Sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów

Post23 sie 2015, 15:33

Coś szczególnego się dzieje? Czy kontrolne sprawdzanie??

Zenon71

Użytkownik
Posty: 10
Rejestracja: 29 lis 2012, 18:53

Sprawdzenie logów

Post23 sie 2015, 15:39

Profilaktycznie :) Postanowiłem przeczyścić system i upewnić się czy nic tam nie zalega.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów

Post23 sie 2015, 15:43

Oprócz pustych wpisów / kosmetyki - brak wirusów.

1. Otwórz notatnik i wklej:
CloseProcesses:
S1 aswKbd; \??\C:\Windows\system32\drivers\aswKbd.sys [X]
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S4 RAMDiskVE; System32\Drivers\RAMDiskVE.sys [X]
S3 RimUsb; System32\Drivers\RimUsb_AMD64.sys [X]
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [X]
StartMenuInternet: Google Chrome - C:\Users\B\AppData\Local\Google\Chrome\Application\chrome.exe
FF user.js: detected! => C:\Users\B\AppData\Roaming\Mozilla\Firefox\Profiles\8z2ule30.default\user.js [2015-03-03]
FF DefaultSearchEngine: istartsurf
FF SelectedSearchEngine: istartsurf
FF Homepage: hxxp://www.istartsurf.com/?type=hppp&ts ... XX9QF51XN7
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
BHO-x32: No Name -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> No File
SearchScopes: HKU\S-1-5-21-2390164361-4292630440-2945271660-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.istartsurf.com/web/?utm_sour ... default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2390164361-4292630440-2945271660-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.istartsurf.com/web/?utm_sour ... default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2390164361-4292630440-2945271660-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_sour ... default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2390164361-4292630440-2945271660-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.istartsurf.com/web/?utm_sour ... default&q={searchTerms}
ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => No File
ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => No File
ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => No File
ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => No File
GroupPolicyScripts: Group Policy detected <======= ATTENTION
GroupPolicyScripts\User: Group Policy detected <======= ATTENTION
AlternateDataStreams: C:\ProgramData:NT2
AlternateDataStreams: C:\Users\All Users:NT2
AlternateDataStreams: C:\ProgramData\Application Data:NT2
AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2
AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
AlternateDataStreams: C:\Users\B\Dane aplikacji:NT
AlternateDataStreams: C:\Users\B\Dane aplikacji:NT2
AlternateDataStreams: C:\Users\B\AppData\Roaming:NT
AlternateDataStreams: C:\Users\B\AppData\Roaming:NT2
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

Zenon71

Użytkownik
Posty: 10
Rejestracja: 29 lis 2012, 18:53

Sprawdzenie logów

Post23 sie 2015, 16:08


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów

Post23 sie 2015, 16:17

Raport z czyszczenia?

Zenon71

Użytkownik
Posty: 10
Rejestracja: 29 lis 2012, 18:53

Sprawdzenie logów

Post23 sie 2015, 16:33


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logów

Post23 sie 2015, 22:47

Wyczyszczone.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz pełny skan MalwareBytes.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości