Sprawdzenie loga

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
wiolka187

Użytkownik
Posty: 4
Rejestracja: 05 wrz 2014, 16:57

Sprawdzenie loga

Post05 wrz 2014, 17:15

Witam, pierwszy raz używam OTL, ponadto dodam, że nie bardzo sie na tym wszystkim znam, a z moim laptopem ewidentnie jest coś nie tak. problemów jest kilka: po pierwsze wyskakujące okienka i ,, oszukane ikony" ( włączam przeglądarke a po jakims czasie ikona chroma zamienia sie na ikone np. autocada) ponadto ekran przyciemnia się i nie moge go w żaden sposób rozjaśnić, ani zmieniając tryb ani używając klawisza do rozjaśniania. Kolejna sprawa to mrugający ekran robi sie czarny po chwili normalny czarny i normalny i robi sie tak aż do ponownego uruchomienia. Zrobiłam skanowanie otl i oto wyniki :
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
pomoże mi ktoś i w łopatologiczny sposób podpowie co mam dalej z tym począć,
z góry wielkie dzieki

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Sprawdzenie loga

Post05 wrz 2014, 18:16

wiolka187 pisze:ponadto ekran przyciemnia się i nie moge go w żaden sposób rozjaśnić, ani zmieniając tryb ani używając klawisza do rozjaśniania.

Napisz jeszcze model laptopa oraz czekaj na sprawdzenie logów.

wiolka187

Użytkownik
Posty: 4
Rejestracja: 05 wrz 2014, 16:57

Sprawdzenie loga

Post05 wrz 2014, 18:23

lenovo ideapad Z560
P.S z tym ekranem to zdarzyło mi sie tak wczoraj raz i jakis miesiac temu raz, dzisiaj jest normalnie :/

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Sprawdzenie loga

Post05 wrz 2014, 20:23

Co do ekranu to podobno przeinstalowanie sterowników dawalo efekty. Tak więc jeśli problem wystąpi to zainstaluj ten sterownik do grafy intela:
Dostępne tylko dla zarejestrowanych użytkowników
oraz ten od nvidia:
Dostępne tylko dla zarejestrowanych użytkowników

Sterowniki są pod win 7 64bit bo chyba taki posiadasz :)

wiolka187

Użytkownik
Posty: 4
Rejestracja: 05 wrz 2014, 16:57

Sprawdzenie loga

Post06 wrz 2014, 13:06

zainstalowałam, ekran wydaje sie być w porządku lecz wyskakuje mi komunitat ,,usługa intel RST nie została uruchomiona"

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Sprawdzenie loga

Post07 wrz 2014, 17:09

Trzeba chyba ponownie zarejestrowac usługe, odpal CMD następnie wpisz:
cd C:\Program Files\Intel\Intel(R) Rapid Storage Technology

dalej:
sc create "Intel RST DM Service" binpath= "c:\program files\intel\intel(r) rapid storage technology\iastordatamgrsvc.exe"

wiolka187

Użytkownik
Posty: 4
Rejestracja: 05 wrz 2014, 16:57

Sprawdzenie loga

Post02 paź 2014, 17:45

ponawiam prośbę o sprawdzenie loga bo nadaj mój komputer jest zamulony ;/

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie loga

Post02 paź 2014, 18:31

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:processes
killallprocesses

:OTL
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105 File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
CHR - plugin: Error reading preferences file

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinHttpAutoProxySvc]
"DisplayName"="@%SystemRoot%\system32\winhttp.dll,-100"
"ImagePath"="%SystemRoot%\system32\svchost.exe -k LocalService"
"Description"="@%SystemRoot%\system32\winhttp.dll,-101"
"ObjectName"="NT AUTHORITY\LocalService"
"ErrorControl"= 0x0000000001 (1)
"Start"= 0x0000000003 (3)
"Type"= 0x0000000020 (32)
"DependOnService"="Dhcp"
"ServiceSidType"= 0x0000000001 (1)
"RequiredPrivileges"="SeChangeNotifyPrivilege SeCreateGlobalPrivilege SeImpersonatePrivilege"
"FailureActions"=00 5c 26 05 00 00 00 00 00 00 00 00 03 00 00 00 14 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 (REG_BINARY)

:Services
PDF Architect Helper Service
PDF Architect Service

:Files
C:\Windows\SysWow64\sqlite3.dll
C:\Windows\tasks\*.job
C:\Windows\MEMORY.DMP

:Commands
[emptytemp]

Klik w Wykonaj Skrypt. Zatwierdź restart komputera.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Daj logi z FRST: bezpieczenstwo/korzystanie-z-frst-t28530.html



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości