Sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Chauvinist

Użytkownik
Posty: 4
Rejestracja: 03 wrz 2014, 15:15

Sprawdzenie logów

Post03 wrz 2014, 17:49

Witajcie.
Potrzebuje pomocy, nigdy nie używałem tego programu i nie mam pojęcia jak odczytać to wszystko.
Problem mam z otwierającymi się stronami, liczę na waszą pomoc, bo w tej sprawie jestem kompletnie zielony.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Sprawdzenie logów

Post03 wrz 2014, 18:00

Użyj --> Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Będzie wymagane ponowne uruchomienie komputera...
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

Wrzuć nowe obowiązkowe logi
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Sprawdzenie logów

Post04 wrz 2014, 12:25

OK :)
Czekaj teraz cierpliwie za sprawdzeniem logów przez specjalistów z tego działu.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Chauvinist

Użytkownik
Posty: 4
Rejestracja: 03 wrz 2014, 15:15

Sprawdzenie logów

Post04 wrz 2014, 12:33

dzieki wielkie :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów

Post04 wrz 2014, 14:55

1. Otwórz notatnik i wklej:
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [X]
CMD: SC STOP OverwolfUpdater
CMD: SC DELETE OverwolfUpdater
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKLM-x32\...\Run: [mcui_exe] => "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
C:\Program Files\McAfee.com
C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3566507661-1386376482-3034316597-1002
C:\Users\lukasz\AppData\Local\Temp\drm_dialogs.dll
C:\Users\lukasz\AppData\Local\Temp\drm_dyndata_7390006.dll
C:\Users\lukasz\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\lukasz\AppData\Local\Temp\InstHelper.exe
C:\Users\lukasz\AppData\Local\Temp\Quarantine.exe
C:\Users\lukasz\AppData\Local\Temp\sonarinst.exe
C:\Users\lukasz\AppData\Local\Temp\ubiD260.tmp.exe
C:\Users\lukasz\AppData\Local\Temp\_is3077.exe
C:\Users\lukasz\AppData\Local\Temp\_is6E75.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "mobilegeni daemon" /f
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "mcpltui_exe" /f
webporpoise (HKLM\...\webporpoise) (Version: 2014.05.07.231022 - webporpoise) <==== ATTENTION
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów

Post04 wrz 2014, 18:09

Powinno być już OK.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 6 gości