Sprawdzenie logów, muli komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
abecede

Użytkownik
Posty: 2
Rejestracja: 24 wrz 2013, 20:48

Sprawdzenie logów, muli komputer

Post24 wrz 2013, 21:03

Laptop coś mi muli, pousuwałem zbędne pliki, przeskanowałem Avastem oraz Malwarebytes Anti-Malware usuwając zarażone pliki. Kontrolnie podrzucam logi z OTL. Proszę o sprawdzenie.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów, muli komputer

Post24 wrz 2013, 22:33

Malwarebytes Anti-Malware usuwając zarażone pliki.


Pokaż, co nim usunąłeś.

"Spotify" = Spotify
"NSS" = NSS (remove only)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}" = Acer ScreenSaver


Odinstaluj to oprogramowanie, a następnie użyj tego i Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
DRV - [2007-07-13 09:21:12 | 000,125,728 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\Windows\System32\drivers\Mpfp.sys -- (MPFP)
IE - HKU\S-1-5-21-3268442491-1020751657-1039502743-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=240E0022697A7448&affID=119357&tsp=4962
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Paweł\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Paweł\AppData\Local\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Paweł\AppData\Local\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
[2013-09-23 21:44:41 | 000,000,000 | ---D | C] -- C:\Users\Paweł\AppData\Local\Spotify
[2013-09-23 21:42:41 | 000,000,000 | ---D | C] -- C:\Users\Paweł\AppData\Roaming\Spotify
[2013-09-24 20:37:02 | 000,000,000 | ---- | M] () -- C:\Windows\System32\LogConfigTemp.xml

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Users\Paweł\AppData\Local\Facebook
C:\Users\Paweł\AppData\Local\Google\Update

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Scan, a potem Clean) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

abecede

Użytkownik
Posty: 2
Rejestracja: 24 wrz 2013, 20:48

Sprawdzenie logów, muli komputer

Post26 wrz 2013, 21:32


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów, muli komputer

Post27 wrz 2013, 21:47

ADWCleaner.


Naciśnij w Nim przycisk Uninstall.

"Spotify" = Spotify
"InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}" = NTI Backup Now 5
"{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
[2013-09-26 21:10:34 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-09-25 14:49:03 | 000,000,000 | ---D | C] -- C:\Users\Paweł\AppData\Roaming\Spotify
[2013-09-25 14:49:03 | 000,000,000 | ---D | C] -- C:\Users\Paweł\AppData\Local\Spotify
[2013-09-25 14:08:04 | 003,191,888 | ---- | C] (McAfee, Inc.) -- C:\Users\Paweł\Desktop\MCPR.exe
[2013-09-25 14:07:58 | 000,157,048 | ---- | C] (Symantec Corporation) -- C:\Users\Paweł\Desktop\NSSRT.exe
[2013-09-25 14:06:58 | 000,000,000 | -HSD | C] -- C:\Config.Msi

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości