TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Prośba o sprawdzenie logów

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Prośba o sprawdzenie logów

Postprzez ShFil » 22 Gru 2012, 00:25

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.97 Safari/537.11


ShFil
Forumowicz
Forumowicz
 
Posty: 30
Dołączenie: 21 Gru 2012, 23:44

Re: Prośba o sprawdzenie logów

Postprzez mateo8898 » 22 Gru 2012, 13:08

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.4.0.0 Safari/537.11


W Autoruns odznacz i usuń:
zakładka Logon:
Microsoft Windows
Microsoft Windows

zakładka Scheduled Tasks:
wszystko

zakładka Services (tylko odznacz):
LightScribeService
Microsoft SharePoint Workspace Audit Service
odserv
ose
WinDefend
WMPNetworkSvc


Odinstaluj: Spybot - Search & Destroy, Codecv, QUICKfind server, blekko search bar, Norton Security Scan, uTorrentBar Toolbar

Następnie:
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE:64bit: - HKLM\..\SearchScopes\{CBB877FA-F81B-4CA2-9B89-6F956D300ABD}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
IE - HKLM\..\SearchScopes\{CBB877FA-F81B-4CA2-9B89-6F956D300ABD}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=pl_PL&c=94&bd=Pavilion&pf=cnnb
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://isearch.avg.com/?cid={95424BF2-0964-4385-BE9D-856D8205B557}&mid=c7f6d97c3c8f47d08b55d16e55ddaab9-119288ed3aff4c591f8019ecbb8f8d6e78a77199&lang=pl&ds=xn011&pr=sa&d=2012-09-29 22:31:17&v=13.0.0.7&sap=hp
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=101570&babsrc=SP_ss&mntrId=500b43d800000000000000271339434a
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}: "URL" = http://blekko.com/ws/?source=c3348dd4&tbp=rbox&toolbarid=blekkotb_031&u=11F418430F5294A29EBDA4505302E682&q={searchTerms}
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://isearch.avg.com/search?cid={95424BF2-0964-4385-BE9D-856D8205B557}&mid=c7f6d97c3c8f47d08b55d16e55ddaab9-119288ed3aff4c591f8019ecbb8f8d6e78a77199&lang=pl&ds=xn011&pr=sa&d=2012-09-29 22:31:17&v=13.0.0.7&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\SearchScopes\{CBB877FA-F81B-4CA2-9B89-6F956D300ABD}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1602&query={searchTerms}&invocationType=tb50hpcnnbie7-pl-pl
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.order.1: "Blekko"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "https://isearch.avg.com/?cid={95424BF2-0964-4385-BE9D-856D8205B557}&mid=c7f6d97c3c8f47d08b55d16e55ddaab9-119288ed3aff4c591f8019ecbb8f8d6e78a77199&lang=pl&ds=xn011&pr=sa&d=&v=&sap=hp"
FF - prefs.js..keyword.URL: "http://blekko.com/ws/?source=c3348dd4&tbp=rbox&toolbarid=blekkotb_031&u=11F418430F5294A29EBDA4505302E682&q="
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
C:\Users\Michalina\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found
[2012-01-04 20:01:46 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\Michalina\AppData\Roaming\mozilla\Firefox\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2012-09-14 11:12:15 | 000,000,000 | ---D | M] (blekko search bar) -- C:\Users\Michalina\AppData\Roaming\mozilla\Firefox\Profiles\2e3otpq3.default\extensions\{8769adce-dba5-48e9-afb5-67b12cdf2e61}
[2012-06-05 00:10:49 | 000,000,000 | ---D | M] (Codecv) -- C:\Users\Michalina\AppData\Roaming\mozilla\Firefox\Profiles\2e3otpq3.default\extensions\[email protected]
[2012-09-14 11:12:15 | 000,002,134 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\search.xml
O2 - BHO: (no name) - {FB536D95-5D6E-495C-97F9-EAF531F24DB0} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O8:64bit: - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
[2012-12-21 21:36:01 | 000,000,000 | ---D | C] -- C:\SDFix

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"StartupDelayer"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"=-
"Google Update"=-
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=-
"UpdatePRCShortCut"=-
SunJavaUpdateSched"=-
"HP Software Update"=-
"WirelessAssistant"=-
"BCSSync"=-
"DivXUpdate"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Prośba o sprawdzenie logów

Postprzez ShFil » 22 Gru 2012, 14:04

PostUA: Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.11


Miałem problem z deaktywacją w Scheduled Tasks.(Nie zostało wykonane mapowanie między nazwami kont a identyfikatorami zabezpieczeń) Nie wykonałem skryptu bo zauważyłem, że siostra ma dwa wirtualne napędy, wykonywać jeszcze raz logi?
ShFil
Forumowicz
Forumowicz
 
Posty: 30
Dołączenie: 21 Gru 2012, 23:44

Re: Prośba o sprawdzenie logów

Postprzez mateo8898 » 22 Gru 2012, 14:10

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.4.0.0 Safari/537.11


Uruchamiałeś Autoruns z prawokliku -> Uruchom jako administrator???

Co do skryptu, wykonaj bo wirtualne napędy nic tu nie mają do rzeczy.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Prośba o sprawdzenie logów

Postprzez ShFil » 22 Gru 2012, 14:12

PostUA: Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.11


Tak, po usuwałem je ale bez deaktywacji. Zaraz dodam, logi.
Edit:
log z usuwania http://wklej.eu/index.php?id=3d463b95c0
otl.txt http://wklej.eu/index.php?id=3b41ec920e
extras.txt http://wklej.eu/index.php?id=1f3e81a159
ShFil
Forumowicz
Forumowicz
 
Posty: 30
Dołączenie: 21 Gru 2012, 23:44

Re: Prośba o sprawdzenie logów

Postprzez mateo8898 » 22 Gru 2012, 17:05

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.4.0.0 Safari/537.11


Odinstaluj jeszcze Pasek narzędzi AOL 5.0

Wklej w OTL:
:OTL
IE - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Michalina\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found
O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found
O3 - HKU\S-1-5-21-1897262481-975596492-2191375056-1000\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_14-windows-i586.cab (Reg Error: Key error.)

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Zainstaluj SP1 -> http://www.instalki.pl/programy/download/Windows/aktualizacje/Windows_7_Service_Pack_1.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.1 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/download/Windows/odczyt_edycja_pdf/Adobe_Reader.html

Zaktualizuj Firefoksa do najnowszej wersji (Firefox -> Pomoc -> O programie Firefox)


Autor postu otrzymał pochwałę
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]