TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Interpretacja logów

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Interpretacja logów

Postprzez sasquie » 17 Sie 2012, 11:11

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


Jak w temacie, proszę o interpretację logu.
http://www.wklej.eu/index.php?id=6c004a493f
Ostatnio edytowany przez sasquie, 17 Sie 2012, 12:22, edytowano w sumie 1 raz
sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logu ComboFix

Postprzez mateo8898 » 17 Sie 2012, 11:17

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.75 Safari/537.1 Comodo_Dragon/21.0.2.0


Zapoznaj się najpierw z instrukcją użycia ComboFix`a -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687 Szczególnie powinien zainteresować Cię tekst na czerwono.

Następnie podaj logi z OTL -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Interpretacja logu ComboFix

Postprzez sasquie » 17 Sie 2012, 12:22

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


http://wklej.eu/index.php?id=5fb4e08d2b - OTL
http://wklej.eu/index.php?id=6a5db68ccb - Extras

ComboFixa znam od kilku lat, niejednokrotnie używałem (i żyję ;) ) i także tym razem uruchomiłem go z pełną świadomością tego, co robię.
sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logów

Postprzez mateo8898 » 17 Sie 2012, 13:13

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.75 Safari/537.1 Comodo_Dragon/21.0.2.0


A nie szkoda masakrować nim systemu bez potrzeby i narażać się na jego uszkodzenie?? Nie masz żadnej kontroli nad tym, co on usuwa i modyfikuje.
ComboFixa znam od kilku lat

Chyba nie znasz, skoro nie potrafisz analizować logu i używasz go bez potrzeby. To, że do tej pory nic się nie stało nie znaczy, że kiedyś sobie nie narobisz problemów przez to.

Poza tym nic tu nie ma, kosmetycznie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000&st=10
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=10&q={searchTerms}
IE - HKU\S-1-5-21-146170780-3062522260-3559872651-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=112470&tt=220512_53all&babsrc=SP_ss&mntrId=dcc9ff5c0000000000005404a638c01f
IE - HKU\S-1-5-21-146170780-3062522260-3559872651-1001\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&crg=3.1010000&st=10&q={searchTerms}
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [Monitor] C:\Windows\Philips\SPC220NC\Monitor.exe File not found
O4 - HKU\S-1-5-21-146170780-3062522260-3559872651-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O9:64bit: - Extra 'Tools' menuitem : Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - Reg Error: Value error. File not found

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"SunJavaUpdateSched"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt, po restarcie Sprzątanie

Przeczyść dysk oraz rejestr CCleaner
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Interpretacja logów

Postprzez sasquie » 17 Sie 2012, 13:25

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


Chyba nie znasz, skoro nie potrafisz analizować logu i używasz go bez potrzeby.


Nadinterpretacja. Pisząc "znam go" miałem na myśli, że wiem, co robi. To, że nie potrafię zanalizować jego logu świadczy raczej o braku wiedzy z zakresu informatyki...

Co do Twojego "kosmetycznego" skryptu, przyprawił mojego laptopa o blue screena o kodzie f4. Dodatkowo, coś gdzieś musi być nie tak, ponieważ od kilku dni mam bardzo duże skoki użycia procesora (nawet gdy nic nie robię, sam menedżer potrafi skoczyć do kilkunastu procent). Przy otwartym Chrome zużycie potrafi wzrosnąć nawet to 100%, o grach nie wspominam. Dodam, że laptop jest nowy, ma nieco ponad 3 miesiące. Był skanowany Malwarebytes Anti Malware, znalazło jedno zagrożenie i usunęło je. Wcześniej avast! parę razy wyświetlał informację o wirusie (trojanie bodajże), który został zablokowany. Dwa pliki były poddane kwarantannie i usunięte.
sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logów

Postprzez mateo8898 » 17 Sie 2012, 13:30

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.75 Safari/537.1 Comodo_Dragon/21.0.2.0


Spróbuj usuwania w awaryjnym.

Sprawdź, który proces tak obciąża CPU.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Interpretacja logów

Postprzez sasquie » 17 Sie 2012, 14:01

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


W awaryjnym się udało, wynik: http://wklej.eu/index.php?id=6bddb0340c

Co do obciążania procesora, jak pisałem wcześniej, to zależy od tego, co mam uruchomione. Jeżeli jest otwarty Chrome, to on zużywa najwięcej procesora (nawet przy jednej karcie otwartej, bo przy większej ilości już jest zdecydowanie "pod górkę" i czasem nawet myszka się zacina). Jeżeli mam otwartą jakąś grę, to ona potrafi zająć do 100% procesora. W trybie awaryjnym explorer potrafił skoczyć do 10%. Przy przeglądarce dochodzi jeszcze duże zużycie pamięci. Podobny problem miałem na PCcie i tam także nikt nie wiedział, dlaczego tak się dzieje z tym, że komputer miał 8 lat, laptop ma 3 miesiące.

PS: żeby było weselej, gra z 99 roku potrafi w niektórych momentach znacząco zwolnić... To nie jest normalne.
sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logów

Postprzez mateo8898 » 17 Sie 2012, 14:48

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.75 Safari/537.1 Comodo_Dragon/21.0.2.0


Odinstaluj: Yontoo 1.10.02, wszystko związane z "Windows Live" (jeśli nie używasz), StartSearch Toolbar 1.3 , ASUS FancyStart, ASUS Live Update, Browsers Protector.

Podaj także log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Interpretacja logów

Postprzez sasquie » 17 Sie 2012, 15:25

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logów

Postprzez mateo8898 » 17 Sie 2012, 20:25

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.75 Safari/537.1 Comodo_Dragon/21.0.2.0


W Autoruns odznacz i usuń:
zakładka Logon:
rdpclip
HotKeysCmds
IgfxTray
Persistence
RtHDVBg
Microsoft Windows
Microsoft Windows

zakładka Scheduled Tasks:
wszystko oprócz "\Adobe Flash Player Updater"

zakładka Services (tylko odznacz):
NVSvc
nvUpdatusService
ose
WinDefend
WMPNetworkSvc

zakładka Drivers:
catchme
NPPTNT2
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Interpretacja logów

Postprzez sasquie » 17 Sie 2012, 21:34

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


W zakładce Drivers nie mam czegoś takiego jak "catchme" . Może to coś faktycznie nie chce być złapane ? :lol:
sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logów

Postprzez mateo8898 » 17 Sie 2012, 22:07

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.75 Safari/537.1 Comodo_Dragon/21.0.2.0


To sterownik tymczasowy tworzony przez ComboFix, więc może go już nie być.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Interpretacja logów

Postprzez sasquie » 19 Sie 2012, 10:52

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.79 Safari/537.1


Laptop działa nieco płynniej, ale pewne skoki zużycia procesora są nadal. Często, w chwili gdy włączę menedżera zadań zużycie procesora wynosi 40-50%, po chwili jednak spada do 2-3%. Niestety, nadal np. w sytuacji, gdy mam otwarte kilka kart przeglądarki, jest problem z ich płynnością...
sasquie
Forumowicz
Forumowicz
 
Posty: 11
Dołączenie: 17 Sie 2012, 11:09

Re: Interpretacja logów

Postprzez Pangia » 19 Sie 2012, 11:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.19) Gecko/2010031422 Firefox/3.0.19


Zainstaluj np. starego Firefoxa (ot, chociażby takiego, jakiego ja mam - 3.0.19 - nie ma tych bajerów jak pluginscontainer.exe i inne pierdoły) i sprawdź, czy dalej będzie kiepsko (u mnie Chrome też lubił zamulić, a także całkiem się zawiesić)
Pangia
Przyjaciel forum
Przyjaciel forum
 
Posty: 781
Dołączenie: 27 Wrz 2009, 11:16
Pochwały: 10

Re: Interpretacja logów

Postprzez kominekl » 19 Sie 2012, 11:27

PostUA: Mozilla/5.0 (Windows NT 5.1; rv:12.0) Gecko/20100101 Firefox/12.0


Zainstaluj np. starego Firefoxa (ot, chociażby takiego, jakiego ja mam - 3.0.19 - nie ma tych bajerów jak pluginscontainer.exe i inne pierdoły)


Bajerów faktycznie nie ma, ale luk w zabezpieczeniach masę ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników