Stránka 1 z 1

Preventivni kontrola

Napsal: 01 srp 2011 17:44
od JiriBednar

Re: Preventivni kontrola

Napsal: 01 srp 2011 17:56
od vyosek
Zdravim a pekny vecer preji :)

:arrow: Poprosim i o druhy log z RSIT s nazvem info.txt, je ulozen v c:\rsit

:arrow: Predpokladam, ze ten NOD32 mate legalni = zakoupena licence? Ne jen jednou za mesic jeho preinstalovani na trial licenci

:arrow: Stahnete na plochu CKScanner
  • Spustte a kliknete na Search for files
  • Po dokonceni skenu kliknete na Save List to File a nasledne OK
  • Na plose se Vam vytvori log s nazvem ckfiles.txt, jeho obsah mi sem vlozte

Re: Preventivni kontrola

Napsal: 01 srp 2011 18:11
od JiriBednar

Re: Preventivni kontrola

Napsal: 01 srp 2011 18:14
od vyosek
Logy vkladejte prosim zde jako text prispevku

Jeste poprosim o CKS

Re: Preventivni kontrola

Napsal: 01 srp 2011 18:19
od JiriBednar
CKS:

CKScanner - Additional Security Risks - These are not necessarily bad
c:\program files (x86)\gimp-2.0\share\gimp\2.0\patterns\cracked.pat
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\fp-1.1\java\security\spec\rsakeygenparameterspec.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\fp-1.1\java\security\spec\class-use\rsakeygenparameterspec.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\jce10\javax\crypto\keygenerator.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\jce10\javax\crypto\keygeneratorspi.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\jce10\javax\crypto\class-use\keygenerator.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\jce10\javax\crypto\class-use\keygeneratorspi.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\pbp11\java\security\spec\rsakeygenparameterspec.html
c:\program files (x86)\netbeans 7.0\mobility\java_me_platform_sdk_3.0\docs\api\pbp11\java\security\spec\class-use\rsakeygenparameterspec.html
c:\program files (x86)\rockstar games\gta san andreas\data\decision\craig\crack1.ped
scanner sequence 3.ZZ.11.RPNAPE
----- EOF -----

Re: Preventivni kontrola

Napsal: 01 srp 2011 18:22
od vyosek
:arrow: Proc nekdo crackuje free aplikaci jako je Gimp fakt nechapu :?:

:arrow: Stahnete OTL (viz muj podpis) a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na OTL pravym a dejte Run As Administrator ci Spustit jako spravce
  • Pokud pouzivate 64bitovy OS, zkontrolujte, zda-li je zaskrtnuty ctverecek u Pro 64 bitové OS, pokud ne, zaskrtnete jej
  • Zaskrtnete okenko Pro vsechny uzivatele
  • Zaskrtnete okenko Kontrola na havet "LOP"
  • Zaskrtnete okenko Kontrola na havet "Purity"
  • Stari souboru zmente z 30 dnu na 7 dnu
  • Do spodniho okenka Vlastni skenovani/opravy vlozte skript nize
  • Kód: Vybrat vše

    CREATERESTOREPOINT
    
    netsvcs
    drivers32
    savembr:0
    
    /md5start
    adp3132.sys
    AGP440.sys
    ahcix86.sys
    ahcix86s.sys
    atapi.sys
    autochk.exe
    cdrom.sys
    cngaudit.dll
    cryptsvc.dll
    eNetHook.dll
    eventlog.dll
    explorer.exe
    hal.dll
    Changer.sys
    iaStor.sys
    iastorv.sys
    IdeChnDr.sys
    isapnp.sys
    JakNDis.sys
    KR10N.sys
    logevent.dll
    lsass.exe
    mv61xx.sys
    ndis.sys
    netlogon.dll
    ntelogon.dll
    nvata.sys
    nvatabus.sys
    nvgts.sys
    nvraid.sys
    nvrd32.sys
    nvstor.sys
    nvstor32.sys
    scecli.dll
    sceclt.dll
    smss.exe
    svchost.exe
    symmpi.sys
    tcpip.sys
    userinit.exe
    vaxscsi.sys
    viamraid.sys
    viasraid.sys
    ViPrt.sys
    winlogon.exe
    ws2_32.dll
    /md5stop
    
    %systemroot%*.* /U /s
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\drivers\*.sys /3
    %systemroot%\system32\*.* /3
    %SYSTEMDRIVE%\*.exe
    
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s
    reg query "HKLM\Software\Microsoft\Windows NT\CurrentVersion\winlogon" /v GinaDLL /c
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /v ImagePath /c
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /v ImagePath /c
    
    type c:\boot.ini >> test.txt /c
    %SystemDrive%\PhysicalMBR.bin /md5
  • Kliknete na tlacitko Prohledat
  • Po dokonceni skenu (cca 10 az 15 min) se objevi logy OTL.txt a Extras.txt, oba sem vlozte

Re: Preventivni kontrola

Napsal: 01 srp 2011 19:53
od JiriBednar
vyosek píše: Proc nekdo crackuje free aplikaci jako je Gimp fakt nechapu
To je docela velká blbost co ten program našel, jestli program hledá jen klíčová slova "key", "crack" a pod. v názvech souborů, je to ubohé. Hledá snad jinak?
A GIMP cracknutý opravdu není, výsledek je blbost. (EDIT: *.pat je soubor s patternou, nebo lipozadím či strukturou, využívá se v GIMP, Photoshop a pod. :lol: )

OTL ještě skenuje, několikrát spadnul.

Re: Preventivni kontrola

Napsal: 01 srp 2011 19:56
od vyosek
Hleda i dalsi veci, ne jen crack a keygen...

v tom pripade se omlouvam :wink:

Pokud OTL pada, tak jej spustte v nouzovem rezimu

Re: Preventivni kontrola

Napsal: 01 srp 2011 20:38
od JiriBednar
Tak OTL skenuje uz pres pul hodiny, vypinam, proskenuju zitra.

Re: Preventivni kontrola

Napsal: 01 srp 2011 20:41
od vyosek
OK :)