Witam, proszę o szybkie sprawdzenie logów. Infekcja wg NOD32 to: Spy.Zboot.ZR, Spy.Zboot.AUU i PSW.Fareit.A
pozdrawiam i z góry dzięki za szybki odzew.
Dostępne tylko dla zarejestrowanych użytkowników
OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt
Edit:
Log z AdwCleaner: Dostępne tylko dla zarejestrowanych użytkowników
Log z MBAM: Dostępne tylko dla zarejestrowanych użytkowników
NOD32 4 : Dostępne tylko dla zarejestrowanych użytkowników
ps. prawdopodobnie zainfekowany explorer.exe wg NODa
Edit2:
Przepraszam, nie doczytałem dokładnie regulaminu .
Tematy z innych for :
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Proszę o szybkie sprawdzenie logów OTL
-
- Posty: 2
- Rejestracja: 31 maja 2013, 12:26
Proszę o szybkie sprawdzenie logów OTL
Ostatnio zmieniony 31 maja 2013, 13:27 przez syndrom18, łącznie zmieniany 2 razy.
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Proszę o szybkie sprawdzenie logów OTL
Chcesz sobie zrobić krzywdę ?
W dziale Bezpieczeństwo jest inaczej.
Regulamin Bezpieczeństwa
Temat jest prowadzony na innym forum:
Dostępne tylko dla zarejestrowanych użytkowników
Jeżeli założyłeś również inne to podaj.
Czekaj za odpowiedzią...
W dziale Bezpieczeństwo jest inaczej.
Regulamin Bezpieczeństwa
2. Jeżeli temat jest prowadzony w tej samej chwili na inny forum to należy podać link do tematu.
Temat jest prowadzony na innym forum:
Dostępne tylko dla zarejestrowanych użytkowników
Jeżeli założyłeś również inne to podaj.
Czekaj za odpowiedzią...
-
- Posty: 2
- Rejestracja: 31 maja 2013, 12:26
Proszę o szybkie sprawdzenie logów OTL
Usunąłem temat z forum dobreprogramy.pl oraz zgłosiłem temat z fixitpc.pl , więc przepraszam za zamęt..
Odpowiedź z pomocą dostałem już na safegroup , więc można chyba usunąć ten temat.
Odpowiedź z pomocą dostałem już na safegroup , więc można chyba usunąć ten temat.
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Proszę o szybkie sprawdzenie logów OTL
Zrobiłeś zamieszanie.
Na razie tego tematu nie usuwamy ponieważ nie wiadomo czy rada z innego forum pomoże.
Poczekaj za odpowiedzią fachowców z naszego forum
Na razie tego tematu nie usuwamy ponieważ nie wiadomo czy rada z innego forum pomoże.
Poczekaj za odpowiedzią fachowców z naszego forum

- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
Proszę o szybkie sprawdzenie logów OTL
syndrom18 pisze:Usunąłem temat z forum dobreprogramy.pl oraz zgłosiłem temat z fixitpc.pl , więc przepraszam za zamęt..
Odpowiedź z pomocą dostałem już na safegroup , więc można chyba usunąć ten temat.
Zgłaszałem właścicielom SafeGroup już wielokrotnie adnotację dotyczącą analizy logów przez ich "fachowców". Nie pomaga w ten sposób to może po publicznej analizy skryptu coś im się odmieni. Po kolei.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: CompatibleRUPSecurity = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1202660629-1123561945-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1202660629-1123561945-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
Genialne. Nie ma to, jak zerować opcje auto uruchamiania na zablokowanej funkcji systemu. Efekt? Możliwe problemy z autostartem.
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.7.0_13)
O16 - DPF: {CAFEEFAC-0017-0000-0013-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.7.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.7.0_13)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} Dostępne tylko dla zarejestrowanych użytkowników (Shockwave Flash Object)
Dalej kolega usunął Ci kontrolki Java`y i Flash`a. Efekt? Możliwe problemy z wideo na YouTube, Facebookiem, itp. .
Zainstaluj Jave do najnowszej wersji,lub ją odinstaluj jeśli nie używasz.
Tutaj w pewnym sensie prostuje on swój błąd. Instalując nową Java`e, instalujesz nowe kontrolki. Jednak nie kazać instalować jej w ogóle? 90% stron internetowych korzysta z Java`y.
ADWCleaner.
Oprogramowanie tego typu musi być odinstalowane po użyciu. Nie robi tego, opcja Sprzątanie w OTL, tak, jak w przypadku GMER. Tak więc w ADWCleaner naciśnij przycisk Odinstaluj.
Komentarz Dodatkowy.
Widoczne są tu również liczne śmieci, zbędne rzeczy, oraz możliwości optymalizacji, czyli przyśpieszenia działania komputera. Poza tym nie sprawdzono tu systemu pod kątem rootkit`ów, tak więc proszę o użycie TDSSKiller`a, oraz podanie nowych logów z OTL, gdyż muszę je przejrzeć, a po czynnościach jednego z użytkowników tamtego forum, wiele musiało się pozmieniać i naknocić.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości