Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Prośba o sprawdzenie logów

#1
Prośba o sprawdzenie logów
OTL:
OTL.txt - http://wklej.to/9gG35/text
Extras.txt - http://wklej.to/PDBgg/text

Silent Runners - http://wklej.to/nimmW/text

GMER - http://wklej.to/s3KBJ/text

MBRCheck - http://wklej.to/wzMdo/text

FRST:
FRST - http://wklej.to/VVAOx/text
Addition - http://wklej.to/1LQPX/text
Shortcut - http://wklej.to/axWZv/text
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: Prośba o sprawdzenie logów
Pokaż wszystkie logi jeszcze raz, wrzuć je na wklej.org - http://forum.pcformat.pl/Problem-z-rekla...owe-logi-t.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#3
RE: Prośba o sprawdzenie logów
Nie wiem jaka jest różnica między tymi stronami ale ok.

OTL:
OTL - http://wklej.org/id/1486897/
Extras - http://wklej.org/id/1486900/

Silent Runners - http://wklej.org/id/1486901/

GMER - http://wklej.org/id/1486902/

MBRCheck - http://wklej.org/id/1486904/

FRST:
FRST - http://wklej.org/id/1486906/
Addition - http://wklej.org/id/1486907/
Shortcut - http://wklej.org/id/1486908/
 System operacyjny: windows_seven Przeglądarka: chrome
#4
RE: Prośba o sprawdzenie logów
W OTL -> Własne pole skanowania / skrypt wklej:
Kod:
:OTL
IE - HKU\S-1-5-21-1490832044-1538907883-2236742966-1004\..\SearchScopes\{3F585EF3-CBB1-461E-8178-58BDE5E39D6E}: "URL" = http://www.amazon.co.uk/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibauk-win7-ie-search-21&index=blended&linkCode=ur2
IE - HKU\S-1-5-21-1490832044-1538907883-2236742966-1004\..\SearchScopes\{E2B2FC34-E0A1-4C87-A72C-371A023296C4}: "URL" = http://rover.ebay.com/rover/1/4908-44618-9400-8/4?satitle={searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O34 - HKLM BootExecute: (ୟ=錀畍瑬卩牴湩彧潂瑯硅捥瑵䭥祥1)
O34 - HKLM BootExecute: (w.. var="_tOK䟲緰噅ဂ筐ʾ,)
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell\AutoRun\command - "" = H:\Startme.exe
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell\AutoRun\command - "" = F:\SJ2_setup.exe
@Alternate Data Stream - 160 bytes -> C:\ProgramData\MTA San Andreas All:NT2
@Alternate Data Stream - 160 bytes -> C:\ProgramData:NT2
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives

:Commands
[emptytemp]
Kliknij Wykonaj skrypt -> zresetuj komputer -> pokaż powstały log.

Pobierz i uruchom SystemLook -> wklej:
Kod:
:env
%path%

:filefind
explorer.exe
userinit.exe
kliknij Look -> pokaż powstały plik.

Pokaż nowe logi z OTL, FRST + brakujące z RSIT i AdwCleaner.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#5
RE: Prośba o sprawdzenie logów
OTL uruchomiłem jako administrator i zaciął się na tej linijce. Czekałem 15minut, brak odpowiedzi, wyłączyłem go. Co mam robić?
O34 - HKLM BootExecute: (ୟ=錀畍瑬卩牴湩彧潂瑯硅捥瑵䭥祥1)
 System operacyjny: windows_seven Przeglądarka: chrome
#6
RE: Prośba o sprawdzenie logów
Spróbuj w trybie awaryjnym -> jeżeli się nie uda wykonaj poniższy skrypt i kontynuuj czynności z mojego poprzedniego posta.

Kod:
:OTL
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{0ad8fdbe-7f56-11e2-b0bf-00266c76130d}\Shell\AutoRun\command - "" = H:\Startme.exe
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell - "" = AutoRun
O33 - MountPoints2\{2bed2dec-b3b4-11e0-b695-00266c76130d}\Shell\AutoRun\command - "" = F:\SJ2_setup.exe
@Alternate Data Stream - 160 bytes -> C:\ProgramData\MTA San Andreas All:NT2
@Alternate Data Stream - 160 bytes -> C:\ProgramData:NT2
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:05EE1EEF

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives

:Commands
[emptytemp]
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#7
RE: Prośba o sprawdzenie logów
W trybie awaryjnym to samo.
Log po skrypcie: http://wklej.org/id/1487672/

SystemLook: http://wklej.org/id/1487679/

Nowe OTL:
OTL - http://wklej.org/id/1487697/
Extras - http://wklej.org/id/1487698/

FRST:
FRST - http://wklej.org/id/1487705/
Addition - http://wklej.org/id/1487706/
Shortcut - http://wklej.org/id/1487707/

RIST:
Log - http://wklej.org/id/1487711/
Info - http://wklej.org/id/1487713/

ADWCleaner: http://wklej.org/id/1487716/
 System operacyjny: windows_seven Przeglądarka: chrome
#8
RE: Prośba o sprawdzenie logów
Panel sterowania -> System i zabezpieczenia -> System -> Zaawansowane ustawienia systemu -> Zmienne środowiskowe -> Path -> Edytuj -> nie usuwaj zawartości, na początku doklej:
Kod:
%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System3​2\Wbem;%SYSTEMR​OOT%\System32\WindowsPowerShell\v1.0\;
-> OK.

Pokaż nowy log z OTL.
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
#9
RE: Prośba o sprawdzenie logów
Który path? Systemowy czy użytkownika? Dodam, że ten użytkownika mi nie jest potrzebny bo wiem co to za ścieżka, usunąć go?
http://screenshooter.net/100251351/elkaccf
 System operacyjny: windows_seven Przeglądarka: chrome
#10
RE: Prośba o sprawdzenie logów
Systemowe.
Cytat:Dodam, że ten użytkownika mi nie jest potrzebny bo wiem co to za ścieżka, usunąć go?
Może Tobie nie jest potrzebny... Ale systemowi owszem Szczerbol
Jeżeli podjąłem się pomocy w Twoim wątku, i nie odpowiadam w nim dłużej niż 2 dni -> przypomnij mi się na PW, podając link do wątku.

 System operacyjny: windows_eight Przeglądarka: firefox
Programy: Polecane / Nowe / Inne




Podobne wątki (Prośba o sprawdzenie logów)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Prośba o sprawdzenie logów wonski85 0 1088 19.02.2020, 10:54
Ostatni post: wonski85
  Prośba o sprawdzenie logów. bartosz777 2 3231 01.12.2019, 14:01
Ostatni post: boroczek
  Sprawdzenie logów- powolne działanie komputera technomaro 4 3191 16.11.2019, 21:19
Ostatni post: technomaro

Skocz do:


Wybrane wątki (Prośba o sprawdzenie logów)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Wirus blokuje dostęp do internetu Rzychu 10 3702 05.02.2020 12:10
Ostatni post: wlisik
  Uwaga na crackerów wlisik 11 4040 04.02.2020 23:59
Ostatni post: Illidan
  Potencjalnie zainfekowane pliki na FTP Unlimited 5 1216 02.02.2020 19:21
Ostatni post: kompowiep
  Po starcie systemu włącza się strona z wirusem [wydzielone] sugar80 2 1522 01.02.2020 16:53
Ostatni post: sugar80
  cmd.exe użycie procesora 100% drunkparis 6 1036 22.12.2019 18:41
Ostatni post: drunkparis
  Nieautoryzowane logowanie na Facebooka - możliwy keylogger Pawes97 1 2732 15.12.2019 09:12
Ostatni post: morderca
  Internet spowalnia komputer technomaro 10 6130 04.12.2019 20:32
Ostatni post: donatanio
  Prośba o sprawdzenie logów. bartosz777 2 3231 01.12.2019 14:01
Ostatni post: boroczek
  Sprawdzenie logów- powolne działanie komputera technomaro 4 3191 16.11.2019 21:19
Ostatni post: technomaro
  Antywirusy nowaak2 7 3766 01.11.2019 19:04
Ostatni post: Fix00ser
  Wpuściłem trojana. Czy udało im się to rozwiązać? eryk237 1 1558 31.10.2019 07:35
Ostatni post: broda99
  Trojan:Win32/Fuery.B!cl aqu32 2 4748 25.09.2019 23:03
Ostatni post: aqu32
  Zablokowany dostęp do folderu (folder pobrane nie odpowiada) Nefrearna 1 4459 25.09.2019 20:19
Ostatni post: aqu32
  prosba o sprawdzenie logów - samootwierajace sie strony capd 3 4789 18.09.2019 09:52
Ostatni post: morderca
  Złośliwa wtyczka w Firefox wyświetlająca ramkę z inną stroną youser 10 9781 09.09.2019 23:30
Ostatni post: youser