wolny komputer - logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
astra

Użytkownik
Posty: 27
Rejestracja: 15 lut 2012, 18:36

wolny komputer - logi

Post16 gru 2013, 23:30

Komputer od jakiegoś czasu bardzo zwolnił, nie potrafię znaleźć przyczyny.
Proszę o analizę logów.
OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników

Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników

-- 17 gru 2013, 00:30 --

GMER
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

wolny komputer - logi

Post17 gru 2013, 07:21

Disk \Device\Harddisk0\DR0 unknown MBR code

Czy to może laptop?

Poza tym w logach nie ma niczego podejrzanego.

Są ślady sponsorskich śmieci, więc:
1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

2) Zrób nowy log z OTL.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

wolny komputer - logi

Post17 gru 2013, 23:38

Notebook, tak samo jak laptop, ma fabrycznie zmieniony MBR.

Jeszcze kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2013-08-04 06:51:46 | 000,003,654 | ---- | C] () -- C:\Program Files\Mozilla Firefoxavg-secure-search.xml
[2013-12-17 22:53:55 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_35)
DRV - [2013-11-11 16:49:49 | 000,037,664 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbfake.sys -- (hwusbfake)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbnmeaext.sys -- (ZTEusbnmeaext)
SRV - File not found [Auto | Stopped] -- E:\VPN\INSTAL~1.EXE -- (CiscoVpnInstallService)

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft]
"SPONSORS"="DISABLE"

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
Raportu z tego już nie dawaj.

Ponieważ nie masz żadnej infekcji, to kończymy:

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>Dostępne tylko dla zarejestrowanych użytkowników (wybierz: Windows x86 Offline lub Online)

F.

astra

Użytkownik
Posty: 27
Rejestracja: 15 lut 2012, 18:36

wolny komputer - logi

Post15 sty 2014, 10:44

wielkie dzięki



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości