Wolno działający komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Wolno działający komputer

Post19 maja 2013, 13:31


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wolno działający komputer

Post19 maja 2013, 16:11

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
[2011-10-01 15:59:45 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2013-05-04 08:50:07 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
[2013-05-03 19:40:31 | 000,000,000 | -HSD | C] -- C:\KRECYCLE
[2013-05-19 13:22:20 | 001,165,658 | ---- | M] () -- C:\Users\krzysiek\Desktop\AutoRuns.arn
[2011-10-01 06:59:16 | 000,000,000 | ---D | M] -- C:\Users\krzysiek\AppData\Roaming\FreeCommander
[2011-10-03 19:17:00 | 000,000,000 | ---D | M] -- C:\Users\krzysiek\AppData\Roaming\OpenOffice.org
[2012-10-17 13:57:59 | 000,000,000 | ---D | M] -- C:\Users\krzysiek\AppData\Roaming\Thinstall

:Files
C:\Users\krzysiek\Documents\*.reg

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Wolno działający komputer

Post19 maja 2013, 16:22


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wolno działający komputer

Post19 maja 2013, 17:25

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Services

eSafeSvc
MozillaMaintenance
nvsvc
nvUpdatusService
wlidsvc
WMPNetworkSvc


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wolno działający komputer

Post20 maja 2013, 22:11

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-05-19 16:30:26 | 000,000,000 | ---D | C] -- C:\Windows\System64

:Files
C:\Users\krzysiek\Documents\*.reg

:Reg
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

"Mozilla Firefox 12.0 (x86 pl)" = Mozilla Firefox 12.0 (x86 pl)


Zaktualizuj ją poprzez naciśnięcie Pomoc -> O Programie -> Znajdź aktualizację.

Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Wolno działający komputer

Post21 maja 2013, 16:45

Dostępne tylko dla zarejestrowanych użytkowników

Reszta wykonana. Mbam nic nie wykrył a CCleaner czyszczone jest na bieżąco.

-- 21 maja 2013, 16:45 --

Jeśli log z OTL po usuwaniu , mówi że wszystko jest OKI i nic nie trzeba robić to temat można zamknąć :).

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wolno działający komputer

Post21 maja 2013, 17:32

help3r pisze:http://www.wklej.org/id/1044683/

Reszta wykonana. Mbam nic nie wykrył a CCleaner czyszczone jest na bieżąco.

-- 21 maja 2013, 16:45 --

Jeśli log z OTL po usuwaniu , mówi że wszystko jest OKI i nic nie trzeba robić to temat można zamknąć :).


Tak. Jest OK. Zamykamy.
Ostatnio zmieniony 21 maja 2013, 17:32 przez djarta, łącznie zmieniany 1 raz.
Powód: zamek
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości