Różne wirusy na laptopie - logi OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
me@djohnsc

Administrator
Posty: 1225
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Różne wirusy na laptopie - logi OTL

Post30 gru 2011, 18:52

Witam

U sąsiada w laptopie w systemie pojawiło się parę wirusów. Proszę o sprawdzenie logów. Właśnie skanuję antywirusem - ciekawe co wyjdzie.

Logi:

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Z góry dziękuję.
Pozdrawiam

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Różne wirusy na laptopie - logi OTL

Post30 gru 2011, 19:02

Właśnie skanuję antywirusem - ciekawe co wyjdzie.

Nic nie powinno wyjść bo log jest czysty.

Zajmiemy się Toolbarami:

1. Odinstaluj te śmieci: Ask.com / DAEMON Tools Toolbar / vShare Toolbar

2. Ściągnij Dostępne tylko dla zarejestrowanych użytkowników i wciśnij w nim Clean
Pokaż raport z tego narzędzia.

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz log + raport z usuwania.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Różne wirusy na laptopie - logi OTL

Post30 gru 2011, 21:34

DAEMON Tools Toolbar dalej wisi w logach, nie wiem czy zapomniałeś odinstalować czy specjalnie go zostawiłeś.
Skrypt sprzątający.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:OTL
O4 - HKLM..\Run: [] File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found

:Files
C:\Users\Rodzina\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.2_0\
C:\Users\Rodzina\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.16_0\
C:\Users\Rodzina\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\6.0.1367_0\
C:\Users\Rodzina\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\6.0.1374_0\
C:\Users\Rodzina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia
C:\USERS\RODZINA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KNO92L6R.DEFAULT\EXTENSIONS\TOOLBAR@ASK.COM
C:\USERS\RODZINA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KNO92L6R.DEFAULT\EXTENSIONS\VSHARE@TOOLBAR
C:\Users\Rodzina\AppData\Roaming\mozilla\Firefox\Profiles\kno92l6r.default\extensions\DTToolbar@toolbarnet.com
C:\Users\Rodzina\AppData\Roaming\Mozilla\Firefox\Profiles\kno92l6r.default\searchplugins\daemon-search.xml
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

:Reg
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}]

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

2. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz log + raport z usuwania.

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1225
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Różne wirusy na laptopie - logi OTL

Post30 gru 2011, 21:52

Daemona wywaliłem dopiero po wykonaniu logów.

Dzięki za pomoc. Jeśli nie ma wirusów to jest dobrze już ;]

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Różne wirusy na laptopie - logi OTL

Post30 gru 2011, 21:59

Wykonaj instrukcję ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Różne wirusy na laptopie - logi OTL

Post30 gru 2011, 23:54

kominekl pisze:Wykonaj instrukcję


Ale jaką?
Każesz coś wykonywać bez podania...?
Oj, uważaj... ;)
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Różne wirusy na laptopie - logi OTL

Post31 gru 2011, 14:32

2. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz log + raport z usuwania.


Nie mam na co. Nie wykonano do końca instrukcji djarta, oraz nie przeprowadzono kroków końcowych.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1225
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Różne wirusy na laptopie - logi OTL

Post01 sty 2012, 18:39

Witam

Musiałem szybko oddać laptopa dlatego kolejnych logów z OTL nie zrobię, system przeskanowałem, porządki zrobiłem.
Teraz już jest wszystko ok.

Dzięki za pomoc. Temat uważam za zamknięty :]



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości