Wynik FRST

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Reus

Użytkownik
Posty: 9
Rejestracja: 11 lis 2014, 18:54

Wynik FRST

Post26 paź 2015, 19:11

Witam miałbym taką prośbę, chciałbym bardzo poprosić o przeanalizowanie moich logów i ewentualnym wyeliminowaniu szkodników z mojego komputera. Windows 7(64 bity)
Logi:
FRST: Dostępne tylko dla zarejestrowanych użytkowników
Addition: Dostępne tylko dla zarejestrowanych użytkowników
Shortcut: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wynik FRST

Post26 paź 2015, 19:16

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\ppGoogleNaClPluginChrome.dll => Brak pliku
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.80\pdf.dll => Brak pliku
CHR Plugin: (Norton Confidential) - C:\Users\Karol\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.0.0.72_0\npcoplgn.dll => Brak pliku
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll => Brak pliku
CHR HomePage: Default -> hxxp://www.sweet-page.com/?type=hp&ts=1 ... J1PP403550
CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&ts=1415908037&from=cor&uid=SAMSUNGXHD321KJ_S0MQJ1PP403550","hxxp://www.oursurfing.com/?type=hp&ts=1439802088&z=cf9078ab4d4cb6753b66995gdz2c0t3b6eeobe1b8b&from=2sq3&uid=WDCXWD10EFRX-68PJCN0_WD-WCC4J2FC197EC197E"
CHR DefaultSearchKeyword: Default -> Dostępne tylko dla zarejestrowanych użytkowników
StartMenuInternet: FIREFOX.EXE - firefox.exe
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
GroupPolicyScripts: Ograniczenia <======= UWAGA
GroupPolicyScripts\User: Ograniczenia <======= UWAGA
HKU\S-1-5-21-3037202734-1628747141-799964968-1000\...\Policies\Explorer: []
C:\Users\Karol\Desktop\Stare dane programu Firefox
Task: {018F17FD-00D2-408A-B9BC-E9CB0ED3A443} - \amiupdaterExi -> Brak pliku <==== UWAGA
Task: {2DB50472-B388-419E-926A-AF267D0B9BE7} - \amiupdaterExd -> Brak pliku <==== UWAGA
CMD: sfc /scanfile=C:\Windows\system32\User32.dll
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wynik FRST

Post26 paź 2015, 20:30

1. Otwórz notatnik i wklej:
CloseProcesses:
CMD: sfc /scanfile=C:\Windows\SysWOW64\User32.dll
CHR HomePage: Default -> hxxp://www.sweet-page.com/?type=hp&ts=1 ... J1PP403550
CHR StartupUrls: Default -> "hxxp://www.sweet-page.com/?type=hp&ts=1415908037&from=cor&uid=SAMSUNGXHD321KJ_S0MQJ1PP403550","hxxp://www.oursurfing.com/?type=hp&ts=1439802088&z=cf9078ab4d4cb6753b66995gdz2c0t3b6eeobe1b8b&from=2sq3&uid=WDCXWD10EFRX-68PJCN0_WD-WCC4J2FC197EC197E"
CHR DefaultSearchKeyword: Default -> Dostępne tylko dla zarejestrowanych użytkowników
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

Google Chrome:
  • Zresetuj synchronizację (o ile włączona): Dostępne tylko dla zarejestrowanych użytkowników.

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone.

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

Reus

Użytkownik
Posty: 9
Rejestracja: 11 lis 2014, 18:54

Wynik FRST

Post26 paź 2015, 21:10

Jeszcze trzeba coś wysłać lub zrobić ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wynik FRST

Post26 paź 2015, 21:26

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

Reus

Użytkownik
Posty: 9
Rejestracja: 11 lis 2014, 18:54

Wynik FRST

Post26 paź 2015, 22:16


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wynik FRST

Post26 paź 2015, 22:53

Hitman niczego nie wykrył szkodliwego.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wynik FRST

Post27 paź 2015, 11:21

Nie napisałeś jakie masz problemy ?
Już wszystko OK ?
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Reus

Użytkownik
Posty: 9
Rejestracja: 11 lis 2014, 18:54

Wynik FRST

Post27 paź 2015, 20:19

Tak już wszystko jest dobrze, dzięki za pomoc.
Ostatnio zmieniony 27 paź 2015, 20:19 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości