Zmulony komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
szczupak111

Użytkownik
Posty: 6
Rejestracja: 11 kwie 2016, 12:35

Zmulony komputer

Post11 kwie 2016, 12:58


Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Zmulony komputer

Post11 kwie 2016, 13:29

Śmietnik + dużo punktów przywracania systemu.

Start --> Panel sterowania --> System --> Zaawansowane --> Wydajność --> Ustawienia --> Efekty wizualne - zaznacz tylko 6 pozycji - Zastosuj - OK.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wyłącz zbędne usługi:
http://www.hotfix.pl/lista-uslug-servic ... c-a255.htm

Wyłącz Windows Update.

Sprawdź:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html

Usuń wszystkie punkty przywracania systemu.
Zapisz/utwórz nowy.

Przeczyść komputer programem CCleaner (posiadasz).
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Użyj dodatkowo:

Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wrzuć ponownie nowe logi:
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html
Powinny być już inaczej widoczne, bez śmieci.
Logi sprawdzi fachowiec djarta ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

szczupak111

Użytkownik
Posty: 6
Rejestracja: 11 kwie 2016, 12:35

Zmulony komputer

Post11 kwie 2016, 13:58

Dzięki bardzo za pomoc
Autoruns
Dostępne tylko dla zarejestrowanych użytkowników
resztę zrobię jutro muszę lecieć do pracy
jeszcze raz wielkie dzięki

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Zmulony komputer

Post11 kwie 2016, 18:02

Ok, zaraz wykonam.

-- 11 kwi 2016, 17:02 --

Zakładka Logon
(żółte wyłączyć)
Odznacz:
--> RTHDCPL
--> MSMSGS
--> Sony PC Companion


wszystko --> HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
wszystko --> HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

.
.

Zakładka Explorer
(żółte wyłączyć)
Odznacz:
-->

.
.
Zakładka Internet Explorer
(żółte wyłączyć)
(jeśli nie używasz tej przeglądarki to wyłącz wszystko)
Odznacz:
-->

.
.
Zakładka Scheduled Tasks
(żółte wyłączyć)
Odznacz:
-->

.
.
Zakładka Services
(żółte wyłączyć)
Odznacz:
--> FLEXnet Licensing Service
--> Huawei E3372
--> InCDsrv
--> KaraokeService
--> LightScribeService
--> MDM
--> MFP Data Manage Super
--> MozillaMaintenance
--> NBService
--> Net Driver HPZ12
--> NMIndexingService
--> nvsvc
--> ose
--> Pml Driver HPZ12
--> Sony PC Companion


.
.
Zakładka Drivers
(żółte wyłączyć)
Odznacz:
--> catchme
--> Changer
--> i2omgmt
--> lbrtfdc
--> PCIDump
--> PDCOMP
--> PDFRAME
--> PDRELI
--> PDRFRAME
--> WDICA


.
.
Zakładka Sidebar Gadgets
(żółte wyłączyć)
Odznacz:
-->

.
.
Zakładka WMI
(żółte wyłączyć)
Odznacz:
-->


.
Te żółte to nawet usunąć poprzez "Delete" Ctrl+D

Wykonaj restart systemu.
W razie jak by coś miało chodzić a nie chodzi to włącz to z powrotem.
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zmulony komputer

Post12 kwie 2016, 09:36

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 IntelIde; Brak ImagePath
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/deta ... ihfajigkka
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2012-04-16] [Brak podpisu cyfrowego]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-220523388-2025429265-839522115-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKU\S-1-5-21-220523388-2025429265-839522115-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.google.com" <======= UWAGA
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
C:\Documents and Settings\All Users\Dane aplikacji\mtbjfghn.xbe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""=""
CMD: netsh firewall reset
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

Jeżeli dalej muli system - obstawiłbym Kasperskiego. Odinstalowałbym go na próbę i zobaczył jak się zachowuje system.

szczupak111

Użytkownik
Posty: 6
Rejestracja: 11 kwie 2016, 12:35

Zmulony komputer

Post12 kwie 2016, 14:13

Witam
wszystko jest git tylko po tych zabiegach nie działa mi skanowanie do folderu udostępnionego na tym kompie z urządzenia w sieci lokalnej (SMB)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zmulony komputer

Post12 kwie 2016, 17:03

nie działa mi skanowanie do folderu udostępnionego na tym kompie z urządzenia w sieci lokalnej (SMB)

Nie wiem co to może być.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat. Raport z wynikami skanowania z MBAM do wglądu.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

szczupak111

Użytkownik
Posty: 6
Rejestracja: 11 kwie 2016, 12:35

Zmulony komputer

Post12 kwie 2016, 19:27

Panowie wszystko teraz chodzi szybciej tylko mam duży kłopot z drukarką konica minolta bizhub c220 a dokładnie ze skanowaniem, drukarka jest podpieta do sieci lokalnej na kompie jest udostępniony folder i do tego wszystko się skanowało, a teraz podczas próby skanowania wyskakują jakieś błędy

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zmulony komputer

Post12 kwie 2016, 19:29

Jakie błędy?

szczupak111

Użytkownik
Posty: 6
Rejestracja: 11 kwie 2016, 12:35

Zmulony komputer

Post12 kwie 2016, 19:34

nie można ukończyć zadania wywala komunikat na drukarce podczas skanowania

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zmulony komputer

Post13 kwie 2016, 14:29

Może przeinstaluj sterowniki ?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości