SafeGroup

Pełna wersja: Sprawdzenie systemu Windows 8
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Witam,
Nie ukrywając.. "lecąc z bomby"

Objawy zainfekowania :
Objawów niema jako takich ale chce się upewnić czy system jest czysty poprzez sprawdzenie logów OTL.exe itd..
A powód tego jest tego taki że : (troszkę długa historia)
[malware] --> Zaraz po wydaniu wersji finalnej Windows 8, kupiłem oryginalnego Windowsa 8 [Licencje BOX]w pudełku.
Zainstalowałem Windows 8 na komputerze (stacjonarnym) kolegi żeby sprawdzić jak działa pod względem kompatybilności innych programów itd, itd..
U siebie na laptopie miałem wtedy jeszcze system Windows 7, nie chciałem zmieniać od razu na Windows 8 - wolałem przetestować ten wynalazek u kolegi ;pp
No i w końcu po jakiś czasie przyszedł ten moment : Robienie formatu na laptopie z powodu braku miejsca na dysku C.. Zdecydowałem się na Zainstalowanie Windows 8 na laptopie (Bo już wiedziałem że Windows 8 jest dobry po tym jak działał na komputerze kolegi)

Przed zrobieniem formatu na laptopie, skrakowałem na tym oryginalnym kluczu system Windows 8 u kolegi.., tzn skrakowałem oryginalnego Windowsa z legalna licencjąGrin - tak żeby "zmienić licencje" na jego kompie, ale żeby on też nie musiał robić formatu tylko mógł jechać dalej na pirackim ;pp
Robiąc format / Instalując Windows 8 u siebie na laptopie - wpisałem ten swój legalny klucz dołączony do tego wcześniej zakupionego Oryginalnego Windowsa 8.. Klucz zadziałał - owszem.. mogłem kontynuować instalacje Windows 8 na laptopie ALE..
Tu się pojawił problem - po pierwszym uruchomieniu systemu na laptopie "Proszę aktywować system w ciągu... dni" , po ponownym wpisaniu tego oryginalnego klucza i próbie aktywacji.. pojawił się komunikat : "klucz jest już używany na innym systemie" -Na twarzy pojawił się Zonk O.o
Zaraz naszła mnie myśl : Przecież kolega ma już inny klucz na swoim kompie, co teraz zrobić? , gdzie jest mój klucz? " itd itd..
Jak się okazało... krakując system kolegi przyblokowałem swój klucz legalny na jego kompie... bo jak krakowałem to pisało że system został "na stale aktywowany".. tyle że ja już musiałem się sam domyśleć że ta stała aktywacja była na moim legalnym kluczu..Grin

Wtedy już pomyślałem tak : jak bd robić kolega format "to się ten problem rozwiąże", a teraz u siebie na laptopie też skrakuje system tymczasowo do pukikolega nie zrobi formatu..po formacie kolegi wpisze swój legalny klucz na laptopie O.o (Taką strategie sobie opracowałem ;D )

Kolega od tamtego czasu nie formatował systemu bo ma tam swoją fortece ochronną (stworzoną prze ze mnie ) i wgle ma sprzęt dobry więc nie ma takiej potrzeby by robił format... no a ja ciągle z gryzącą myślą co z tym moim legalnym kluczem, zadziałałem.. kombinując na jego komputerze stacjonarnym :
Wyszukałem w Google przypadkowo filmik na youtube z aktywatorem Windows 8 i tam była taka ciekawa komenda..

* Przed wpisaniem tego poniżej wyłączyłem całkowicie ochronę systemu.

CMD - Uruchom jako administrator ;D ,wpisałem :

slmgr /upk
slmgr /ipk [Piracki klucz produktu Windows]
slmgr /skms *****.no-ip.org:80
slmgr.vbs -ato

- Restart systemu : Panel sterowania\System i zabezpieczenia\System
- Efekt : "Aktywacja systemu Windows
Identyfikator Produktu : Niedostępne "

- dalej przy wyłączonej ochronie systemu :
Uruchomiałem ten "najnowszy aktywator Windows 8" z youtube (filmik dodany 10 lutego 2013)
Ps. Nie chce tutaj zamieszczać pirackich załączników dlatego jeśli będzie taka potrzeba to wyśle link do tego aktywatora na PW - w celu diagnozy tego co on dokładnie robi w systemie bo jest wykrywany jako wirus *

- Restart systemu : błąd , błąd, jeden wielki BŁĄD - m.i.n. "nie odnaleziono klucza produktu", wyskoczyło okienko :
Panel sterowania\System i zabezpieczenia\Centrum akcji\Aktywacja systemu Windows
..i tam było napisane :
System Windows został aktywowany.. ble ble ble..

Bieżący klucz produktu :
..i tutaj było napisane "brak klucza" - coś takiego ;p

tzn. zrobiłem to co chciałem bo głównie o to mi chodziło - żeby odblokować swój legalny klucz z komputera kolegi ;pp

Na jego komputerze wpisałem inny piracki (już zablokowany) klucz i jego skrakowałem tym aktywatorem z tego filmiku na youtube..
System został aktywowany,działa itd... mniejsza o szczegóły ;D
Bynajmniej jest napisane..

Bieżący klucz produktu :
..i tutaj podana część tego pirackiego (zablokowanego) klucza ;p

--> Wracając do laptopa i skrakowanym systemie na laptopie.. zrobiłem prawie to samo co na komputerze kolegi (z wyłączona ochroną systemu) :

CMD - Uruchom jako administrator ,wpisałem :

slmgr /upk
slmgr /ipk [Piracki klucz produktu Windows]
slmgr /skms *****.no-ip.org:80
slmgr.vbs -ato

- Restart systemu : Panel sterowania\System i zabezpieczenia\System
- Efekt : "Aktywacja systemu Windows
Identyfikator Produktu : Niedostępne "

- dalej przy wyłączonej ochronie systemu :
Uruchomiałem ten "Najnowszy" aktywator Windows 8 z youtube (filmik dodany 10 lutego 2013)

- Restart systemu i to samo : błąd , błąd, jeden wielki BŁĄD - m.i.n. "nie odnaleziono klucza produktu", wyskoczyło okienko :
Panel sterowania\System i zabezpieczenia\Centrum akcji\Aktywacja systemu Windows
..i tam było napisane :
System Windows został aktywowany.. ble ble ble..

Bieżący klucz produktu :
..i tutaj było napisane "brak klucza" - coś takiego ;p

tzn. Na laptopie też zrobiłem to co chciałem - pozbyłem się jakiegokolwiek pirackiego klucza z systemu..

..wpisałem swój oryginalny klucz, wyskoczył błąd : "ilość odblokowań klucza przekroczona" - coś takiego..
- Połączyłem się telefonicznie z sekretarką Microsoft, wpisałem ten klucz identyfikacyjny itd.. ogólnie postępowałem zgodnie z tymi 3 krokami..
- System Windows został aktywowany

Bieżący klucz produktu :
..i tutaj końcówka mojego legalnego klucza Windows 8.. ;p

Do czego zmierzam po tej długiej opowieści ^^


Czy krakując system przez ten "aktywator" , zmieniając ustawienia KMS, hosta itd mam zainfekowany system ?

Albo inaczej :

Chodzi mi o to czy da się jakoś przywrócić ustawienia domyślne Windows 8 dla serwera KMS, hosta itd.. ??
hmm no chyba że to nie wpływa na działanie systemu, nie wiem - pytania może i głupie ale pytam bo się na tym nie znam aż tak..a nawet wgle ehh[/malware]

Spoiler / Malware dodany ze względu na teść zawartą w tekście - po prostu nie chce by pewne organy ścigania to zobaczyły ;pp


Wykonywane działania :
` Opisz czym był skanowany komputer,

- Komputer był skanowany programem AVG IS 2013 i programami poniżej..

` jakie posiada oprogramowanie ochronne

- Eset Smart Security 6 + Malwarebytes Anti-Malware (PRO) 1.70 + Kingsoft Cloud AV 2012 SP5.6 + Zemana AntiLogger

Ps żaden z programów nie jest skrakowany bo ja mam takie zdanie że programów zabezpieczających komputer nie powinno się krakować ze względu na ich działanie że mają chronić przeciw trojanom itd a nie być chronionym przez trojana O.o


Logi wykonane podczas pisania tego tematu :
OTL :

[Aby zobaczyć linki, zarejestruj się tutaj]

/

[Aby zobaczyć linki, zarejestruj się tutaj]

OTL Extras :

[Aby zobaczyć linki, zarejestruj się tutaj]

/

[Aby zobaczyć linki, zarejestruj się tutaj]

RSIT :

[Aby zobaczyć linki, zarejestruj się tutaj]

/

[Aby zobaczyć linki, zarejestruj się tutaj]


Że tak powiem : Panie Tachion, Liczę na twoją pomoc ;D ..ale nie tylko ;p

Konto usunięte

Przede wszystkim, po co postanowiłeś piracić własny, legalny system?
Skoro kupiłeś wersję BOX, należało się skontaktować z pomocą techniczną MS w celu aktywacji / usunięcia informacji o tym, że był już aktywowany.
Support tej firmy naprawdę nie gryzie, jest wręcz jednym z najlepszych, z jakimi miałem okazję sie kontaktować i coś takiego załatwią Ci raczej od ręki.

Programom i operacją tego typu z których korzystałeś nie ufam.
Mogą być zrobić przez "znane zespoły" itd. ale to nadal może ingerować nie tak, jak powinno.
Moim zdaniem najbezpieczniej dla Ciebie byłoby zrobić format ponownie, zadzwonić do MS i aktywować na swój klucz.
Po to go kupiłeś.

A co do testowania Win8 - jest przecież trial wersji Enterprise, z pełną funkcjonalnością.
lukasamd napisał(a):Przede wszystkim, po co postanowiłeś piracić własny, legalny system?
Skoro kupiłeś wersję BOX, należało się skontaktować z pomocą techniczną MS w celu aktywacji / usunięcia informacji o tym, że był już aktywowany.
Support tej firmy naprawdę nie gryzie, jest wręcz jednym z najlepszych, z jakimi miałem okazję sie kontaktować i coś takiego załatwią Ci raczej od ręki.

Programom i operacją tego typu z których korzystałeś nie ufam.
Mogą być zrobić przez "znane zespoły" itd. ale to nadal może ingerować nie tak, jak powinno.
Moim zdaniem najbezpieczniej dla Ciebie byłoby zrobić format ponownie, zadzwonić do MS i aktywować na swój klucz.
Po to go kupiłeś.

A co do testowania Win8 - jest przecież trial wersji Enterprise, z pełną funkcjonalnością.


Gdy zobaczyłem to że klucz jest już używany na innym systemie to chciałem zadzwonić do Microsoftu ale nie mogłem znaleźć numeru do nich..
Dlatego skrakowałem Windowsa 8 żeby po prostu system działał z myślą że później wpisze się oryginalny klucz jak kolega sformatuje swój komputer Facepalm
..a w ten weekend się uparłem i znalazłem ten numer Microsoftu przypadkiem w tym okienku "Aktywacja systemu Windows" Craze


Ps. Ja tez nie ufam takim programom i operacją tego typu ale cóż..

Narazie z formatowaniem się wstrzymam, ale jak bd potrzebny format to oczywiście zrobię..
Tylko mam nadzieje że wtedy już nie bd musiał nigdzie dzwonić, kombinować itd.. żeby klucz mi działał normalnie Wink

A co do wersji Trial - miałem już zakupioną Licencje BOX dlatego poszedłem na łatwiznę i wpisałem u kolegi ten klucz z myślą że później jak ja bd u siebie robił format na laptopie to u kolegi system skrakuje a u siebie wpisze ten swój klucz oryginalny.. no ale niestety tak się do końca nie dało bo nie wiedziałem o tym że jak jego system skrakuje to przyblokuje swój legalny klucz ;pp

Taka Głupia sytuacja no ale cóż, przynajmniej na przyszłość się czegoś nauczyłem Wink
Właściwie nic specjalnego tu nie ma<!-- sSmile2-->Smile2 <!-- sSmile2-->

Na problem z simsami może to coś pomoże:

[Aby zobaczyć linki, zarejestruj się tutaj]


Odinstaluj:
Pando Media Booster

W trybie awaryjnym z tego samego konta skrypt wklej i wykonaj:

Kod:
:OTL
FF - prefs.js..network.proxy.http: "95.77.97.146"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.type: 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} http://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab (Creative Software AutoUpdate Support Package 2)
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab (Creative Software AutoUpdate 2)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} http://ccfiles.creative.com/Web/softwareupdate/ocx/121022/CTPID.cab (Creative Software AutoUpdate Support Package)

:Files
H:\autorun.inf

:Commands
[EMPTYTEMP]
Z tymi Simsami to jest większy problem :
Gra działa tylko przy ładowaniu jak chce coś " zbudować " to się zawiesza.. może wina tego że skrakowana gra ;pp
Ale mniejsza o to bo już i tak odinstalowane wszystko ;pp

Wracając do tematu..

Pando Media Booster - Odinstalowany Wink

Wykonałem ten skrypt co podałeś i finał wygląda tak :

[Aby zobaczyć linki, zarejestruj się tutaj]

/

[Aby zobaczyć linki, zarejestruj się tutaj]


..w trybie awaryjnym bez sieci, Uruchomione jako administrator Wink

Oczywiście w OTL nic nie zmieniałem - domyślne ustawienia, po prostu wkleiłem i kliknąłem "wykonaj skrypt"..

..nawet nie zaznaczałem tej opcji : "wszyscy użytkownicy"

Tak to miało wyglądać ? ;>

Ps. troszkę miałem problemu z uruchomieniem trybu awaryjnego ale dałem rade z google ;pp
To wszystko,możesz przejść do czynności sprzątania w OTL
Posprzątane Wink

To wszystko ? ;>
Tak to wszystko
Dziękuję bardzo za pomoc Beer