Speedbit -logi OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
wowo

Użytkownik
Posty: 120
Rejestracja: 27 lis 2012, 09:22

Speedbit -logi OTL

Post21 sty 2014, 13:44

Zaciągnołem jakiegoś speedbita :doh:
Zmienia mi strone startową i wyszukiwarke w chrome
nie mogłem tego niczym usunąć ciągle wraca ,a przy okazji może inny syf się znajdzie :)
Daje logi z OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Speedbit -logi OTL

Post21 sty 2014, 13:57

Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

Zrób nowy log z OTL.

F.
(zajrzę tu dopiero ok. 17:00)

wowo

Użytkownik
Posty: 120
Rejestracja: 27 lis 2012, 09:22

Speedbit -logi OTL

Post21 sty 2014, 20:50

Raport z AdwCleaner:
Dostępne tylko dla zarejestrowanych użytkowników

Logi z OTL dam po 20-stej, brak teraz czasu :(

-- 21 sty 2014, 21:50 --

Logi OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

po Adw ... siedzidalej ten syf :|

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Speedbit -logi OTL

Post21 sty 2014, 21:06

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2013-11-27 07:06:23 | 000,000,000 | ---D | M] -- C:\Users\ASIA\AppData\Roaming\do-search
[2014-01-21 08:00:32 | 000,000,000 | ---D | M] -- C:\Users\ASIA\AppData\Roaming\SpeedBit
[2014-01-21 09:33:08 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\Speedbit
[2014-01-21 08:00:33 | 000,000,000 | ---D | C] -- C:\Users\ASIA\Documents\My DAP Downloads
[2014-01-21 08:00:32 | 000,000,000 | ---D | C] -- C:\Users\ASIA\AppData\Roaming\SpeedBit
[2014-01-21 08:00:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DAP
[2014-01-21 07:59:42 | 000,000,000 | ---D | C] -- C:\ProgramData\SpeedBit
[2014-01-21 07:59:38 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\SpeedBit
[2014-01-21 07:59:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\SpeedBit
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll File not found
FF - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect: C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect: C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll File not found
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
SRV:64bit: - [2013-12-26 14:34:04 | 002,526,840 | ---- | M] (Speedbit Ltd.) [Auto | Running] -- C:\Program Files\Common Files\SpeedBit\SBUpdate\sbu.exe -- (SBUpd)

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-1219047216-3062147737-2875804812-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

wowo

Użytkownik
Posty: 120
Rejestracja: 27 lis 2012, 09:22

Speedbit -logi OTL

Post21 sty 2014, 21:38


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Speedbit -logi OTL

Post21 sty 2014, 22:14

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\SpeedBit\SBUpdate\sbw.sys -- (SBUpdd)

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

Raportu nie dawaj.

Kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

wowo

Użytkownik
Posty: 120
Rejestracja: 27 lis 2012, 09:22

Speedbit -logi OTL

Post29 sty 2014, 22:45

Juz nie zmienia strony i nie podmienia domyslnej wyszukiwarki :D
Dzieki :clap:
Ostatnio zmieniony 29 sty 2014, 22:45 przez djarta, łącznie zmieniany 1 raz.
Powód: Rozwiązany - zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości