netsh.exe

Szukasz czegoś? Masz problem? Chcesz zdegenerować linki?
Bolec
Awatar użytkownika
VIP

Posty: 673
Rejestracja: 23-06-2013, 17:21
Beczki: 25

Re: netsh.exe

#49204

Post autor: Bolec » 02-11-2013, 22:01

Escape pisze: Btw. Jeszcze mi napisz, jak mam to ustawić:

- Zapobiegaj dostępowi do narzędzi edycji rejestru: Nie skonfigurowano.
- Uruchamiaj tylko określone aplikacje systemu Windows: Nie skonfigurowano.
- Nie uruchamiaj określonych aplikacji systemu Windows: Nie skonfigurowano.
Patrz na kolumne komentarz, bo tam musisz mieć te trzy opcje na nie.
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49208

Post autor: Escer » 02-11-2013, 22:19

Boltex pisze:
Escape pisze: Btw. Jeszcze mi napisz, jak mam to ustawić:

- Zapobiegaj dostępowi do narzędzi edycji rejestru: Nie skonfigurowano.
- Uruchamiaj tylko określone aplikacje systemu Windows: Nie skonfigurowano.
- Nie uruchamiaj określonych aplikacji systemu Windows: Nie skonfigurowano.
Patrz na kolumne komentarz, bo tam musisz mieć te trzy opcje na nie.
Dałem wyżej podane opcje na "wyłączone", restart pc i... nadal to samo.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 673
Rejestracja: 23-06-2013, 17:21
Beczki: 25

Re: netsh.exe

#49242

Post autor: Bolec » 02-11-2013, 23:08

Escape, wklej w pole tekstowe w OTLu.

Kod: Zaznacz cały

:REG
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableTaskMgr" = 0
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableRegistryTools" = 0

:Commands
[Reboot]
Potem zrób jeszcze raz log.
Ostatnio zmieniony 02-11-2013, 23:32 przez Bolec, łącznie zmieniany 2 razy.
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49268

Post autor: Escer » 02-11-2013, 23:37

Yhy, ale co mam zrobić po wklejeniu? Wykonać skrypt?
Obrazek

In a game for eternal fame.

usunięte konto
Awatar użytkownika
Błazen

Posty: 120368
Rejestracja: 13-04-2013, 21:50
Beczki: 1588

Re: netsh.exe

#49270

Post autor: usunięte konto » 02-11-2013, 23:38

no tak, a cóż innego?
Jebać narkomanów, zawsze jestem czysty.
To konto przedstawia wyimaginowaną postać.
Treść postów prezentuje wcześniej napisane scenariusze. Jest to fikcja.

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49287

Post autor: Escer » 02-11-2013, 23:51

Ridż pisze:no tak, a cóż innego?
Tatar z antylopy :sweet:.
Rozważałem, że to mógłby być równie dobrze kod do opcji skanowania, sam nie wiem dlaczego :7: .
Boltex pisze:Escape, wklej w pole tekstowe w OTLu.

Kod: Zaznacz cały

:REG
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableTaskMgr" = 0
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableRegistryTools" = 0

:Commands
[Reboot]
Potem zrób jeszcze raz log.
OTL:

http://wklej.org/id/1165739/

Extras:

http://wklej.org/id/1165742/
Ostatnio zmieniony 03-11-2013, 00:01 przez Escer, łącznie zmieniany 4 razy.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 673
Rejestracja: 23-06-2013, 17:21
Beczki: 25

Re: netsh.exe

#49303

Post autor: Bolec » 02-11-2013, 23:59

Escape, powinno zmienić, ale czemu nie zmieniło chuj go wie. Daj jeszcze tak:

Kod: Zaznacz cały

:REG
[HKEY_USERS\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableTaskMgr" = 0
[HKEY_USERS\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableRegistryTools" = 0
i daj ten log co się pokaże po wykonaniu tego skryptu.
Ostatnio zmieniony 02-11-2013, 23:59 przez Bolec, łącznie zmieniany 1 raz.
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49305

Post autor: Escer » 03-11-2013, 00:01

Emm, ale Boltex już o tym wspomniałem... W wcześniejszym logu wykryło:

DRV - File not found [Kernel | On_Demand | Running] -- -- (abp470n5)

Czyli wirus Sality, który infekuje wszystkie pliki wykonywalne.
Czy chooy to nie ma znaczenia odnośnie twoich skryptów? ^^"
Ostatnio zmieniony 03-11-2013, 00:04 przez Escer, łącznie zmieniany 3 razy.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 673
Rejestracja: 23-06-2013, 17:21
Beczki: 25

Re: netsh.exe

#49311

Post autor: Bolec » 03-11-2013, 00:12

Escape, w takim razie masz trzy wyjścia.
1. Ratowanie systemu jakimś programem najlepiej z LiveCD
2. Przywrócenie systemu z kopi/punktu przywracania o ile takie coś posiadasz.
3. Nowy system.
Ostatnio zmieniony 03-11-2013, 00:13 przez Bolec, łącznie zmieniany 1 raz.
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49316

Post autor: Escer » 03-11-2013, 00:17

Boltex pisze:Escape, w takim razie masz trzy wyjścia.
1. Ratowanie systemu jakimś programem najlepiej z LiveCD
2. Przywrócenie systemu z kopi/punktu przywracania o ile takie coś posiadasz.
3. Nowy system.
1. OK
2. Nie posiadam, wyłączyłem przywracanie systemu ze względu na wirusy.
3. Ostateczność.

Log po wykonaniu skryptu:

http://wklej.org/id/1165766/

Bolciu a to może spróbuje?

http://www.forum.dobreprogramy.pl/usuwa ... 70365.html
Ostatnio zmieniony 03-11-2013, 00:22 przez Escer, łącznie zmieniany 2 razy.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 673
Rejestracja: 23-06-2013, 17:21
Beczki: 25

Re: netsh.exe

#49319

Post autor: Bolec » 03-11-2013, 00:32

Escape pisze:Log po wykonaniu skryptu:

http://wklej.org/id/1165766/
Nie no git wykonało się poprawie. Możesz spróbować uruchomić ponownie system i sprawdzić czy chodzi menadżer i rejestr.
Escape pisze:Bolciu a to może spróbuje?

http://www.forum.dobreprogramy.pl/usuwa ... 70365.html
Zaraz postaram się coś wyskrobać. Ty za ten czas możesz tymi programami pośmigać. Któryś ze sterowników Ci zainfekował. Nawet nie wiem za co odpowiedzialny jest ten plik. Ciekawe jestem co by się stało gdybyś ten plik usunął :D Jak chcesz możesz spróbować, tylko przed sprawdź czy ten plik widnieje gdzieś w procesach, albo usługach i go zabij/zatrzymaj i wtedy wykonaj:

Kod: Zaznacz cały

:OTL
DRV - File not found [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\fireol.sys -- (abp470n5)
Jak wykonasz to daj log po operacji.
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49328

Post autor: Escer » 03-11-2013, 10:25

Nah, menedżer i rejestr nadal nie działają.

http://wklej.org/id/1165901/
Obrazek

In a game for eternal fame.

chuj
Awatar użytkownika
Moderator

Posty: 136611
Rejestracja: 25-01-2013, 20:36
Beczki: 2026
Kontakt:

Re: netsh.exe

#49329

Post autor: chuj » 03-11-2013, 10:30

Po Sality nie ma co ratować. Format, ema :czesc:
ZAWSZE I WSZĘDZIE ((ONI)) JEBANI BĘDĄ

Bolec
Awatar użytkownika
VIP

Posty: 673
Rejestracja: 23-06-2013, 17:21
Beczki: 25

Re: netsh.exe

#49370

Post autor: Bolec » 03-11-2013, 13:43

Escape, jebnij teraz log OTL i sprawdź czy dalej te gówno występuje.
Bolec Phierdolec xD

TwojStary
Awatar użytkownika
Wizytówka

Posty: 13318
Rejestracja: 15-04-2013, 00:03
Lokalizacja: Ukryte
Beczki: 548

Re: netsh.exe

#49374

Post autor: TwojStary » 03-11-2013, 13:54

Sprawa trafiła do prokuratury. Nadużycie beczek.

Escer, stwórz nowe konto użytkownika np "TwojStary" z uprawnieniami administratora.
Jak już na nie się zalogujesz wpisując hasło dupa123 sprawdź działanie menedżera.
Powinien działać, a wtedy będziesz mógł zrobić porządek.

Pozdrawiam.
Ostatnio zmieniony 03-11-2013, 14:07 przez TwojStary, łącznie zmieniany 1 raz.
Obrazek
Tato, co robiłeś jak mnie nie było na świecie? - byłem TwoimStarym na BW. ~Finczy

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8729
Rejestracja: 01-02-2013, 22:01
Lokalizacja: Nibylandia
Beczki: 211
Kontakt:

Re: netsh.exe

#49375

Post autor: Escer » 03-11-2013, 14:11

Ostatnio zmieniony 03-11-2013, 14:20 przez Escer, łącznie zmieniany 1 raz.
Obrazek

In a game for eternal fame.

Zablokowany

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości