Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Kontrolne sprawdzenie logów - kosmetyka (Dell)

04 Lip 2012, 11:28

Witam,
proszę o kontrolne sprawdzenie logów [Dell]:

OTL.extras http://wklej.org/id/784049/
OTL.txt http://wklej.org/id/784052/
AutoRuns.arn http://www27.zippyshare.com/v/62433733/file.html

Ogólnie jest dobrze, ale zawsze może być lepiej.

Re: Kontrolne sprawdzenie logów - kosmetyka [Dell]

04 Lip 2012, 11:45

"DiskMax" = DiskMax 4.56
"Evonsoft Computer Repair_is1" = Evonsoft Computer Repair 1.0
"IObit Security 360_is1" = IObit Security 360
Paket WinMend


To zbędne oprogramowanie. Przeprowadziłaś już optymalizacje za pomocą edycji opcji, a do codziennej używaj CCleaner`a. Odinstaluj to oprogramowanie.

Autoruns.


W Autoruns nie mogę odczytać loga, ponieważ u mnie treść stanowią kreseczki. Podaj ten log ponownie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

SRV - File not found [On_Demand | Stopped] --  -- (Uniblue.MaxiDiskSvc)
SRV - File not found [Auto | Stopped] --  -- (Skype C2C Service)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2025429265-839522115-1708537768-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
[2006-09-26 11:29:29 | 000,000,132 | ---- | M] () -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\oeef77ys.default\searchplugins\map24_m1.gif
[2006-09-26 11:29:29 | 000,000,611 | ---- | M] () -- C:\Documents and Settings\user\Dane aplikacji\Mozilla\Firefox\Profiles\oeef77ys.default\searchplugins\map24_m1.src
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - No CLSID value found.
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - Reg Error: Key error. File not found
@Alternate Data Stream - 159 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:07BF512B

:Files
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\user\Dane aplikacji\KoshyJohn.com

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292.

Re: Kontrolne sprawdzenie logów - kosmetyka [Dell]

04 Lip 2012, 12:17

Wysyłam skompresowany AutoRuns.arn http://www27.zippyshare.com/v/22784226/file.html oraz logi
OTL.usuwanie http://wklej.org/id/784092/
OTL.txt http://wklej.org/id/784105/
OTL.extras http://wklej.org/id/784107/
TdSS http://wklej.org/id/784109/

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

04 Lip 2012, 13:21

Autoruns.


Wygląda na to, że to problem u mnie. Póki co wstaw ten log w formie tekstowej na hosting tekstowy i podaj link.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

04 Lip 2012, 15:15

Próbowałem na na 2 komputerach i otwiera się bez problemu.
Tylko najpierw uruchamiam Autoruns, potem Otwórz plik i wskazuję na AutoRuns.arn.

Zrobiłem nowy zapis *arn: http://www20.zippyshare.com/v/88221212/file.html
a tu tekstowy: http://wklej.org/id/784189/

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

04 Lip 2012, 18:37

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy -> LightScribe Control Panel i Microsoft Outlook Express 6.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - Reg Error: Key error. File not found

:Files
C:\Documents and Settings\user\Moje dokumenty\AutoRuns.rar
C:\Documents and Settings\user\Moje dokumenty\AutoRuns.arn

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

05 Lip 2012, 11:07

Wykonane:
OTL.usuwanie http://wklej.org/id/784624/
OTL.txt http://wklej.org/id/784657/
OTL.extras http://wklej.org/id/784658/

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

05 Lip 2012, 11:28

"{8F45A7FB-2178-41A8-8ECC-1A11589A2DF9}" = ArcaBit Prerequistes


Odinstaluj jeszcze to.

[2012-07-04 12:44:45 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine


Możesz przywrócić. Potem usuń folder.

Logi.


W OTL -> Sprzątanie.

"{AC76BA86-7AD7-1045-7B44-A93000000001}" = Adobe Reader 9.3 - Polish


Odinstaluj i zainstaluj najnowszą wersję -> http://www.instalki.pl/programy/downloa ... eader.html.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

05 Lip 2012, 12:13

kominekl napisał(a):
[2012-07-04 12:44:45 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine


Możesz przywrócić. Potem usuń folder.


Nie widzę opcji "przywróć". Usunąć po prostu cały folder? Wszystko dobrze działa.

Reszta zadań wykonana.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

05 Lip 2012, 16:03

marcos_777 napisał(a):Nie widzę opcji "przywróć". Usunąć po prostu cały folder? Wszystko dobrze działa.


Przywróć pliki z kwarantanny do odpowiednich folderów -> znajdziesz w logu z TDSSKiller.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

05 Lip 2012, 19:44

Ale w kwarantannie te pliki są jakoś zakodowane - inne nazwy i formaty , nie widać tych plików w normalnej postaci, takiej jak w logu wymienione. Zrobiłem nawet ponowne skanowanie i też nie ma dojścia do kwarantanny i opcji opróżnij, przywróć itp.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

05 Lip 2012, 20:35

marcos_777 napisał(a):Ale w kwarantannie te pliki są jakoś zakodowane - inne nazwy i formaty , nie widać tych plików w normalnej postaci, takiej jak w logu wymienione. Zrobiłem nawet ponowne skanowanie i też nie ma dojścia do kwarantanny i opcji opróżnij, przywróć itp.


Dziwne... . Powinno być wszystko normalnie. Utwórz punkt przywracania, a następnie skasuj folder kwarantanny.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

06 Lip 2012, 13:19

Tak wygląda struktura katalogu kwarantanny TDSSKiller z usuniętymi obiektami: C:\TDSSKiller_Quarantine\04.07.2012_12.40.30\susp0000\svc0000\*.*
http://www44.zippyshare.com/v/72968880/file.html

Utworzyłem PPS i kasuję ten folder.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

06 Lip 2012, 13:30

Utworzyłem PPS i kasuję ten folder.


OK.

Re: Kontrolne sprawdzenie logów - kosmetyka (Dell)

06 Lip 2012, 13:33

Gotowe. Coś jeszcze do zrobienia?
Ostatnio edytowany przez marcos_777, 06 Lip 2012, 13:47, edytowano w sumie 1 raz
Wyślij odpowiedź