Strasznie zamulony laptop

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bladekkk

Użytkownik
Posty: 76
Rejestracja: 12 sty 2012, 10:53

Strasznie zamulony laptop

Post29 lip 2013, 19:11

Ostatnio zmieniony 30 lip 2013, 14:58 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Strasznie zamulony Lapek

Post29 lip 2013, 19:21

"lollipop_06131250" = Lollipop
"MozillaMaintenanceService" = Mozilla Maintenance Service
"delta-homes Browser Protecter" = delta-homes Browser Protecter
"{FE77909E-B782-4554-A92A-4D887CEF0ACC}_is1" = ALLMediaServer
"{F5AA006A-1ABE-4F16-B6E1-FEE1F7D38102}" = AVG 2013
"AVG" = AVG 2013
"{57B82DB4-8A01-4F7B-987C-9A46CEC4303A}" = AVG 2013


Odinstaluj. Poza tym użyj Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-2686567176-3621596519-2330566393-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników [binary data]
IE - HKU\S-1-5-21-2686567176-3621596519-2330566393-1002\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-2686567176-3621596519-2330566393-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Dostępne tylko dla zarejestrowanych użytkowników [binary data]
IE - HKU\S-1-5-21-2686567176-3621596519-2330566393-1002\..\SearchScopes\{5BED6C8D-131D-4611-A469-68A5B439723E}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=MASEJS
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com: C:\Program Files\McAfee\MSK
O4 - Startup: C:\Users\Anna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop_06131250.lnk = File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
[2013-07-06 10:24:42 | 000,721,464 | ---- | C] (eXQ Co., Ltd.) -- C:\Users\Anna\AppData\Roaming\delta-homes.exe
[2013-07-13 11:30:42 | 000,001,098 | ---- | M] () -- C:\Users\Anna\Desktop\.lnk
[2013-05-12 08:28:49 | 000,000,000 | ---D | M] -- C:\Users\Anna\AppData\Roaming\AVG2013
[2013-05-12 08:28:14 | 000,000,000 | ---D | M] -- C:\Users\Anna\AppData\Roaming\TuneUp Software
[2013-03-10 19:09:01 | 000,000,000 | ---D | M] -- C:\Users\Anna\AppData\Roaming\iolo

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj logi z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Strasznie zamulony laptop

Post30 lip 2013, 22:06

ADWCleaner.


Naciśnij w nim przycisk Odinstaluj.

Logi.


Następnie dorzuć log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

bladekkk

Użytkownik
Posty: 76
Rejestracja: 12 sty 2012, 10:53

Strasznie zamulony laptop

Post31 lip 2013, 13:17


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Strasznie zamulony laptop

Post31 lip 2013, 22:09

Autoruns.


W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AMD External Events Utility
AMD FUEL Service
gusvc
NetworkSupport (tylko odznacz)
odserv
ose
SampleCollector
VAIO Event Service
VCService (tylko odznacz)
WinDefend
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

APXACC


HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls

Wszystko.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości