Proszę sprawdzić logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Zielak

Użytkownik
Posty: 4
Rejestracja: 13 gru 2014, 01:17

Proszę sprawdzić logi

Post13 gru 2014, 01:33

Witam,
proszę o sprawdzenie logów. Nie mam konkretnej awarii związanej z komputerem, chciałbym tylko wiedzieć czy wszystko jest w porządku, czy da się może coś usprawnić :)
Dzięki!

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Czy dodać jeszcze logi z innych programów?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę sprawdzić logi

Post13 gru 2014, 08:12


Zielak

Użytkownik
Posty: 4
Rejestracja: 13 gru 2014, 01:17

Proszę sprawdzić logi

Post13 gru 2014, 22:27

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Dodam, że przypomiało mi się, że jednak miewam pewien problem z komputerem :D Nie wiem na ile jest to naprawialne poprzez pokazywanie logów, ale może da radę coś znaleźć. Otóż zdarza się (nie jest tak zawsze), że po włożeniu pendrive, komputer mocno zwalnia, a po wejściu w Mój komputer (lub jakikolwiek inny eksplorator w którym miałby się wyświetlić dodatkowy napęd usb) niemal całkowicie się zawiesza. Nie ma na to specjalnie sposobu, starałem się zamknąć wiele zawieszonych procesów w menadżerze urządzeń, włącznie z explorer.exe, ale nic nie chcę się wyłączyć. W takim przypadku trzeba resetować komputer. Dzieje się tak dość rzadko (1/5 przypadków?) i problem jest zbyt świeży, żebym sam go jeszcze dogłębnie zanalizował.
Pozdrawiam :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę sprawdzić logi

Post13 gru 2014, 22:33

1. Otwórz notatnik i wklej:
CloseProcesses:
R3 cpuz137; \??\D:\DOCUME~1\Admin\LOCALS~1\Temp\cpuz137\cpuz137_x32.sys [X]
S3 GPU-Z; \??\D:\DOCUME~1\Admin\LOCALS~1\Temp\GPU-Z.sys [X]
S3 GPUZ; \??\D:\WINDOWS\TEMP\GPUZ.sys [X]
U5 UnlockerDriver5; D:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [File not signed]
U1 WS2IFSL; No ImagePath
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - D:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-08-22]
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Program Files\Java\jre7\bin\jp2ssv.dll No File
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Program Files\Java\jre7\bin\ssv.dll No File
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> D:\Program Files\AVAST Software\Avast\aswWebRepIE.dll No File
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-19\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-20\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-854245398-329068152-1801674531-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKU\S-1-5-21-854245398-329068152-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
BHO: maucampo -> {5d7d4fb9-aca5-4013-8879-c58dcd4df9f1} -> D:\Program Files\maucampo\maucampobho.dll No File
HKLM\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
AlternateDataStreams: D:\Documents and Settings\Admin\Desktop\dvp620vr_00_pss_polpl.pdf:$CmdZnID
AlternateDataStreams: D:\Documents and Settings\Admin\Desktop\TR_DETAILS_20141213170703.pdf:$CmdZnID
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CLPSLS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CLPSLS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.
Dołącz fixlog.txt który będzie po restarcie.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3.
  • Ściągnij => Dostępne tylko dla zarejestrowanych użytkowników i go uruchom.
  • Podłącz wszystkie pamięcie przenośne / pendrive / mp3 itp., wszystko to co posiadasz.
  • Kliknij w opcje Clean w USBFix
  • Kliknij OK
  • Wyskoczy okienko drugie - klik na Nie
  • Po skanowaniu wyskoczy trzecie okienko - klik na Nie i wyskoczy raport, daj mi go.

Zielak

Użytkownik
Posty: 4
Rejestracja: 13 gru 2014, 01:17

Proszę sprawdzić logi

Post15 gru 2014, 01:00

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Jeszcze bez USBFixa, bo nie miałem chwilowo czasu. Ale nie wiem czy przypadkiem nie uporałem się z problemem. Skasowałem Daemon Tools i przestał się kłócić.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę sprawdzić logi

Post15 gru 2014, 06:30

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Zielak

Użytkownik
Posty: 4
Rejestracja: 13 gru 2014, 01:17

Proszę sprawdzić logi

Post15 gru 2014, 23:00


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę sprawdzić logi

Post16 gru 2014, 06:20

Do usuniecia te 3 klucze w rejestrze i powinno byc OK.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość