Raporty z OTL, co dalej wykonać ?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
buli882

Użytkownik
Posty: 1
Rejestracja: 17 cze 2014, 15:08

Raporty z OTL, co dalej wykonać ?

Post17 cze 2014, 15:35

Ostatnio zmieniony 17 cze 2014, 15:35 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu, wrzuciłem logi na wklej.eu

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Raporty z OTL, co dalej wykonać ?

Post17 cze 2014, 15:48

Zapoznaj się z tym tematem:
bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html
Opisz dokładnie jaki masz problem.
Wrzuć logi/raporty z FRST
Logi/raporty wrzucasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko link do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Raporty z OTL, co dalej wykonać ?

Post17 cze 2014, 17:03

Przed zrobieniem logów z FRST odinstaluj:
"PCData App" = PC Data App
"Plus-HD-9.1" = Plus-HD-9.1

F.

============================================================
[2014-06-11 10:05:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\predm
[2014-06-09 11:06:29 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\globalUpdate
[2014-06-09 11:06:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\globalUpdate
[2014-06-09 11:06:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Plus-HD-9.1
[2014-06-05 22:03:49 | 000,061,112 | ---- | C] (StdLib) -- C:\Windows\SysNative\drivers\{b2db3058-74ee-4ace-bcd8-8cd0fbe3a4f6}Gw64.sys
[2014-06-05 21:01:19 | 000,000,000 | ---D | C] -- C:\Program Files\PCDApp
[2014-06-05 21:00:33 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsProtectManger
[2014-06-05 21:00:33 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\SupTab
[2014-06-05 21:00:32 | 000,000,000 | ---D | C] -- C:\ProgramData\IePluginServices
[2014-06-05 21:00:31 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SupTab
[2014-06-05 20:59:04 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\12754
[2014-06-17 14:13:59 | 000,001,340 | ---- | M] () -- C:\Windows\tasks\03c226b3-9178-4572-b12c-b527062f8f82-7.job
[2014-06-17 14:09:16 | 000,003,446 | ---- | M] () -- C:\Windows\tasks\03c226b3-9178-4572-b12c-b527062f8f82-3.job
[2014-06-17 14:09:11 | 000,000,338 | ---- | M] () -- C:\Windows\tasks\AmiUpdXp.job
[2014-06-17 14:09:01 | 000,001,430 | ---- | M] () -- C:\Windows\tasks\03c226b3-9178-4572-b12c-b527062f8f82-5.job
[2014-06-17 14:08:56 | 000,002,176 | ---- | M] () -- C:\Windows\tasks\03c226b3-9178-4572-b12c-b527062f8f82-4.job
[2014-06-17 14:08:53 | 000,001,410 | ---- | M] () -- C:\Windows\tasks\03c226b3-9178-4572-b12c-b527062f8f82-6.job
[2014-06-17 14:08:53 | 000,001,402 | ---- | M] () -- C:\Windows\tasks\03c226b3-9178-4572-b12c-b527062f8f82-1.job
[2014-06-17 14:08:53 | 000,001,058 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2014-06-17 14:08:53 | 000,000,908 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineCore.job
[2014-06-17 11:11:00 | 000,000,912 | ---- | M] () -- C:\Windows\tasks\globalUpdateUpdateTaskMachineUA.job
[2014-06-12 14:49:24 | 000,061,112 | ---- | M] (StdLib) -- C:\Windows\SysNative\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}w64.sys
[2014-06-12 14:49:24 | 000,061,112 | ---- | M] (StdLib) -- C:\Windows\SysNative\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys
O27:64bit: - HKLM IFEO\bitguard.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\bprotect.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\bpsvc.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\browserdefender.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\browserprotect.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\browsersafeguard.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\dprotectsvc.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\jumpflip: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\protectedsearch.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\searchinstaller.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\searchprotection.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\searchprotector.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\searchsettings.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\searchsettings64.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\snapdo.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\stinst32.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\stinst64.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\umbrella.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\utiljumpflip.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\volaro: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\vonteera: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\websteroids.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27:64bit: - HKLM IFEO\websteroidsservice.exe: Debugger - C:\Windows\SysNative\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\bitguard.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\bprotect.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\bpsvc.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\browserdefender.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\browserprotect.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\browsersafeguard.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\dprotectsvc.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\jumpflip: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\protectedsearch.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\searchinstaller.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\searchprotection.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\searchprotector.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\searchsettings.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\searchsettings64.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\snapdo.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\stinst32.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\stinst64.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\umbrella.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\utiljumpflip.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\volaro: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\vonteera: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\websteroids.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O27 - HKLM IFEO\websteroidsservice.exe: Debugger - C:\Windows\SysWow64\tasklist.exe (Microsoft Corporation)
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\SupTab\SEARCH~2.DLL) - C:\PROGRA~2\SupTab\SEARCH~2.DLL (Skytech Co., Ltd.)
O20 - AppInit_DLLs: (C:\PROGRA~2\SupTab\SEARCH~1.DLL) - C:\PROGRA~2\SupTab\SEARCH~1.DLL (Skytech Co., Ltd.
O4 - HKLM..\Run: [DApp] C:\Program Files\PCDApp\start.vbs ()
O4 - HKLM..\Run: [fst_pl_126] File not found
O4 - HKLM..\Run: [fst_pl_128] File not found
O4 - HKLM..\Run: [fst_pl_129] File not found
O2:64bit: - BHO: (Plus-HD-9.1) - {11111111-1111-1111-1111-110511291116} - C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-bho64.dll (Plus HD)
O2:64bit: - BHO: (no name) - {4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} - No CLSID value found.
O2 - BHO: (Plus-HD-9.1) - {11111111-1111-1111-1111-110511291116} - C:\Program Files (x86)\Plus-HD-9.1\Plus-HD-9.1-bho.dll (Plus HD)
O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
O2 - BHO: (Linkey) - {4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} - C:\PROGRA~2\Linkey\IEEXTE~1\iedll.dll File not found
CHR - Extension: Plus-HD-9.1 = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaipilfmheplbcghignccoiiebekkdhe\1.26.53_0\crossrider
CHR - Extension: Plus-HD-9.1 = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaipilfmheplbcghignccoiiebekkdhe\1.26.53_0\
CHR - default_search_provider: search_url = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
CHR - default_search_provider: suggest_url = ,
CHR - homepage: Dostępne tylko dla zarejestrowanych użytkowników
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF - HKLM\Software\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4: C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
DRV:64bit: - [2014-06-12 14:49:24 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}w64.sys -- ({9acd1534-e8f8-40cb-b5ac-4996fe01175b}w64)
DRV:64bit: - [2014-06-12 14:49:24 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64.sys -- ({9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gw64)
DRV:64bit: - [2014-06-03 16:13:50 | 000,061,112 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{b2db3058-74ee-4ace-bcd8-8cd0fbe3a4f6}Gw64.sys -- ({b2db3058-74ee-4ace-bcd8-8cd0fbe3a4f6}Gw64)
SRV - [2014-06-09 11:06:28 | 000,068,608 | ---- | M] (globalUpdate) [On_Demand | Stopped] -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdatem)
SRV - [2014-06-09 11:06:28 | 000,068,608 | ---- | M] (globalUpdate) [Auto | Stopped] -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe -- (globalUpdate)
SRV - [2014-05-08 12:52:32 | 000,704,112 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\IePluginServices\PluginService.exe -- (IePluginServices)
SRV:64bit: - [2014-06-13 19:49:17 | 000,709,120 | ---- | M] () [Auto | Running] -- C:\Program Files\004\rqpbhevlkc64.exe -- (rqpbhevlkc64)
SRV:64bit: - [2014-05-30 17:42:04 | 000,097,249 | ---- | M] () [Auto | Stopped] -- C:\Program Files\PCDApp\StartHelp.exe -- (ProtectMonitor)

To tylko dla mojej pamięci, by pamiętać, co mam dać do usuwania. :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości