Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Prośba o sprawdzenie logów

#1
Prośba o sprawdzenie logów
OTL:
OTL.txt - http://wklej.to/9gG35/text
Extras.txt - http://wklej.to/PDBgg/text

Silent Runners - http://wklej.to/nimmW/text

GMER - http://wklej.to/s3KBJ/text

MBRCheck - http://wklej.to/wzMdo/text

FRST:
FRST - http://wklej.to/VVAOx/text
Addition - http://wklej.to/1LQPX/text
Shortcut - http://wklej.to/axWZv/text
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: Prośba o sprawdzenie logów
Pokaż wszystkie logi jeszcze raz, wrzuć je na wklej.org - http://forum.pcformat.pl/Problem-z-rekla...owe-logi-t.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#3
RE: Prośba o sprawdzenie logów
Nie wiem jaka jest różnica między tymi stronami ale ok.

OTL:
OTL - http://wklej.org/id/1486897/
Extras - http://wklej.org/id/1486900/

Silent Runners - http://wklej.org/id/1486901/

GMER - http://wklej.org/id/1486902/

MBRCheck - http://wklej.org/id/1486904/

FRST:
FRST - http://wklej.org/id/1486906/
Addition - http://wklej.org/id/1486907/
Shortcut - http://wklej.org/id/1486908/
 System operacyjny: windows_seven Przeglądarka: chrome
#4
RE: Prośba o sprawdzenie logów
W OTL -> Własne pole skanowania / skrypt wklej:
Kod:
:OTL
IE - HKU\S-1-5-21-1490832044-1538907883-2236742966-1004\..\SearchScopes\{3F585EF3-CBB1-461E-8178-58BDE5E39D6E}: "URL" = http://www.amazon.co.uk/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibauk-win7-ie-search-21&index=blended&linkCode=ur2
IE - HKU\S-1-5-21-1490832044-1538907883-2236742966-1004\..\SearchScopes\{E2B2FC34-E0A1-4C87-A72C-371A023296C4}: "URL" = http://rover.ebay.com/rover/1/4908-44618-9400-8/4?satitle={searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O34 - HKLM BootExecute: (ୟ=錀畍瑬卩牴湩彧潂瑯硅捥瑵䭥祥1)
O34 - HKLM BootExecute: (w.. var="_tOK䟲緰噅ဂ筐ʾ,)
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell\AutoRun\command - "" = H:\Startme.exe
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell\AutoRun\command - "" = F:\SJ2_setup.exe
@Alternate Data Stream - 160 bytes -> C:\ProgramData\MTA San Andreas All:NT2
@Alternate Data Stream - 160 bytes -> C:\ProgramData:NT2
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives

:Commands
[emptytemp]
Kliknij Wykonaj skrypt -> zresetuj komputer -> pokaż powstały log.

Pobierz i uruchom SystemLook -> wklej:
Kod:
:env
%path%

:filefind
explorer.exe
userinit.exe
kliknij Look -> pokaż powstały plik.

Pokaż nowe logi z OTL, FRST + brakujące z RSIT i AdwCleaner.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#5
RE: Prośba o sprawdzenie logów
OTL uruchomiłem jako administrator i zaciął się na tej linijce. Czekałem 15minut, brak odpowiedzi, wyłączyłem go. Co mam robić?
O34 - HKLM BootExecute: (ୟ=錀畍瑬卩牴湩彧潂瑯硅捥瑵䭥祥1)
 System operacyjny: windows_seven Przeglądarka: chrome
#6
RE: Prośba o sprawdzenie logów
Spróbuj w trybie awaryjnym -> jeżeli się nie uda wykonaj poniższy skrypt i kontynuuj czynności z mojego poprzedniego posta.

Kod:
:OTL
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell\AutoRun\command - "" = H:\Startme.exe
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell\AutoRun\command - "" = F:\SJ2_setup.exe
@Alternate Data Stream - 160 bytes -> C:\ProgramData\MTA San Andreas All:NT2
@Alternate Data Stream - 160 bytes -> C:\ProgramData:NT2
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives

:Commands
[emptytemp]
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#7
RE: Prośba o sprawdzenie logów
W trybie awaryjnym to samo.
Log po skrypcie: http://wklej.org/id/1487672/

SystemLook: http://wklej.org/id/1487679/

Nowe OTL:
OTL - http://wklej.org/id/1487697/
Extras - http://wklej.org/id/1487698/

FRST:
FRST - http://wklej.org/id/1487705/
Addition - http://wklej.org/id/1487706/
Shortcut - http://wklej.org/id/1487707/

RIST:
Log - http://wklej.org/id/1487711/
Info - http://wklej.org/id/1487713/

ADWCleaner: http://wklej.org/id/1487716/
 System operacyjny: windows_seven Przeglądarka: chrome
#8
RE: Prośba o sprawdzenie logów
Panel sterowania -> System i zabezpieczenia -> System -> Zaawansowane ustawienia systemu -> Zmienne środowiskowe -> Path -> Edytuj -> nie usuwaj zawartości, na początku doklej:
Kod:
%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System3​2\Wbem;%SYSTEMR​OOT%\System32\WindowsPowerShell\v1.0\;
-> OK.

Pokaż nowy log z OTL.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#9
RE: Prośba o sprawdzenie logów
Który path? Systemowy czy użytkownika? Dodam, że ten użytkownika mi nie jest potrzebny bo wiem co to za ścieżka, usunąć go?
http://screenshooter.net/100251351/elkaccf
 System operacyjny: windows_seven Przeglądarka: chrome
#10
RE: Prośba o sprawdzenie logów
Systemowe.
Cytat:Dodam, że ten użytkownika mi nie jest potrzebny bo wiem co to za ścieżka, usunąć go?
Może Tobie nie jest potrzebny... Ale systemowi owszem Szczerbol
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Prośba o sprawdzenie logów)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Prośba o sprawdzenie logów arehiba 7 516 13.02.2021, 13:21
Ostatni post: Illidan
  Prośba o sprawdzenie logów - trojan Mielikki 37 15496 11.10.2020, 12:32
Ostatni post: Illidan
  Prosba o sprawdzenie logów ricardo59 2 4413 22.08.2020, 20:54
Ostatni post: ricardo59

Skocz do:


Wybrane wątki (Prośba o sprawdzenie logów)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  sprawdzenie pc - podejrzenie zainfekowania Jarek1104 13 3978 15.12.2020 22:11
Ostatni post: Illidan
  Ataki na porty przez wifi? kaczor1993 4 5127 24.11.2020 20:11
Ostatni post: Fix00ser
Ściana Logi -> wyrzuca z gier .exe gajek 1 3372 14.11.2020 01:17
Ostatni post: Illidan
  Router-dekoder tv -siec bezpieczenstwo polaczenia Krzysiek88 1 3802 14.11.2020 01:12
Ostatni post: Illidan
  facebook wyłączone 2-składnikowe ale dalej chce kod lgg2 5 3908 19.10.2020 14:02
Ostatni post: jakicz
  Prośba o sprawdzenie logów - trojan Mielikki 37 15496 11.10.2020 12:32
Ostatni post: Illidan
  Facebook-włamanie na konto Menadżer firmowy acherezja 17 7533 18.09.2020 23:18
Ostatni post: Illidan
  Malware i chrome michael.scott 7 6658 16.09.2020 01:17
Ostatni post: Illidan
  Pytania na temat potencjalnego malware w archiwach Muerte 24 11506 26.08.2020 01:19
Ostatni post: Illidan
  Atlas VPN (z bezpłatną subskrypcją) RickAtlasVPN 0 4562 23.08.2020 13:49
Ostatni post: RickAtlasVPN
  Prosba o sprawdzenie logów ricardo59 2 4413 22.08.2020 20:54
Ostatni post: ricardo59
Exclamation Nowy atak podszywanie się pod DHL lactoral 0 4796 13.08.2020 15:30
Ostatni post: lactoral
  Czy ten antywirus mi zadziała,jaki antywirus jest dobry - wątek główny II pepe0619 115 254645 10.08.2020 20:19
Ostatni post: Fix00ser
  Trojan Generic.KDZ- co to? Physicist 3 5804 19.07.2020 17:45
Ostatni post: Michu_PL
  Połączenie nie jest prywatne - NET::ERR_CERT_REVOKED gari 0 6466 23.06.2020 19:20
Ostatni post: gari