Wolne uruchamianie się Windows Vista, problemy z obsługa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
zolten

Użytkownik
Posty: 1
Rejestracja: 25 lip 2010, 00:19

Wolne uruchamianie się Windows Vista, problemy z obsługa

Post25 lip 2010, 00:26

Witam.
zwracam się z prośbą o analizę logów.

Chodzi o laptop ASUS X57V, z zainstalowanym Windows Vista, uruchamia się bardzo długo, przestł obsługiwać internet PLAY.
Pozwoliłem sobie wkleić loga z programu OTL.
Dostępne tylko dla zarejestrowanych użytkowników - OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników - Extras.txt

Pozdrawiam

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Wolne uruchamianie się Windows Vista, problemy z obsługa

Post25 lip 2010, 12:53

wklej w OTL i naciśnij wykonaj skrypt, potem nowy log z OTL i log z usuwania:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\ipinip.sys -- (IpInIp)
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - File not found

:Commands
[emptytemp]
[start explorer]
[Reboot]


sprawdz pliki dla pewnosci:
C:\Windows\System32\acovcnt.exe
C:\Windows\System32\csnp2uvc.dll
na Dostępne tylko dla zarejestrowanych użytkowników

jescze pytanie z jakiego protokolu korzystasz??? IPv4 czy IPv6??? używałeś combofixa masz z niego log?

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

Wolne uruchamianie się Windows Vista, problemy z obsługa

Post25 lip 2010, 14:21

zolten

W logu widać że jest nieprawidłowy plik Hosts i po wykonaniu skryptu który podał djkamil09061991 w OTL w dolne okienko ,, Własne opcje skanowania / skrypt " wklej jeszcze to :

:OTL

:Commands
[resethosts]
[emptytemp]


Kliknij : Wykonaj Skrypt, Zrestartuj komputer
Potem daj raport który wyskoczy po usuwaniu, oraz wykonaj nowy log OTLem

djkamil09061991

Kod: Zaznacz cały

:Commands
[emptytemp]
[start explorer]
[Reboot]


Tych komend się już nie stosuję gdyż sama komenda [emptytemp] musi ponownie uruchomić proces Explorer.exe a następnie zrestartować cały komputer. ;)
Ostatnio zmieniony 25 lip 2010, 14:23 przez Luk@sz_root, łącznie zmieniany 1 raz.
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Wolne uruchamianie się Windows Vista, problemy z obsługa

Post25 lip 2010, 14:22

właśnie łukasz dlatego pytam jakego protokołu uzywa poniewż ma 2 wpisy jeden jest prawidłowy dla IPv4 a drugi jest prawidłowy dla IPv6 jeden idzie do usuniecia



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 3 gości