Na 100 % coś jest, sprawdzenie logów.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post20 wrz 2014, 19:47

Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 11:11

Nie da się wytrzymać z tymi komunikatami

Nie wróżę z fusów. :sciana:

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 12:03

Wiem, przecież wróżką chyba nie jesteś. A tak na serio to jakiś problem z linkami ???
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
LupeR

Globalny Moderator
Posty: 2659
Rejestracja: 06 lis 2012, 01:48
Lokalizacja: K-g

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 12:20

robiwielki pisze:Nie da się wytrzymać z tymi komunikatami.

Jakimi komunikatami? O pogodzie czy o wojnie na Ukrainie? :clever:
Pokaż te komunikaty lub podaj ich treść, bo rzuciłeś logami a nie opisałeś problemu ;)
Czarna lista zasilaczy + lista polecanych --> KLIK

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 12:30

Jakiś czyli jaki?

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 13:38

No właśnie po ponownym włączeniu komputera, nic się nie pokazuje :shock: :think: :think: .

Jak coś to mogę jeszcze raz zeskanować tymi programami, i podesłać. I jak ???
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 13:55

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 GPU-Z; No ImagePath
FF StartMenuInternet: FIREFOX.EXE - firefox.exe
FF DefaultSearchEngine: webssearches
FF SelectedSearchEngine: webssearches
BHO: No Name - {2dfcef75-8b76-41eb-a806-0b2cc4503153} - No File
BHO: No Name - {4d7ee1bf-d8a4-440d-a3a0-06c07a16fed9} - No File
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.


HKU\S-1-5-21-4006853087-3834129438-264508094-1000\...\Run: [Tiny download manager] => C:\Users\Admin\AppData\Local\DM\TinyDM.exe [289752 2014-08-25] (Dostępne tylko dla zarejestrowanych użytkowników)


sam to ściągnąłeś?

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 14:36

Raczej tak, wchodziłem tam gdzie nie trzeba i ściągnęło przez wypadek.
A tutaj takie okno nom stop się pokazuje:
Dostępne tylko dla zarejestrowanych użytkowników
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 14:44

Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AdFender.lnk
ShortcutTarget: AdFender.lnk -> C:\Program Files (x86)\AdFender\AdFender.exe (AdFender, Inc.)


pewnie sam to instalowałeś więc nie wiem po co ten temat?

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 15:38

Teraz powinno być czysto, zobacz.

FRST
-- Addition -- Dostępne tylko dla zarejestrowanych użytkowników
-- FRST -- Dostępne tylko dla zarejestrowanych użytkowników
-- Shortcut -- Dostępne tylko dla zarejestrowanych użytkowników

OTL
--Extras -- Dostępne tylko dla zarejestrowanych użytkowników
-- OTL -- Dostępne tylko dla zarejestrowanych użytkowników

TDSSKiller
--TDSSKiller.3.0.0.40_log -- Dostępne tylko dla zarejestrowanych użytkowników

-- 21 wrz 2014, 14:23 --

AdFender - to jest program który wyłącza reklamy itp. , zawsze bo miałem i nie było problemów .

-- 21 wrz 2014, 14:38 --

A to ??

Dostępne tylko dla zarejestrowanych użytkowników
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 15:41

1. Otwórz notatnik i wklej:
CloseProcesses:
CHR StartMenuInternet: Google Chrome - Chrome.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR DefaultSearchKeyword: Default -> webssearches
CHR DefaultSearchURL: Default -> Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
Folder: C:\Temp_3
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Pokaż raport

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 16:16

Macie coś takiego:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

-- 21 wrz 2014, 15:03 --

Po skanie FRST Fixlog -- Dostępne tylko dla zarejestrowanych użytkowników

-- 21 wrz 2014, 15:08 --

Dalej mi ta stronka wyskakuje :think: :think:

Kod: Zaznacz cały

http://supermarktquiz.com/prot/pl/QWD1ER3_index.php?lb=1&engsec=5&keyword=hotfix.pl


-- 21 wrz 2014, 15:16 --

Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 23 wrz 2014, 18:47 przez rokko, łącznie zmieniany 1 raz.
Powód: dodany tag code do jednego z urli
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 16:50

Macie coś takiego:

Nie mam nic takiego ;)
Klikałeś na Rozpocznij ?

Ostatnio miałem e-mail przeszło tydzień temu że zakupiłem coś na Allegro i dziękują za udaną transakcję.
Aby sprawdzić było wymagane wpisanie kodu, źle mi to zapachniało bo dawno temu nic nie kupowałem
i nic nie wpisywałem.
Sprawdziłem po zalogowaniu na stronie i nic nie ma, a tak bym padł ofiarą oszustów :D

Moim zdaniem przydałaby się jeszcze oprócz sprawdzenia logów informacja oraz odpowiedź przez Administrację
jeżeli problem dotyczy naszego forum.
Informuję ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 16:53

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wykonaj nowe logi z FRST.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Na 100 % coś jest, sprawdzenie logów.

Post21 wrz 2014, 17:13

Wykonuj wszystko to co pisze fachowiec djarta.
Dla mnie jest dziwne że problem dotyczy naszego forum ?
Napisałem PW do wszystkich Administratorów aby to sprawdzili.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 25 gości