Sprawdzenie logow wyskakuja reklamy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
sopel88r

Użytkownik
Posty: 11
Rejestracja: 02 lut 2015, 15:05

Sprawdzenie logow wyskakuja reklamy

Post15 mar 2015, 14:17

Witam prosze o sprawdzenie logow wyskakuja mi reklamy zamula komp i pojawia sie blad "Wystąpił problem podczas uruchamiania pliku C:\PROGRA~1\COMMON~1\System\SysMenu.dll" :
Otl txt
Dostępne tylko dla zarejestrowanych użytkowników
extras txt
Dostępne tylko dla zarejestrowanych użytkowników
FRST txt
Dostępne tylko dla zarejestrowanych użytkowników
Addition txt
Dostępne tylko dla zarejestrowanych użytkowników
Shortcut txt
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Sprawdzenie logow wyskakuja reklamy

Post22 mar 2015, 08:41

1. Otwórz notatnik i wklej:
CloseProcesses:
S2 SPDRIVER_1459.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1459.0.0.0\jsdrv.sys [X]
FF HKU\S-1-5-21-2179351827-3981848696-1289706559-1002\...\Firefox\Extensions: [{68E367FF-74CE-1E1F-294E-118E36739A73}] - C:\Program Files (x86)\ver7BlockAndSurf\184.xpi
C:\Program Files (x86)\ver7BlockAndSurf
Toolbar: HKU\S-1-5-21-2179351827-3981848696-1289706559-1002 -> No Name - {4F524A2D-5354-2D53-5045-7A786E7484D7} - No File
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2179351827-3981848696-1289706559-1002\...\Run: [SoftonicAssistant] => "C:\Users\Groszek\AppData\Local\SoftonicAssistant\SoftonicAssistant.exe"
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
C:\Users\Groszek\AppData\Local\SoftonicAssistant
C:\Users\Groszek\AppData\Roaming\YKIMT
Task: {0899DABC-BE7F-4E8F-BB97-A76F43677CBD} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
Task: {1A7632F2-F14B-4EA7-8F59-8455EF7F78A0} - System32\Tasks\Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon => C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [2013-06-07] (Hewlett-Packard Development Company, L.P.)
Task: {206AEB1F-D439-45EC-AB97-0BE33BB737EF} - System32\Tasks\{FCF2C0BC-99A8-4909-AD68-CD2348704BE0} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {2C2B0771-1E81-4416-B22A-6173DBD84ABA} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2013-03-12] (CyberLink Corp.)
Task: {36D19089-67AB-4B0F-A53B-ECD81BA4FA04} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-11-29] (Hewlett-Packard Company)
Task: {397ECC44-5329-49AC-9092-E07D474217D4} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2013-07-26] (Synaptics Incorporated)
Task: {4E21FC80-0651-494F-AE32-02065AB54037} - System32\Tasks\YKIMT => C:\Users\Groszek\AppData\Roaming\YKIMT.exe <==== ATTENTION
Task: {54851287-DABA-43EF-836F-B4703D86994B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-04-07] (Google Inc.)
Task: {54B909BE-3799-4B59-A0A7-8CCCA2CDBBC9} - System32\Tasks\{017459E3-1142-402F-81CE-F941247DE1D4} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {568C17AE-F48F-48CB-8829-936AAFEC7923} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2013-08-09] (Hewlett-Packard)
Task: {6554C980-2F3B-4E23-8AD8-0599C71900AF} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-03-15] (Microsoft Corporation)
Task: {668FB35D-E9A7-478B-A2F9-FC4088EFA57F} - System32\Tasks\{7578F1EB-3CDC-46BB-A5E0-D51D25AAF59B} => pcalua.exe -a "C:\Program Files (x86)\OrangeBS\BEWInternet-PL\installation\core\Installgui.exe" -c -u
Task: {70B5F65C-70FB-41EE-8006-070A934D6DFB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-08-29] (Hewlett-Packard Company)
Task: {7278D0F0-2EB8-4CD5-9F14-97AF5243E159} - System32\Tasks\{47CF6537-5A8D-436F-9E06-97D315F12761} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {7B9990AF-5109-4FE9-96AE-2239FA383F2A} - System32\Tasks\Run RoboForm TaskBar Icon => C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
Task: {89FCDED1-6A04-45F0-9102-EB1F3F9B6591} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2013-08-05] (CyberLink)
Task: {946C0FE7-D5C4-485B-80F4-ADCA6F582396} - System32\Tasks\{D0EB8662-2093-43A7-989D-6615D4D217C5} => Chrome.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {9D4B0E72-F540-4981-865B-889C547F3138} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2013-08-29] (Hewlett-Packard Company)
Task: {A27A8034-5A9A-4839-8088-9AAFA06D06A4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2013-08-09] (Hewlett-Packard)
Task: {A2D4CEDF-E704-4C88-8E22-97FAF469EF89} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {D3445E15-32B3-4F2E-9101-A4CBCD8F19DA} - System32\Tasks\GoogleUpdateTaskMachineUA1cf529b69912a49 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-04-07] (Google Inc.)
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf529b69912a49.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\YKIMT.job => C:\Users\Groszek\AppData\Roaming\YKIMT.exe <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości