Sprawdzenie logów F.R.S.T - wolny laptop

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Sprawdzenie logów F.R.S.T - wolny laptop

Post28 lut 2016, 18:53

Dobry wieczór.
Po 3 latach użytkowania trochę zapewne znajdzie się do usunięcia, laptop głównie potrzebny do obsługi programów firmy Autodesk itp. Są to dosyć wymagające aplikacje, dlatego zależy mi na odciążeniu komputera i zapewnieniu możliwie największej wydajności. Najprościej mówiąc, żeby się nie zacinał i nie wyłączał w trakcie pracy. Mam czasem problem z tym, że komputer wyłącza się bez powodu. Prawdopodobnie w momentach kiedy jest nagrzany.

LOGI FRST

1. Dostępne tylko dla zarejestrowanych użytkowników
2. Dostępne tylko dla zarejestrowanych użytkowników
3. Dostępne tylko dla zarejestrowanych użytkowników
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów F.R.S.T - wolny laptop

Post28 lut 2016, 18:56

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wyczyść Google Chrome:

Google Chrome:
  • Zresetuj synchronizację (o ile włączona): Dostępne tylko dla zarejestrowanych użytkowników.

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone.

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

Wyczyść Firefox:
  • menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.
  • menu Historia > Wyczyść historię przeglądania

4. Wykonaj i wklej nowe logi FRST.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Sprawdzenie logów F.R.S.T - wolny laptop

Post28 lut 2016, 19:36

Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów F.R.S.T - wolny laptop

Post28 lut 2016, 19:42

1. Odinstaluj: Akamai NetSession Interface

2. Otwórz notatnik i wklej:
CloseProcesses:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\Policies\Explorer: []
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\MountPoints2: {1f48dc7a-4639-11e4-beac-f4b7e2efe722} - "F:\AutoRun.exe"
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\MountPoints2: {301fcd6d-71a2-11e5-bf08-f4b7e2efe722} - "F:\AutoRun.exe"
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\MountPoints2: {52239063-5a14-11e5-bf03-f4b7e2efe722} - "H:\AutoRun.exe"
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\MountPoints2: {9720e1a9-40eb-11e4-beac-f4b7e2efe722} - "F:\AutoRun.exe"
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\MountPoints2: {c8fa5b0e-815f-11e4-bec0-f4b7e2efe722} - "H:\AutoRun.exe"
HKU\S-1-5-21-1425938336-2412849651-718723191-1001\...\MountPoints2: {fe210d75-8fe9-11e3-be9a-f4b7e2efe722} - "G:\autorun.exe"
HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
C:\Program Files\McAfee.com
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1425938336-2412849651-718723191-1001Core.job => C:\Users\lenovo\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1425938336-2412849651-718723191-1001UA.job => C:\Users\lenovo\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d0423f68f43462.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cf916f55c99de6.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Task: {0A8D5234-8A80-47BE-9678-7AD7C52B45AE} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-08-08] ()
Task: {221E2A36-3320-4FBF-B0CA-5F1FA3C56F4C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-13] (Adobe Systems Incorporated)
Task: {39C86DC5-C8EE-457F-9588-4CE523E07CE7} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-08-08] ()
Task: {51A97E08-11CE-4595-9DA7-1CFB029FEC47} - System32\Tasks\Synaptics TouchPad Enhancements => Program Files\Synaptics\SynTP\SynTPEnh.exe
Task: {6061706E-AC39-4A74-A017-29D7305183B4} - System32\Tasks\ESET Windows 10 upgrade – Refresh settings => C:\Program Files\Common Files\AV\ESET NOD32 Antivirus 8.0\upgrade.exe [2015-11-23] (ESET)
Task: {62B695F6-1F61-46EA-8543-54DD20D7223D} - System32\Tasks\GoogleUpdateTaskMachineUA1cf6bbec36aed6c => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {66D9D63B-C3C3-4E59-BE31-039FE09803E0} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1425938336-2412849651-718723191-1001UA => C:\Users\lenovo\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-03-26] (Facebook Inc.)
Task: {7812D34E-529A-4E2F-8BCA-785A9B5586DD} - System32\Tasks\Lenovo\sysrun-27975 => C:\Users\lenovo\AppData\Local\Temp\sysrun-27975.cmd [2015-12-14] () <==== UWAGA
Task: {85677075-1C70-40C4-8972-7556F6EABC98} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2013-08-08] (Lenovo)
Task: {98F0C516-C613-46A5-83FA-90D2202AF81D} - System32\Tasks\Lenovo\sysrun-20071 => C:\Users\lenovo\AppData\Local\Temp\sysrun-20071.cmd [2015-06-12] () <==== UWAGA
Task: {A0FD4D08-E99D-4E52-B5ED-B527645F2451} - System32\Tasks\GoogleUpdateTaskMachineCore1d0423f68f43462 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {A63E27B5-9357-47F2-85AB-3488D47F21FA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {B765A813-1172-4F45-AD22-20294A7E7946} - System32\Tasks\GoogleUpdateTaskMachineUA1cf916f55c99de6 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.)
Task: {B9E21472-A696-4BCF-ADF4-40C07CBDEAA0} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2013-08-08] (Lenovo)
Task: {BE549D7A-3EF2-4300-A8CA-60C73D2DD678} - System32\Tasks\Lenovo\Lenovo-19936 => C:\ProgramData\Lenovo-19936.vbs [2013-04-12] ()
Task: {C45AC2B5-5FBC-4FD6-8EAE-3DDC42207D3B} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-02-12] (Microsoft Corporation)
Task: {CE56D31C-E946-4C70-9A6C-677E60E89A1C} - System32\Tasks\Lenovo\sysrun-14878 => C:\Users\lenovo\AppData\Local\Temp\sysrun-14878.cmd <==== UWAGA
Task: {D5B7E5CD-0A33-41BB-AE8E-99B872DD9E83} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1425938336-2412849651-718723191-1001Core => C:\Users\lenovo\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-03-26] (Facebook Inc.)
Task: {D855CAAC-137B-4183-B56F-6472BC031351} - System32\Tasks\MirageAgent => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2012-07-27] (CyberLink)
CMD: netsh firewall reset
Hosts:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

+ reszta rzeczy:

- po operacjach koniecznie do optymalizacji Autostart, ale to już chyba wiesz do kogo uderzyć ;)
- do sprawdzenia SMART (pokaż mi go).

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Sprawdzenie logów F.R.S.T - wolny laptop

Post28 lut 2016, 20:33

Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów F.R.S.T - wolny laptop

Post28 lut 2016, 20:43

Akamai jest chyba nie potrzebne.
Co do dysku - remap mu zrób



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 24 gości