netsh.exe

Szukasz czegoś? Masz problem? Chcesz zdegenerować linki?
Bolec
Awatar użytkownika
VIP

Posty: 669
Rejestracja: 23-06-2013, 17:21:55
Q: 20.00 [W][Kr]
Beczki: 28
Kontakt:

Re: netsh.exe

#49204

Post autor: Bolec » 02-11-2013, 22:01:03

Escape pisze: Btw. Jeszcze mi napisz, jak mam to ustawić:

- Zapobiegaj dostępowi do narzędzi edycji rejestru: Nie skonfigurowano.
- Uruchamiaj tylko określone aplikacje systemu Windows: Nie skonfigurowano.
- Nie uruchamiaj określonych aplikacji systemu Windows: Nie skonfigurowano.
Patrz na kolumne komentarz, bo tam musisz mieć te trzy opcje na nie.
Za ten post Bolec otrzymał beczkę od:
Escer
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49208

Post autor: Escer » 02-11-2013, 22:19:24

Boltex pisze:
Escape pisze: Btw. Jeszcze mi napisz, jak mam to ustawić:

- Zapobiegaj dostępowi do narzędzi edycji rejestru: Nie skonfigurowano.
- Uruchamiaj tylko określone aplikacje systemu Windows: Nie skonfigurowano.
- Nie uruchamiaj określonych aplikacji systemu Windows: Nie skonfigurowano.
Patrz na kolumne komentarz, bo tam musisz mieć te trzy opcje na nie.
Dałem wyżej podane opcje na "wyłączone", restart pc i... nadal to samo.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 669
Rejestracja: 23-06-2013, 17:21:55
Q: 20.00 [W][Kr]
Beczki: 28
Kontakt:

Re: netsh.exe

#49242

Post autor: Bolec » 02-11-2013, 23:08:01

Escape, wklej w pole tekstowe w OTLu.

Kod: Zaznacz cały

:REG
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableTaskMgr" = 0
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableRegistryTools" = 0

:Commands
[Reboot]
Potem zrób jeszcze raz log.
Ostatnio zmieniony 02-11-2013, 23:32:13 przez Bolec, łącznie zmieniany 2 razy.
Za ten post Bolec otrzymał beczkę od:
Escer
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49268

Post autor: Escer » 02-11-2013, 23:37:06

Yhy, ale co mam zrobić po wklejeniu? Wykonać skrypt?
Obrazek

In a game for eternal fame.

Ridż
Awatar użytkownika
User

Posty: 100424
Rejestracja: 13-04-2013, 21:50:27
Q: 22,525.00 [W][Kr]
Beczki: 1238
Kontakt:

Re: netsh.exe

#49270

Post autor: Ridż » 02-11-2013, 23:38:58

no tak, a cóż innego?
To konto odgrywa to wymyśloną postać. Wszystkie posty to fikcja literacka i przedstawiają wcześniej napisane scenariusze.

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49287

Post autor: Escer » 02-11-2013, 23:51:51

Ridż pisze:no tak, a cóż innego?
Tatar z antylopy :sweet:.
Rozważałem, że to mógłby być równie dobrze kod do opcji skanowania, sam nie wiem dlaczego :7: .
Boltex pisze:Escape, wklej w pole tekstowe w OTLu.

Kod: Zaznacz cały

:REG
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableTaskMgr" = 0
[HKU\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableRegistryTools" = 0

:Commands
[Reboot]
Potem zrób jeszcze raz log.
OTL:

http://wklej.org/id/1165739/

Extras:

http://wklej.org/id/1165742/
Ostatnio zmieniony 03-11-2013, 00:01:09 przez Escer, łącznie zmieniany 4 razy.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 669
Rejestracja: 23-06-2013, 17:21:55
Q: 20.00 [W][Kr]
Beczki: 28
Kontakt:

Re: netsh.exe

#49303

Post autor: Bolec » 02-11-2013, 23:59:13

Escape, powinno zmienić, ale czemu nie zmieniło chuj go wie. Daj jeszcze tak:

Kod: Zaznacz cały

:REG
[HKEY_USERS\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableTaskMgr" = 0
[HKEY_USERS\S-1-5-21-776561741-842925246-1060284298-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System] 
"DisableRegistryTools" = 0
i daj ten log co się pokaże po wykonaniu tego skryptu.
Ostatnio zmieniony 02-11-2013, 23:59:24 przez Bolec, łącznie zmieniany 1 raz.
Za ten post Bolec otrzymał beczkę od:
Escer
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49305

Post autor: Escer » 03-11-2013, 00:01:18

Emm, ale Boltex już o tym wspomniałem... W wcześniejszym logu wykryło:

DRV - File not found [Kernel | On_Demand | Running] -- -- (abp470n5)

Czyli wirus Sality, który infekuje wszystkie pliki wykonywalne.
Czy chooy to nie ma znaczenia odnośnie twoich skryptów? ^^"
Ostatnio zmieniony 03-11-2013, 00:04:42 przez Escer, łącznie zmieniany 3 razy.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 669
Rejestracja: 23-06-2013, 17:21:55
Q: 20.00 [W][Kr]
Beczki: 28
Kontakt:

Re: netsh.exe

#49311

Post autor: Bolec » 03-11-2013, 00:12:58

Escape, w takim razie masz trzy wyjścia.
1. Ratowanie systemu jakimś programem najlepiej z LiveCD
2. Przywrócenie systemu z kopi/punktu przywracania o ile takie coś posiadasz.
3. Nowy system.
Ostatnio zmieniony 03-11-2013, 00:13:10 przez Bolec, łącznie zmieniany 1 raz.
Za ten post Bolec otrzymał beczkę od:
Escer
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49316

Post autor: Escer » 03-11-2013, 00:17:24

Boltex pisze:Escape, w takim razie masz trzy wyjścia.
1. Ratowanie systemu jakimś programem najlepiej z LiveCD
2. Przywrócenie systemu z kopi/punktu przywracania o ile takie coś posiadasz.
3. Nowy system.
1. OK
2. Nie posiadam, wyłączyłem przywracanie systemu ze względu na wirusy.
3. Ostateczność.

Log po wykonaniu skryptu:

http://wklej.org/id/1165766/

Bolciu a to może spróbuje?

http://www.forum.dobreprogramy.pl/usuwa ... 70365.html
Ostatnio zmieniony 03-11-2013, 00:22:45 przez Escer, łącznie zmieniany 2 razy.
Obrazek

In a game for eternal fame.

Bolec
Awatar użytkownika
VIP

Posty: 669
Rejestracja: 23-06-2013, 17:21:55
Q: 20.00 [W][Kr]
Beczki: 28
Kontakt:

Re: netsh.exe

#49319

Post autor: Bolec » 03-11-2013, 00:32:26

Escape pisze:Log po wykonaniu skryptu:

http://wklej.org/id/1165766/
Nie no git wykonało się poprawie. Możesz spróbować uruchomić ponownie system i sprawdzić czy chodzi menadżer i rejestr.
Escape pisze:Bolciu a to może spróbuje?

http://www.forum.dobreprogramy.pl/usuwa ... 70365.html
Zaraz postaram się coś wyskrobać. Ty za ten czas możesz tymi programami pośmigać. Któryś ze sterowników Ci zainfekował. Nawet nie wiem za co odpowiedzialny jest ten plik. Ciekawe jestem co by się stało gdybyś ten plik usunął :D Jak chcesz możesz spróbować, tylko przed sprawdź czy ten plik widnieje gdzieś w procesach, albo usługach i go zabij/zatrzymaj i wtedy wykonaj:

Kod: Zaznacz cały

:OTL
DRV - File not found [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\fireol.sys -- (abp470n5)
Jak wykonasz to daj log po operacji.
Za ten post Bolec otrzymał beczkę od:
Escer
Bolec Phierdolec xD

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49328

Post autor: Escer » 03-11-2013, 10:25:48

Nah, menedżer i rejestr nadal nie działają.

http://wklej.org/id/1165901/
Obrazek

In a game for eternal fame.

Burak
Awatar użytkownika
Gówno

Posty: 103590
Rejestracja: 25-01-2013, 20:36:00
Q: 12,366.63 [W][Kr]
Lokalizacja: Dom
Beczki: 1586
Kontakt:

Re: netsh.exe

#49329

Post autor: Burak » 03-11-2013, 10:30:20

Po Sality nie ma co ratować. Format, ema :czesc:
Obrazek

Bolec
Awatar użytkownika
VIP

Posty: 669
Rejestracja: 23-06-2013, 17:21:55
Q: 20.00 [W][Kr]
Beczki: 28
Kontakt:

Re: netsh.exe

#49370

Post autor: Bolec » 03-11-2013, 13:43:12

Escape, jebnij teraz log OTL i sprawdź czy dalej te gówno występuje.
Bolec Phierdolec xD

TwojStary
Awatar użytkownika
Super VIP

Posty: 12652
Rejestracja: 15-04-2013, 00:03:10
Q: 206.90 [W][Kr]
Lokalizacja: Ukryte
Beczki: 540
Kontakt:

Re: netsh.exe

#49374

Post autor: TwojStary » 03-11-2013, 13:54:30

Sprawa trafiła do prokuratury. Nadużycie beczek.

Escer, stwórz nowe konto użytkownika np "TwojStary" z uprawnieniami administratora.
Jak już na nie się zalogujesz wpisując hasło dupa123 sprawdź działanie menedżera.
Powinien działać, a wtedy będziesz mógł zrobić porządek.

Pozdrawiam.
Ostatnio zmieniony 03-11-2013, 14:07:27 przez TwojStary, łącznie zmieniany 1 raz.
Tato co robiłeś jak mnie nie było na świecie? byłem TwoimStarym na BW. ~Finczy
ZYCIE POWODUJE PALENIE I PICIE
MGTOW

Escer
Awatar użytkownika
Stara Gwardia

Posty: 8702
Rejestracja: 01-02-2013, 22:01:35
Q: 500.90 [W][Kr]
Lokalizacja: Nibylandia
Beczki: 212
Kontakt:

Re: netsh.exe

#49375

Post autor: Escer » 03-11-2013, 14:11:34

Ostatnio zmieniony 03-11-2013, 14:20:48 przez Escer, łącznie zmieniany 1 raz.
Obrazek

In a game for eternal fame.

Zablokowany

Kto jest online

Użytkownicy przeglądający to forum: Olisadebe i 0 gości