Zamulony komputer, logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Zamulony komputer, logi

Post08 wrz 2014, 18:27

Cześć! Od ostatniego sprawdzenia logów na Waszej stronce minął już ponad rok. Czas zrobił swoje, zanim się komputer raczy włączyć potrafią minąć wieki. To samo się tyczy wszelkiego rodzaju gier i programów, co na dłuższą metę jest strasznie uciążliwe...



Extras Dostępne tylko dla zarejestrowanych użytkowników
OTL Dostępne tylko dla zarejestrowanych użytkowników

frst Dostępne tylko dla zarejestrowanych użytkowników
addition Dostępne tylko dla zarejestrowanych użytkowników
shortcut Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zamulony komputer, logi

Post08 wrz 2014, 19:27

1. Odinstaluj: WinPcap 4.1.1

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

6. Wklej logi z FRST => bezpieczenstwo/korzystanie-z-frst-t28530.html


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zamulony komputer, logi

Post09 wrz 2014, 15:27

1. Otwórz notatnik i wklej:
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [X]
S3 xhunter1; \??\C:\windows\xhunter1.sys [X]
CHR Extension: (Linkury Smartbar) - C:\Users\PingwinRiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl [2012-07-07]
CHR Extension: (IB Updater) - C:\Users\PingwinRiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd [2013-03-02]
CHR Extension: (AVG Safe Search) - C:\Users\PingwinRiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla [2012-07-07]
CHR Extension: (AVG Do Not Track) - C:\Users\PingwinRiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [2012-07-07]
CHR Extension: (Yontoo) - C:\Users\PingwinRiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\niapdbllcanepiiimjjndipklodoedlc [2012-07-07]
CHR HKCU\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\PINGWI~1\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx [2013-06-06]
CHR HKCU\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\PingwinRiko\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx [2012-06-30]
CHR HKLM-x32\...\Chrome\Extension: [dijpoieccemifpgijppmfkdhdjgggclg] - C:\Users\PingwinRiko\AppData\Local\Google\Chrome\\User Data\\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\dijpoieccemifpgijppmfkdhdjgggclg.crx [2013-03-17]
CHR HKLM-x32\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\PingwinRiko\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx [2012-06-30]
C:\Users\PingwinRiko\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
HKLM-x32\...\Run: [Smart File Advisor] => C:\Program Files (x86)\Smart File Advisor\sfa.exe [283712 2013-10-30] (Filefacts.net)
HKLM-x32\...\Run: [SFAUpdater] => C:\Program Files (x86)\Smart File Advisor\SFAUpdater.exe [655936 2013-10-28] (Filefacts.net)
C:\Program Files (x86)\Smart File Advisor
HKLM\...\Run: [] => [X]
C:\windows\SysWOW64\sqlite3.dll
C:\Users\PingwinRiko\AppData\Roaming\Video Downloader(xmlbar)
C:\Program Files (x86)\Xmlbar
Task: {2A78BC1B-0460-4D58-A34D-4ED043561EEA} - \Program aktualizacji online firmy Adobe. No Task File <==== ATTENTION
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wykonaj nowy komplet logów z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zamulony komputer, logi

Post10 wrz 2014, 20:02

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zamulony komputer, logi

Post11 wrz 2014, 15:18

Skasuj wszystko to co wykrył MBAM i powinno być OK.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Zamulony komputer, logi

Post11 wrz 2014, 15:51

Zrobione.
Jeszcze jedna sprawa. Przy starcie systemu odpala mi się chyba z 70-80 procesów. Można to zredukować chociaż o 20-25?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zamulony komputer, logi

Post11 wrz 2014, 16:22


PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Zamulony komputer, logi

Post11 wrz 2014, 16:54


Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Zamulony komputer, logi

Post11 wrz 2014, 17:01

Optymalizacja autostartu z wykorzystaniem narzędzia Autoruns

Temat poświęcony analizie logów z programu Autoruns.

Autoruns jest małą, darmową aplikacją, której zadaniem jest wyświetlenie listy wszystkich elementów uruchamianych wraz z systemem. Jeżeli system uruchamia się bardzo długo, jest ociężały i nie reaguje na wydawane polecenia, to najwyższa pora na optymalizację. Dzięki Autoruns pozbędziesz się zbędników w autostarcie. Nie czekaj dłużej, sporządź log z programu i wrzuć na forum.

Jak sporządzić log z programu opisano w ==> tym poradniku.

Log zamieszczamy na jednej ze stron oferującej darmowy hosting plików np. Dostępne tylko dla zarejestrowanych użytkowników, Dostępne tylko dla zarejestrowanych użytkowników. W treści posta podajemy sam link prowadzący do pliku.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Zamulony komputer, logi

Post13 wrz 2014, 17:04


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zamulony komputer, logi

Post13 wrz 2014, 20:14

Plik uszkodzony - jeszcze raz go utwórz.

PingwinRiko

Użytkownik
Posty: 24
Rejestracja: 19 maja 2013, 17:07

Zamulony komputer, logi

Post14 wrz 2014, 13:45




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości