OTL, GMER, Silent Runners, SDfix i inne - poradnik

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: OTL oraz z GMER
3. Wszelkie logi proszę publikować na stronie http://www.wklej.eu/ a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z serwisu oferującego hosting zdjęć http://www.otofotki.pl/
10. Regulamin może ulec zmianie.

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez mati8898 » 28 Lip 2010, 21:51

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8


UsbFix - zaawansowane narzędzie do wyszukiwania, usuwania oraz zabezpieczania przed infekcjami przenoszonymi na pamięciach przenośnych USB (pendrive, karty pamięci itp.)

Składniki narzędzia mogą być uznawane przez oprogramowanie antywirusowe jako szkodliwe i usuwane przez nie (są to oczywiście fałszywe alarmy), więc już w trakcie pobierania należy wyłączyć oprogramowanie zabezpieczające.

Na systemach Vista/7 program uruchamiamy przez prawoklik -> Uruchom jako administrator. Po uruchomieniu ujrzymy okno narzędzia wraz z opcjami do wyboru:
Image

Research - wyszukiwanie infekcji w systemie i na pamięciach przenośnych bez usuwania. Po wybraniu tej opcji pojawi się komunikat z prośbą o podłączenie pamięci przenośnych. Gdy to zrobimy klikamy OK i rozpocznie się proces skanowania:
Image

Po zakończeniu zostanie otwarty notatnik z logiem, który podajemy na forum.

Deletion - opcja podobna do Research z tym, że automatycznie usuwa wszystkie znalezione infekcje i nakłada zabezpieczenie jak w opcji Vaccinate. Pojawi się komunikat z prośbą o podłączenie pamięci przenośnych. Po kliknięciu OK rozpocznie się proces dezynfekcji. Gdy dobiegnie on końca pojawi się komunikat z prośbą o przesłanie usuniętych plików do autora programu. Klikamy OK i otworzy się notatnik z logiem, który podajemy na forum.

Listing - tworzenie listy obiektów znajdujących się w root wszystkich dysków. Po zakończeniu skanu otworzy się notatnik z logiem, który podajemy na forum.

Vaccinate - utworzenie na każdym dysku ukrytego, nieusuwalnego folderu Autorun.inf celem zabezpieczenia przed infekcją i zablokowaniem tworzenia się szkodliwych plików autorun.inf.

Uninstall - opróżnienie utworzonego przez narzędzie na partycji systemowej folderu C:\UsbFix.

Options - są tam dwie opcje, które są domyślnie zaznaczone i tak je zostawiamy. Pierwsza, czyli Disable Autorun/AutoPlay automatically odpowiada za wyłączenie funkcji Autoodtwarzania, co ma na celu zabezpieczenie przed infekcją. Druga, Include a listing at the end of the cleaning - dołączenie do logu wykonanego opcją Deletion logu z opcji Listing.
Image
Image
Awatar użytkownika
mati8898
Moderator
Moderator
 
Posty: 8011
Dołączenie: 15 Maj 2009, 13:55
Pochwały: 512

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez mati8898 » 31 Paź 2010, 10:58

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


Security Check - niewielki program tworzący raport zabezpieczeń komputera.

Po pobraniu uruchamiamy go dwuklikiem. Pojawi się okno konsolowe programu. Aby rozpocząć skanowanie wciskamy dowolny klawisz:
Image

Następnie cierpliwie czekamy aż do pokazania się komunikatu:
Image

W tym samym czasie otworzy się w notatniku raport checkup.txt, który podajemy na forum. Wyjątkowo wklejamy go bezpośrednio do posta, gdyż jest on specjalnie sformatowany przy użyciu BBCode.
Image
Image
Awatar użytkownika
mati8898
Moderator
Moderator
 
Posty: 8011
Dołączenie: 15 Maj 2009, 13:55
Pochwały: 512

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez mati8898 » 20 Lis 2010, 18:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.12) Gecko/20101026 Firefox/3.6.12


TDSSKiller - bardzo dobre narzędzie ze stajni Kaspersky służące do wykrywania i usuwania Rootkita TDSS oraz wielu innych jak np. ZeroAccess.

Uruchamiamy program, pojawi się okno:
Image

Aby rozpocząć skanowanie klikamy Start scan:
Image

Jeżeli infekcja nie zostanie wykryta, klikamy na Report. Otworzy się notatnik z logiem, który podajemy na forum.

Jeśli jednak narzędzie znajdzie infekcję, po zakończonym skanowaniu wyświetli okno z wykrytymi obiektami oraz automatycznie proponowaną akcją:
Image

Wybieramy Continue. Jeżeli padnie prośba o restart klikamy Reboot now.
Po ponownym uruchomieniu komputera zostanie utworzy log, który znajdziemy bezpośrednio na dysku systemowym:
Image

Oczywiście podajemy go na forum.

Pełny opis narzędzia znajdziemy na stronie producenta -> http://support.kaspersky.com/pl/faq/?qid=208280681
Ostatnio edytowany przez Mirahz 25 Sty 2012, 14:27, edytowano w sumie 2 razy
Powód: Aktualizacja
Image
Image
Awatar użytkownika
mati8898
Moderator
Moderator
 
Posty: 8011
Dołączenie: 15 Maj 2009, 13:55
Pochwały: 512

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez mati8898 » 05 Lut 2011, 18:47

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


MBR.EXE - jest to narzędzie, za pomocą którego możemy wykryć i usuwać infekcje w Master Boot Record (MBR).

Po pobraniu umieszczamy narzędzie bezpośrednio na partycji systemowej, zazwyczaj jest to dysk C:
Image

Następnie uruchamiamy go z dwukliku (wyjątek stanowią systemy Vista/7, prawoklik -> Uruchom jako administrator).
Zobaczymy przez moment okno konsolowe, które zostanie samoczynnie zamknięte, skan jest bardzo szybki:
Image

Log zostaje zapisany w tym samym katalogu, co narzędzie:
Image

Oczywiście podajemy go na forum.

W razie wykrycia infekcji i konieczności naprawy MBR, wchodzimy w Tryb awaryjnym z obsługą linii komend i uruchamiamy konsolę CMD (Start -> Uruchom -> cmd).
W konsoli wpisujemy następujące polecenie:
C:\mbr.exe -f
i zatwierdzamy klawiszem ENTER. Restartujemy komputer i tworzymy nowy log celem sprawdzenia, czy operacja się powiodła.
Image
Image
Awatar użytkownika
mati8898
Moderator
Moderator
 
Posty: 8011
Dołączenie: 15 Maj 2009, 13:55
Pochwały: 512

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez kominekl » 23 Paź 2011, 14:35

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1


aswMBR -> następca MBR.EXE. Jest to skaner rootkit`owy, który skanuje system w poszukiwaniu TDL4/3, MBRoot (Sinowal), Whistler i innych rootkit`ów. Skaner został stworzony, jako odrębny składnik antywirusa Avast! .

Tworzenie loga.

a) Pobierz aswMBR na swój pulpit.
b) Uruchom aswMBR.exe.
c) Naciśnij przycisk -> Scan. Przed rozpoczęciem skanowania upewnij się jednak, że zaznaczona jest opcja -> Trace disk IO calls.

Image

d) Po zakończeniu skanowania naciśnij przycisk -> Save log, zapisz plik, jego treść podaj na -> Wklej.eu, a w temacie podaj link do swojego loga.

Image
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu.
Czasem są twoimi przyjaciółmi.
A czasem nie.
Awatar użytkownika
kominekl
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 3968
Dołączenie: 03 Sty 2010, 15:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 151

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez kominekl » 03 Lut 2012, 18:53

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:10.0) Gecko/20100101 Firefox/10.0


Autoruns -> jest to aplikacja o maleńkiej wadze, lecz o olbrzymim potencjale. Program wyświetla wszelkie wpisy związane z autostartem systemowym. Jest zdecydowanie lepszym zastępnikiem dla systemowego narzędzia konfiguracji systemu. Program jest częścią pakietu Sysinternals Suite. Jest on programem z rodziny portable ze względu na brak konieczności jego instalowania.

Pobieramy plik w formacie .ZIP:

Image

-> naciskamy PPM -> Wyodrębnij Wszystkie -> po czym otrzymasz folder:

Image

-> a w Nim pliki:

Image

-> uruchamiamy program uruchamiając dwuklikiem:

Image

-> po uruchomieniu ukaże Nam się okno programu:

Image

-> wybieramy przycisk -> File:

Image

-> następnie po rozwinięciu -> Save:

Image

-> plik zapisz na Pulpicie w następujący sposób:

Image

-> następnie plik wrzuć na hosting ZippyShare, a w temacie podaj link do swojego pliku.
Ostatnio edytowany przez kominekl, 29 Lut 2012, 17:17, edytowano w sumie 1 raz
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu.
Czasem są twoimi przyjaciółmi.
A czasem nie.
Awatar użytkownika
kominekl
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 3968
Dołączenie: 03 Sty 2010, 15:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 151

Re: OTL, GMER, Silent Runners, SDfix i inne - poradnik

Postprzez mati8898 » 23 Lut 2012, 21:52

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.2) Gecko/20100101 Firefox/10.0.2


AdwCleaner - bardzo przydatny program służący do usuwania adware i wielu śmieciarskich pasków narzędziowych z przeglądarek.

Pobieramy go stąd -> AdwCleaner

Po uruchomieniu okno programu prezentuje się tak:
Image

Mamy do wyboru opcje:
Search -> skanowanie w poszukiwaniu obiektów adware itp. (tworzony jest log C:\AdwCleaner[R1].txt)
Delete -> skanowanie + automatyczne usuwanie (C:\AdwCleaner[S1].txt)
Uninstall -> odinstalowanie programu
Image
Image
Awatar użytkownika
mati8898
Moderator
Moderator
 
Posty: 8011
Dołączenie: 15 Maj 2009, 13:55
Pochwały: 512

Poprzednia

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]