• Ogłoszenie:

Proszę o pomoc z logami

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Proszę o pomoc z logami

Postprzez GeT_LeFt_ 14 Kwi 2016, 15:50

reklama
Witam. Bardzo proszę o sprawdzenie następujących logów oraz pomoc w utworzeniu fixlist. Z góry bardzo dziękuję.
Załączniki
Addition.txt
(40.91 KiB) Ściągnięto 84 razy
FRST.txt
(81.16 KiB) Ściągnięto 75 razy
GeT_LeFt_
~user
 
Posty: 2
Dołączenie: 14 Kwi 2016, 15:45



Proszę o pomoc z logami

Postprzez ordynat 14 Kwi 2016, 16:13

Otwórz Notatnik i wklej w nim:
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
ShortcutWithArgument: C:\Users\Toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.so-v.com/?type=ll&uid=cd169d8e-4131-4a58-8042-25c79b1cf6f8
FF SearchPlugin: C:\Users\Toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\cc760xt1.default\searchplugins\so-v.xml [2016-03-17]
FF SearchPlugin: C:\Users\Toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\cc760xt1.default\searchplugins\yoursites123.xml [2016-03-17]
016-04-04 15:06 - 2016-04-04 15:06 - 00000001 _____ C:\WINDOWS\SysWOW64\pl.html
2016-03-17 14:17 - 2016-04-04 17:12 - 00000000 ____D C:\WINDOWS\SysWOW64\_tWm
2016-03-17 14:17 - 2016-03-17 14:19 - 00000072 _____ C:\WINDOWS\SysWOW64\123.html
2016-03-16 19:09 - 2016-03-16 19:09 - 00000000 ____D C:\Users\Toshiba\AppData\Roaming\MCorp
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\Services\cphs
Task: {037B85A1-8699-43D4-801E-221E10D3D74F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {0755D3D6-1BA0-498E-BA4F-E1B72B635912} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Brak pliku <==== UWAGA
Task: {2EE54B67-72CC-4592-AEFB-DD87FCFBA9BD} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {563D9F6B-83A8-4E54-8696-8F262CE840F1} - \Safer-Networking\Spybot - Search and Destroy\Scan the system -> Brak pliku <==== UWAGA
Task: {5F44F34F-9ED6-45C1-A68C-367EDFE57CDF} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {7CD96B8D-24C6-45B5-BD32-930999F3CAD6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {8C70DEAC-18D3-4E6B-ACE3-4AC347FC6461} - System32\Tasks\{0EAB81D0-4ABD-487D-ACB5-8E3E5D5EA4B0} => pcalua.exe -a "C:\Program Files\Driver Version 5.01.13.00\DriverUninstall.exe" -d "C:\Program Files\Driver Version 5.01.13.00"
Task: {A3686042-0F5B-4AD0-8EF4-CE44D308EFAB} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {AAA72C6A-81A3-4119-9B7D-8ADA18AD337F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {BCEF8483-E65D-4160-BEAE-CBAA6B420097} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {CA9466B7-A724-4D3A-B941-2023D5CCE74D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {CEB27E29-C6D6-406C-A4CA-6085DE8ECA71} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {D939B7B0-26CA-4F45-9CCA-76D09EBFBF94} - System32\Tasks\{71A75A51-1858-4E48-BD26-AB1F323AA78B} => pcalua.exe -a C:\Users\Toshiba\Desktop\E173u-2\E173e-2\DriverSetup.exe -d C:\Users\Toshiba\Desktop\E173u-2\E173e-2
Task: {DC6217D0-D495-4BEF-A360-DCF941385DCA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {E43D1294-40A0-4AE3-B872-B35CAFE20E83} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {E5C7A571-1E96-456D-A0D6-4EC62A3F80A0} - System32\Tasks\{AF06B242-D0DA-4713-AC68-C9E85E65BD30} => pcalua.exe -a "C:\Program Files\Driver Version 5.01.13.00\DriverSetup.exe" -d "C:\Program Files\Driver Version 5.01.13.00"
Task: {F0D6782B-E524-45E5-A227-E2D210E21CB9} - \Safer-Networking\Spybot - Search and Destroy\Refresh immunization -> Brak pliku <==== UWAGA
Task: {F58A301D-A9DE-4E88-8729-3F511F79279E} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {F936BD90-7F1D-4C1F-A786-AD4C8377FCBF} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
HKLM-x32\...\Run: [gmsd_pl_005010204] => [X]
HKLM-x32\...\Run: [gmsd_pl_005010205] => [X]
HKU\S-1-5-21-3656977886-3589963746-3473077847-1002\...\Run: [SpybotPostWindows10UpgradeReInstall] => "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe"
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
ProxyServer: [S-1-5-21-3656977886-3589963746-3473077847-1002] => 127.0.0.1:18159
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Napisz, czy problem znikł?
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc z logami

Postprzez GeT_LeFt_ 14 Kwi 2016, 16:23

Wygląda na to, że tak :) Dziękuje bardzo - ratujesz mi życie :P temat do zamknięcia
GeT_LeFt_
~user
 
Posty: 2
Dołączenie: 14 Kwi 2016, 15:45



Proszę o pomoc z logami

Postprzez ordynat 14 Kwi 2016, 16:24

Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Proszę o pomoc z logami

Postprzez wojtas 14 Kwi 2016, 16:37

następnym razem proszę zastosować się do zasad tego działu ( chodzi o nazewnictwo tematu)

wszystko-o-logach-aktualizacja-01-04-2016-vt117887.html
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 3 gości