Sprawdzenie logów autoruns + otl

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

Sprawdzenie logów autoruns + otl

Post24 sie 2014, 13:34

Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Sprawdzenie logów autoruns + otl

Post24 sie 2014, 15:57

Logon
(żółte wyłączyć)
--> AdobeAAMUpdater-1.0
--> BCSSync
--> Bitcasa
--> RtHDVCpl
--> Adobe ARM
--> Adobe Reader Speed Launcher
--> CLMLServer_For_P2G8
--> CLVirtualDrive
--> Intel AppUp(SM)
--> Norton Online Backup
--> RemoteControl10

--> .NET Framework
--> Active Directory Service Interface
--> Browsing Enhancements (jeśli nie używasz)
--> DirectDrawEx (jeśli nie używasz)
--> Dynamic HTML Data Binding
--> Google Chrome
--> HTML Help
--> Internet Explorer Core Fonts
--> Internet Explorer Help (jeśli nie używasz)
--> Internet Explorer Setup Tools
--> Microsoft Windows (jeśli nie używasz)
--> Microsoft Windows Script 5.6 (jeśli nie używasz)

--> Optimizer Pro


Explorer
(żółte wyłączyć)


Internet Explorer
(żółte wyłączyć)
(jeśli nie używasz tej przeglądarki to wyłącz wszystko)


Scheduled Tasks
(żółte wyłączyć)
--> \advRecovery
--> \Microsoft\Windows Live\SOXE\Extractor
--> \Microsoft\Windows\Windows Defender\Windows
--> \Microsoft\Windows\Windows Defender\Windows Defender Cleanup
--> \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan
--> \Microsoft\Windows\Windows Defender\Windows Defender Verification
--> \Microsoft\Windows\Windows Media Sharing\UpdateLibrary
--> \SAgent
--> \Settings


Services
(żółte wyłączyć)
--> AdobeActiveFileMonitor11.0
--> AdobeARMservice
--> AdobeFlashPlayerUpdateSvc
--> c2cautoupdatesvc
--> c2cpnrsvc
--> Easy Launcher
--> gupdate
--> gupdatem
--> igfxCUIService1.0.0.0
--> Intel(R) Capability Licensing Service Interface
--> Intel(R) ME Service
--> IntelliMemory
--> jhi_service
--> Microsoft SharePoint Workspace Audit Service
--> MozillaMaintenance
--> NvNetworkService
--> NvStreamSvc
--> SkypeUpdate
--> Steam Client Service
--> SWUpdateService
--> UNS
--> Update Deal Keeper
--> WinDefend (jeśli nie używasz)
--> WMPNetworkSvc
--> ZeroConfigService


Drivers
(żółte wyłączyć)


Wykonaj restart systemu.
W razie jak by coś miało chodzić a nie chodzi to włącz to z powrotem.
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

Sprawdzenie logów autoruns + otl

Post24 sie 2014, 19:13

Explorer
(żółte wyłączyć)


Internet Explorer
(żółte wyłączyć)
(jeśli nie używasz tej przeglądarki to wyłącz wszystko)

Z explorer'a nic nie było żółte
Z internet explorer nic nie mogłem usunąć - nie mogło znaleźć określonego pliku
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów autoruns + otl

Post25 sie 2014, 16:55

Tutaj jest pytanie czy pomoc powinna być darmowa jeżeli na własne życzenie instalujesz świnstwa:
O4 - HKU\S-1-5-21-1735395495-2726210869-181527219-1002..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (PC Utilities Software Limited)
O2 - BHO: (saveItkeepp.e) - {E3A548BE-FA18-1EC8-9163-2C1E914EBFF3} - C:\ProgramData\saveItkeepp.e\eONOEHX.dll ()
SRV - [2014-08-24 00:30:17 | 000,323,320 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe -- (Util Deal Keeper)


?

---------------------------------------------------------------------------------------------------

1. Do deinstalacji: Optimizer Pro_is1 / saveItkeepp.e / Deal Keeper

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wykonaj mi komplet logów z FRST.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

Sprawdzenie logów autoruns + otl

Post26 sie 2014, 16:39

Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów autoruns + otl

Post26 sie 2014, 18:02

1. Otwórz notatnik i wklej:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF StartMenuInternet: FIREFOX.EXE - D:\Programy\Mozilla Firefox\firefox.exe
Winlogon\Notify\igfxcui: igfxdev.dll [X]
C:\ProgramData\MakeMarkerFile.exe
C:\Users\EasySurvey\EasySurvey.exe
C:\WINDOWS\SysWOW64\sqlite3.dll
C:\Program Files (x86)\saveItkeepp.e
C:\WINDOWS\system32\srms.dat
C:\ProgramData\9190cf9cbcb8883d
AlternateDataStreams: C:\Users\Radek\OneDrive:ms-properties
C:\Windows\Tasks\*.job
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

Sprawdzenie logów autoruns + otl

Post26 sie 2014, 21:58

Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów autoruns + otl

Post26 sie 2014, 23:48

Jednym słowem - czysto.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 10:45

Jest jeszcze jeden problem... idzie za przeproszeniem kur**cy dostać z tymi reklamami...
Dostępne tylko dla zarejestrowanych użytkowników
Jak się pozbyć tego syfu?
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 10:53

Jakiego masz antywirusa oraz firewalla ?
Nie widzę w logach ?

Niektóre programy/komunikatory korzystają z silnika IE więc zobacz jeszcze:

Start --> Panel sterowania --> Opcje internetowe --> zakładka Zabezpieczenia
--> Internet, Lokalny intranet, Zaufane witryny, Witryny z ograniczeniami
- ustaw/kliknij wszystko na Poziom domyślny - Zastosuj - OK.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 11:22

A to używam "AdFender" i "Adblock". Wszelkie reklamy znikają, już stronki nie wyglądają ja świąteczna choinka. Tylko trzeba je wyłączać jak chcę się oglądać np. film na player.pl
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 11:38

Mam adblock'a zainstalowanego, ale w takim razie dogram jeszcze adfendera i sprawdzę.
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 11:49

XMan pisze:Jakiego masz antywirusa oraz firewalla ?
Nie widzę w logach ?

Niektóre programy/komunikatory korzystają z silnika IE więc zobacz jeszcze:

Start --> Panel sterowania --> Opcje internetowe --> zakładka Zabezpieczenia
--> Internet, Lokalny intranet, Zaufane witryny, Witryny z ograniczeniami
- ustaw/kliknij wszystko na Poziom domyślny - Zastosuj - OK.

:?:
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 11:56

Jak dla mnie ten program "AdFender" jest opoko, a nie wiem jak tam inne osoby, czego używają i jak im się prawują inne programy.
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Sprawdzenie logów autoruns + otl

Post29 sie 2014, 12:04

robiwielki pisze:Jak dla mnie ten program "AdFender" jest opoko, a nie wiem jak tam inne osoby, czego używają i jak im się prawują inne programy.

Jak nie ma antywirusa oraz firewalla, prawidłowych ustawień to może sobie instalować
takie programy bez żadnego rezultatu :(
Jeszcze zależy na jaką przeglądarkę ?
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości