Sprawdzenie logów OTL.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Sprawdzenie logów OTL.

Post24 mar 2013, 15:45


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post24 mar 2013, 15:54

"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"NSS" = Norton Security Scan
"OptimizerPro" = OptimizerPro
"SP_48c708f2" = BrowseToSave 1.74


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Disabled | Unknown] -- C:\Program Files\AVAST Software\Avast\afwServ.exe -- (avast! Firewall)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\vvftUVC.sys -- (vvftUVC)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\VMUVC.sys -- (VMUVC)
[2013-03-14 16:42:57 | 000,000,000 | ---D | C] -- C:\ProgramData\BetterSoft
[2013-03-14 16:42:30 | 000,000,000 | ---D | C] -- C:\Program Files\BrowseToSave
[2013-03-14 16:38:06 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
[2013-03-12 18:20:34 | 074,027,949 | ---- | C] (The Code::Blocks Team) -- C:\Users\Bogusława\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\codeblocks-10.05mingw-setup.exe

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post26 mar 2013, 17:09

ADWCleaner.


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
[2013-03-25 18:10:35 | 002,047,211 | ---- | M] () -- C:\Users\Bogusława\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\tdsskiller.zip

:Services
avast! Firewall

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Sprawdzenie logów OTL.

Post26 mar 2013, 17:42

Log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników
Log Autoruns:

Kod: Zaznacz cały

http://speedy.sh/jHeUE/AutoRuns.arn
Ostatnio zmieniony 26 mar 2013, 17:49 przez Kosik, łącznie zmieniany 1 raz.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post26 mar 2013, 18:50

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

RtHDVCpl
Skytel


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Sprawdzenie logów OTL.

Post27 mar 2013, 08:28


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post27 mar 2013, 20:20

OTL.


Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 20
"{26A24AE4-039D-4CA4-87B4-2F83217011FF}" = Java 7 Update 11


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"XviD" = XviD Video Codec 12072002-1 (Koepi's build with EPSZ ME)
"Xvid_is1" = Xvid 1.1.3 final uninstall
"AC3Filter_is1" = AC3Filter 1.63b


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

Kroki Finalizujące.


Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Sprawdzenie logów OTL.

Post29 mar 2013, 16:51

raport z usuwania: Dostępne tylko dla zarejestrowanych użytkowników

I ma jeszcze jedno pytanie. Instalując nowszą wersję tak jak to miałam zrobić przy okazji zainstalowała mi się przeglądarka babylon. Teraz za każdym razem kiedy otwieram nową kartę otwiera się ta przeglądarka. Da się zrobić coś żeby karta otwierała się czysta tak jak było to wcześniej? :think:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post29 mar 2013, 18:47

I ma jeszcze jedno pytanie. Instalując nowszą wersję tak jak to miałam zrobić przy okazji zainstalowała mi się przeglądarka babylon. Teraz za każdym razem kiedy otwieram nową kartę otwiera się ta przeglądarka. Da się zrobić coś żeby karta otwierała się czysta tak jak było to wcześniej? :think:


Można/Trzeba było to odznaczyć. Użyj ADWCleaner z opcji Delete, a następnie podaj nowe logi z OTL.

Malwarebytes.


Opróżnij jego kwarantannę (Usuń Wszystko) ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post30 mar 2013, 17:49

"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"Marsu-Fix 2.5" = Marsu-Fix 2.5
"NSS" = Norton Security Scan
"DSite" = Update for Video Converter


Odinstaluj to.

ADWCleaner.


Podaj log z opcji Delete.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Disabled | Unknown] -- C:\Program Files\AVAST Software\Avast\afwServ.exe -- (avast! Firewall)
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261125~1.80\{c16c1~1\browse~1.dll) - File not found
[2013-03-29 12:35:02 | 1216,230,115 | ---- | M] (Macrovision Corporation) -- C:\Users\Bogusława\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\ShaiyaPOLAND.exe

:Services
avast! Firewall

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Sprawdzenie logów OTL.

Post31 mar 2013, 21:41

log ADWCleaner: Dostępne tylko dla zarejestrowanych użytkowników

:OTL

SRV - File not found [Disabled | Unknown] -- C:\Program Files\AVAST Software\Avast\afwServ.exe -- (avast! Firewall)
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261125~1.80\{c16c1~1\browse~1.dll) - File not found
[2013-03-29 12:35:02 | 1216,230,115 | ---- | M] (Macrovision Corporation) -- C:\Users\Bogusława\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\ShaiyaPOLAND.exe

:Services
avast! Firewall

:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania.


Robiłam wszystko jak zawsze ale po naciśnięciu 'Wykonaj Skrypt' nic się nie dzieje tylko u góry pisze 'Brak odpowiedzi' i nic więcej nie da się zrobić. Próbowałam dwa razy i za każdym razem to samo.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów OTL.

Post01 kwie 2013, 11:11

ADWCleaner.


Odinstaluj.

Robiłam wszystko jak zawsze ale po naciśnięciu 'Wykonaj Skrypt' nic się nie dzieje tylko u góry pisze 'Brak odpowiedzi' i nic więcej nie da się zrobić. Próbowałam dwa razy i za każdym razem to samo.


Sprawdź w trybie awaryjnym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Kosik

Użytkownik
Posty: 42
Rejestracja: 01 gru 2012, 11:20

Sprawdzenie logów OTL.

Post09 kwie 2013, 22:18

Log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników

-- 09 kwi 2013, 22:18 --

log OTL: Dostępne tylko dla zarejestrowanych użytkowników
Przepraszam, że tak długo mi to zajęło, ale przez dłuższy czas nie miałam dostępu do komputera. :|



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość