Zwolniony PC

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
szczupak128

Użytkownik
Posty: 4
Rejestracja: 06 cze 2013, 11:59

Zwolniony PC

Post06 cze 2013, 14:30


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Zwolniony PC

Post08 cze 2013, 12:58



Witam ;) . Dostępne tylko dla zarejestrowanych użytkowników ma jakąś awarie. Przeklej proszę logi na inny hosting, abym mógł je odczytać ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

szczupak128

Użytkownik
Posty: 4
Rejestracja: 06 cze 2013, 11:59

Zwolniony PC

Post09 cze 2013, 10:15

witam nie zdążyłem przekleić już działają :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Zwolniony PC

Post09 cze 2013, 14:15

szczupak128 pisze:witam nie zdążyłem przekleić już działają :)


Widzę ;) .

SRV - File not found [Auto | Stopped] -- %systemroot%\system32\wuauserv.dll -- (wuauserv)
SRV - File not found [Auto | Stopped] -- %SystemRoot%\System32\ersvc.dll -- (ERSvc)
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\system32\cisvc.exe -- (CiSvc)


Uszkodzone usługi systemowe. Używałeś tu kiedyś bez pozwolenia Combofix`a, który uszkadza system, gdy jest używany bez potrzeby. Czy masz płytę z systemem? Jeśli tak to Dostępne tylko dla zarejestrowanych użytkowników i wprowadź tam polecenie CHKDSK /R . Poza tym, użyj Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\m3aux.sys -- (M3AD)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\catchme.sys -- (catchme)
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1229272821-776561741-682003330-500\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1229272821-776561741-682003330-500\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
[2013-06-06 12:41:24 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Doctor Web
[2013-06-06 12:22:11 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2009-03-23 12:30:01 | 000,000,000 | RH-D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\Asus MiVo Messenger
[2009-04-16 19:31:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\iPlus
[2009-03-23 12:37:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\Opera
[2010-07-28 20:39:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\Samsung
[2009-03-24 09:42:21 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\ESET
[2010-07-28 20:56:17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Samsung

:Files
RECYCLER /alldrives
C:\Program Files\ESET

:Reg
[-HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Zwolniony PC

Post10 cze 2013, 21:40



Nie odpowiedziałeś na pytanie dotyczące uszkodzonych usług systemowych.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości