sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post19 wrz 2013, 13:23

Ten podstawowy tryb mam dwa razy w drugim jest urządzenie główne nie dotyczy, urządzenie podrzędne nie dotyczy


PPM -> Odinstaluj.

Ten pomocniczy tryb też mam dwa razy w drugim jest urządzenie główne nie dotyczy, urządzenie podrzędne nie dotyczy


PPM -> Odinstaluj.

"InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}" = Kaspersky Internet Security 2013


Jest trochę za ciężki dla Twojego systemu. Odinstaluj, po czym użyj Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O8 - Extra context menu item: Dodaj do listy blokowanych banerów - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm ()
[2013-09-12 14:48:04 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Start\Programy\Kaspersky Internet Security 2013
[2013-09-12 14:46:43 | 000,000,000 | ---D | C] -- C:\Program Files\Kaspersky Lab
[2013-09-12 14:46:42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\Kaspersky Lab
[2013-09-12 14:46:25 | 000,581,464 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\klif.sys
[2013-09-12 14:46:25 | 000,067,928 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\klflt.sys
[2013-09-07 12:03:21 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Sebastian Płocharski\Dane aplikacji\HpUpdate
[2013-08-28 07:42:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP
@Alternate Data Stream - 224 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:E25BED53
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:A1454082

:Files
C:\Documents and Settings\Sebastian Płocharski\Moje dokumenty\*.reg

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

seba_pl2

Użytkownik
Posty: 39
Rejestracja: 18 lis 2012, 10:58

sprawdzenie logów

Post19 wrz 2013, 14:37

A ten Kaspersky to koniecznie?? Bo mam jeszcze licencję ważną przez ok. 2 miesiące. Resztę zrobiłem logi niżej.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post20 wrz 2013, 21:36

A ten Kaspersky to koniecznie?? Bo mam jeszcze licencję ważną przez ok. 2 miesiące. Resztę zrobiłem logi niżej.


Zainstalujemy coś darmowego. Proponuję Dostępne tylko dla zarejestrowanych użytkowników zastępczo. Odinstaluj przed tym Kaspersky i użyj tego co kazałem, następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

seba_pl2

Użytkownik
Posty: 39
Rejestracja: 18 lis 2012, 10:58

sprawdzenie logów

Post24 wrz 2013, 12:36

Odinstalowałem Kaspersky'ego.

Nowy log:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post24 wrz 2013, 19:27

Logi.


Podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

seba_pl2

Użytkownik
Posty: 39
Rejestracja: 18 lis 2012, 10:58

sprawdzenie logów

Post25 wrz 2013, 10:37


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post27 wrz 2013, 21:31

Autoruns.


W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

hasplms


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

seba_pl2

Użytkownik
Posty: 39
Rejestracja: 18 lis 2012, 10:58

sprawdzenie logów

Post30 wrz 2013, 15:09


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post03 paź 2013, 19:47

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-09-25 10:45:18 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013-09-19 14:28:47 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP
@Alternate Data Stream - 224 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:E25BED53
@Alternate Data Stream - 212 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:A1454082

:Files
C:\WINDOWS\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (ze względu na moją nieobecność - przepraszam).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post06 paź 2013, 09:50

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-09-25 10:34:05 | 000,550,371 | ---- | M] () -- C:\Documents and Settings\Sebastian Płocharski\Pulpit\Autoruns.zip

:Files
C:\WINDOWS\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

"Mozilla Firefox 22.0 (x86 pl)" = Mozilla Firefox 22.0 (x86 pl)


W menu Firefox`a -> Pomoc -> O Programie -> Znajdź Dostępność Aktualizacji.

Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową na końcu instalacji), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

seba_pl2

Użytkownik
Posty: 39
Rejestracja: 18 lis 2012, 10:58

sprawdzenie logów

Post10 paź 2013, 09:30

Dostępne tylko dla zarejestrowanych użytkowników

Wszystko wykonałem, niestety dalej się zawiesza komp, może to coś ze sprzętem?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post12 paź 2013, 11:08

Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

seba_pl2

Użytkownik
Posty: 39
Rejestracja: 18 lis 2012, 10:58

sprawdzenie logów

Post15 paź 2013, 07:37

Podstawowy kanał IDE -> Ustawienia zaawansowane -> Ultra DMA tryb 6

Podstawowy kanał IDE -> Ustawienia zaawansowane -> Ultra DMA tryb 5

Tylko znowu mam zdublowane obydwa urządzenia i tak samo jak było już wcześniej w tych drugich jest "nie dotyczy"

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie logów

Post20 paź 2013, 10:10

Tylko znowu mam zdublowane obydwa urządzenia i tak samo jak było już wcześniej w tych drugich jest "nie dotyczy"


PPM na nich -> Odinstaluj -> restart.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości