wolny netbook

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

wolny netbook

Post23 maja 2015, 21:18

Witam!

Otrzymalem w prezencie uzywke netbooka, ktory niestety jest niezle zamulony prze ori software oraz mase innych smieci instalowanych przez ostatnie lata.

Wrzucam logi:

FRST:
Dostępne tylko dla zarejestrowanych użytkowników

Addition:
Dostępne tylko dla zarejestrowanych użytkowników

Shortcut:
Dostępne tylko dla zarejestrowanych użytkowników

Z gory dziekuje i prosze o pomoc. :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wolny netbook

Post23 maja 2015, 23:58

1. Otwórz notatnik i wklej:
CloseProcesses:
BHO-x32: Glass Bottle -> {88803a01-4125-443b-b869-4062a160ceea} -> C:\Program Files (x86)\Glass Bottle\Extensions\88803a01-4125-443b-b869-4062a160ceea.dll No File
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-3274781766-672624455-2456970523-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-3274781766-672624455-2456970523-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=ASUTDF&pc=NP07&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=ASUTDF&pc=NP07&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3274781766-672624455-2456970523-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\Users\Patryk\AppData\Roaming\do-search
C:\Users\Patryk\AppData\Local\Apps\2.0
Task: {0BDC9101-11C6-4F35-A55F-4D92E69E020A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-05-23] (Google Inc.)
Task: {1F4DE011-A70C-466D-9A05-B3A2C39EA6A6} - System32\Tasks\{EEDF66B9-AA74-4FDE-A606-79A81130440C} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {38295F6E-2A7E-4D45-A870-B863AC01F089} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {3FA5574A-199B-4BFC-9987-7149A8508676} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-05-23] (Google Inc.)
Task: {5175D161-F393-4216-9F7A-FE56910390D6} - System32\Tasks\{4EFE8399-C6B4-4D43-B72B-60A664537563} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {88BF66BC-9E2E-4AD9-8A89-31D93A6168B7} - System32\Tasks\{515B23CC-F1B0-4576-AAB4-5CBE440E4EF0} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {B2EA343A-0284-4343-9A07-8F260E4876F1} - System32\Tasks\{0E517D07-7EE4-4DBF-86CB-3D79A0D01CCF} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {D928F843-0638-4EB4-9B40-E0D6616B7F65} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {DE844CE4-7FDA-45FF-AA35-730FBB59A9DD} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-23] (Adobe Systems Incorporated)
Task: {FAA74B85-0FCC-4B41-9BD8-5AE7D3FA27E3} - System32\Tasks\{7EE7AA27-8A98-4CC4-A660-D60832204B55} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: {FD0A4038-D470-4CEF-A86E-6BB4CBB35543} - System32\Tasks\{DB6BDE63-886B-469E-9F40-9091A03AD9E7} => Iexplore.exe Dostępne tylko dla zarejestrowanych użytkowników
Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

wolny netbook

Post24 maja 2015, 22:19

ok. zrobione. podaje logi:

ADWCleaner
Dostępne tylko dla zarejestrowanych użytkowników

JRT
Dostępne tylko dla zarejestrowanych użytkowników

FRST
Dostępne tylko dla zarejestrowanych użytkowników

ADDITION
Dostępne tylko dla zarejestrowanych użytkowników

SHORTCUT
Dostępne tylko dla zarejestrowanych użytkowników

Dodam jeszcze, po wykonaniu wyzej wymienonych operacji przestalo dzialac mi nawigowanie góra/dol na touchpadzie dotykowym. To samo mialem w moim poprzednim laptopie LENOVO. Myslalem ze to przypadlosc tamtego lapka a tu to samo. Any ideas? Dodam, ze jak w ustawiniach wlacze/uaktywnie ta funkcje to dziala. jednak po restarcie systemu juz nie dziala dotykowe przesuwanie gora/dol i znow trzeba recznie wlaczac w ustawieniach.

pozdrawiam. :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wolny netbook

Post24 maja 2015, 22:26

Przeinstaluj sterowniki od TouchPada.

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

wolny netbook

Post26 maja 2015, 12:54

Wykonane kroki konczace:

logi z Delfix:
Dostępne tylko dla zarejestrowanych użytkowników

logi z Malware:
Dostępne tylko dla zarejestrowanych użytkowników

Czy cos jeszcze da sie zrobic? :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

wolny netbook

Post26 maja 2015, 15:12

System czysty.

Czy cos jeszcze da sie zrobic?

Co masz na mysli?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot], Google [Bot] i 3 gości