keeper" = Deal Keeper
"sweet-page uninstall" = sweet-page uninstall
"WindowsMangerProtect" = WindowsMangerProtect20.0.0.502
"MyFreeCodec" = MyFreeCodec

2) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-06-19 19:20:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\430b0b8fdd820920
[2014-08-09 17:20:52 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\IePluginServices
[2014-06-19 19:18:34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\InstallMate
[2014-08-09 17:18:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\user\Dane aplikacji\sweet-page
[2014-08-09 22:25:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\user\Dane aplikacji\Systweak
[2014-08-09 17:20:09 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtect
[2014-08-09 17:17:17 | 000,018,280 | ---- | C] () -- C:\WINDOWS\System32\roboot.exe
[2014-08-09 17:08:52 | 000,055,184 | ---- | M] (StdLib) -- C:\WINDOWS\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}t.sys
[2014-08-09 17:18:10 | 000,000,000 | ---D | C] -- C:\Program Files\Deal Keeper
[2014-08-09 17:20:09 | 000,000,000 | ---D | C] -- C:\Program Files\SupTab
O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files\SupTab\SupTab.dll (Thinknice Co. Limited)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: File not found
IE - HKU\S-1-5-21-682003330-1770027372-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-682003330-1770027372-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
DRV - [2014-08-09 17:08:52 | 000,055,184 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}t.sys -- ({55dce8ba-9dec-4013-937e-adbf9317d990}t)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
sRV - [2014-08-10 12:33:05 | 000,323,320 | ---- | M] () [Auto | Running] -- C:\Program Files\Deal Keeper\updateDealKeeper.exe -- (Update Deal Keeper)
SRV - [2014-08-10 12:30:41 | 000,323,320 | ---- | M] () [Auto | Running] -- C:\Program Files\Deal Keeper\bin\utilDealKeeper.exe -- (Util Deal Keeper)
SRV - [2014-08-09 17:20:20 | 000,694,784 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\Documents and Settings\All Users\Dane aplikacji\IePluginServices\PluginService.exe -- (IePluginServices)
SRV - [2014-08-09 15:30:36 | 000,135,928 | ---- | M] () [Auto | Running] -- C:\Program Files\Deal Keeper\updater.exe -- (UpdaterSvcDealKeeper)
MOD - [2014-08-10 12:33:05 | 000,323,320 | ---- | M] () -- C:\Program Files\Deal Keeper\updateDealKeeper.exe
MOD - [2014-08-10 12:30:41 | 000,323,320 | ---- | M] () -- C:\Program Files\Deal Keeper\bin\utilDealKeeper.exe
MOD - [2014-08-10 06:31:26 | 000,096,504 | ---- | M] () -- C:\Program Files\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe
MOD - [2014-08-10 06:31:24 | 000,195,320 | ---- | M] () -- C:\Program Files\Deal Keeper\bin\DealKeeperBAApp.dll
MOD - [2014-08-09 17:20:24 | 000,086,016 | ---- | M] () -- C:\Program Files\SupTab\WindowsSupportDll32.dll
MOD - [2014-08-09 17:20:11 | 000,724,480 | ---- | M] () -- C:\Program Files\SupTab\HpUI.exe
MOD - [2014-08-09 17:08:50 | 000,239,352 | ---- | M] () -- C:\Program Files\Deal Keeper\bin\DealKeeper.PurBrowse.exe
MOD - [2014-08-09 15:30:36 | 000,135,928 | ---- | M] () -- C:\Program Files\Deal Keeper\updater.exe
MOD - [2014-07-16 11:16:28 | 000,064,000 | ---- | M] () -- C:\Program Files\SupTab\Loader32.exe

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-682003330-1770027372-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[-HKEY_USERS\S-1-5-21-682003330-1770027372-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

majka123

Użytkownik
Posty: 13
Rejestracja: 22 lut 2014, 16:06

Proszę o sprawdzenie OTL

Post14 sie 2014, 19:25

tych dwóch pozycji nie moge znalezc
"sweet-page uninstall" = sweet-page uninstall
"WindowsMangerProtect" = WindowsMangerProtect20.0.0.502

-- 14 sie 2014, 18:18 --

raport ADWCleaner

Dostępne tylko dla zarejestrowanych użytkowników

-- 14 sie 2014, 18:25 --

raport po wykonaniu skryptu
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie OTL

Post14 sie 2014, 20:32

jeszcze nowy log z OTL

F.

majka123

Użytkownik
Posty: 13
Rejestracja: 22 lut 2014, 16:06

Proszę o sprawdzenie OTL

Post14 sie 2014, 21:11


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Proszę o sprawdzenie OTL

Post14 sie 2014, 21:30

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Deal Keeper\updateDealKeeper.exe -- (Update Deal Keeper)

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

Raportu z tego już nie dawaj.

Kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości