Rutynowa kontrola, sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 18:41

Dawno nie robiłem formata. Skanowałem komputer esetem 5, nic nie wykrył
Prosiłbym o sprawdzenie logów z programu OTL:

Extras:

Kod: Zaznacz cały

http://wklej.org/id/810175/


Otl:

Kod: Zaznacz cały

http://wklej.org/id/810176/

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 20:33

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\vmnetadapter.sys -- (VMnetAdapter)
DRV - File not found [Kernel | Boot | Stopped] -- system32\DRIVERS\vmci.sys -- (vmci)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Daniel\AppData\Local\Temp\ALSysIO.sys -- (ALSysIO)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found

:Files
C:\Windows\tasks\*.*
C:\Users\Daniel\AppData\Local\Temp

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 20:58

Log z usuwania:

Kod: Zaznacz cały

http://wklej.org/id/810277/


Otl nowy:

Kod: Zaznacz cały

http://wklej.org/id/810285/



Log z TDSSKiller

Kod: Zaznacz cały

http://wklej.org/id/810286/


Plik z Autoruns

Kod: Zaznacz cały

http://hostuje.net/file.php?id=5b89d5ca4237ee9390e35a11cd1617a8


Dzięki za pomoc :clap:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 21:09

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
AMD AVT
BCSSync
BrMfcWnd
ControlCenter3
HDAudDeck
StartCCC
SunJavaUpdateSched
WinampAgent


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools Lite
EADM


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AMD External Events Utility
AMD FUEL Service
Bonjour Service
FLEXnet Licensing Service
Microsoft SharePoint Workspace Audit Service
MozillaMaintenance
ose
osppsvc
PnkBstrA
WinDefend
WMPNetworkSvc


Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Files
C:\ProgramData\EA Logs

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 22:14

log z usuwania:

Kod: Zaznacz cały

http://wklej.org/id/810348/


Nowe:

Kod: Zaznacz cały

http://wklej.org/id/810353/

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 22:40

Reasumacja.


Nie wykonano zaleceń dotyczących Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Rutynowa kontrola, sprawdzenie logów

Post13 sie 2012, 23:02

nie bardzo wiem co jak usuwać przez ten program

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rutynowa kontrola, sprawdzenie logów

Post14 sie 2012, 18:33

Schaf pisze:nie bardzo wiem co jak usuwać przez ten program


Podałem, jakie wpisy :D .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości