Sprawdzenie logów z otl

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
michal321

Użytkownik
Posty: 9
Rejestracja: 24 paź 2012, 17:47

Sprawdzenie logów z otl

Post24 paź 2012, 17:53

cześć chce żebyście sprawdzili logi z otl czy są dobre
otl.txt Dostępne tylko dla zarejestrowanych użytkowników
extras.txt Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Sprawdzenie logów z otl

Post24 paź 2012, 18:42

Masz jakieś problemy i z czym ?
Regulamin Bezpieczeństwa

Opisz dokładniej swój problem/temat dlaczego umieściłeś logi...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów z otl

Post24 paź 2012, 20:22

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{7F390677-F0F1-4D4F-87D8-E28FC4E60931}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{7F390677-F0F1-4D4F-87D8-E28FC4E60931}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
[2012-10-14 18:24:42 | 000,741,958 | ---- | M] () (No name found) -- C:\Users\2\AppData\Roaming\mozilla\firefox\profiles\1dq2npfd.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
[2012-10-24 16:45:12 | 947,070,088 | ---- | C] (Microsoft Corporation) -- C:\Users\2\Desktop\windows6.1-KB976932-X64.exe
[2012-10-24 16:44:50 | 010,669,952 | ---- | C] (Malwarebytes Corporation ) -- C:\Users\2\Desktop\mbam-setup-1.65.1.1000.exe
[2012-10-11 20:36:49 | 000,000,000 | ---D | C] -- C:\Users\2\AppData\Local\Temp
[2012-10-10 19:12:03 | 000,000,000 | ---D | C] -- C:\Program Files\HitmanPro
[2012-10-10 19:11:57 | 000,000,000 | ---D | C] -- C:\ProgramData\HitmanPro
[2012-10-08 23:09:30 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee

:Files
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

michal321

Użytkownik
Posty: 9
Rejestracja: 24 paź 2012, 17:47

Sprawdzenie logów z otl

Post24 paź 2012, 21:05


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Sprawdzenie logów z otl

Post25 paź 2012, 21:10

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-10-24 20:39:51 | 000,000,000 | ---D | C] -- C:\Users\2\AppData\Local\Temp
[2012-10-24 20:35:51 | 000,000,000 | ---D | C] -- C:\Users\2\Desktop\tdsskiller
[2012-10-24 20:35:48 | 002,047,211 | ---- | M] () -- C:\Users\2\Desktop\tdsskiller.zip
[2012-10-24 20:35:26 | 000,540,921 | ---- | M] () -- C:\Users\2\Desktop\Autoruns.zip

:Files
C:\Program Files (x86)\Google\Update

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + nowy log z Autoruns (w postaci pliku).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 3 gości