prośba o zbadanie logów
#1
Witam serdecznie, pierwszy mój post.

W końcu znalazłem chwile żeby się zarejestrować i wrzucić logi, ogólnie już kiedyś próbowałem szukać pomocy na forach ale nic z tego nie wyszło i powiem szczerze trochę się zraziłem, wszyscy probowali mi wmówić że mam schizofrenie a komputer jest czysty ; p

dziś rano zrobiłem reboot systemu do win7ultimate32 zainstalowałem podstawowe bzdety takie jak przeglądarka, office i sterowniki, widziałem że coś tam się dziwnego już zaczło rozwijać. 

logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

   FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

  addidtion

[Aby zobaczyć linki, zarejestruj się tutaj]

  GMER

edit aktualniejsze logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

  addidtion

[Aby zobaczyć linki, zarejestruj się tutaj]

skróty

[Aby zobaczyć linki, zarejestruj się tutaj]

tdss

[Aby zobaczyć linki, zarejestruj się tutaj]

marb


Z tego cop ustaliłem na swoją rękę to combobootkit, może na logach tego nie widać bo świeży system ale kilka ciekawostek muszę zdradzić. 
-Na pewno ma zmapowany ram, flashowanie biosu nie przynosi skutków niezależnie od metody.
-reinstalacja systemu zawsze przywraca go do stanu z którego poprostu od nowa przejmuje usługi odpala domenę, i SIE PACZY.
-zerowanie dysku bezskuteczne
-do każdej instalacji systemu z poziomu dysku x: (który się tworzy jak bootujemy cd/usb instalacyjne systemu) dorzucane jest ok 500mb dodatkowych danych 
-próbowałem linuksa ale też szybko zaczeły się dziać podejrzane rzeczy wiec wróciłem na winde nie wypowiem się w tej materii zbyt dużo.
-wszystkie karty sieciowe we wszystkich komputerach działaja jak im się podoba w stronach przeglądarek od groma jawy i innego syfu, na routerach wszystkich ubooty (czy jak to sie tam nazywa taki dodatek z openwrt)
-telefony pohakowane, sonyxperia była przez jakimś czas rootem bo miała na swojej SD zmapowany bios płyty głównej ale to jeszcze za czasów kiedy jeszcze bios można było zmienić. ogólnie wszystkie telefony wariują, nagle odpalają wszystkie interfejsy a chwile później na żadnym z nich nie ma połączenia i nie można go z niczym nawiązać.
podejrzewam że skonfigurowane takie dodatki landesk, vpro, ipxe i jakiś inny profesjonalny syf od intela który w rękach domowego leszcza staje się narzędziem zagłady dla komputera.
-WMI aktywnie pracuje, użytkownik NT, SYSTEM ma też prawa użytkownika.
- na c: są takie fodery jak Documents and Settings (czyli xp) nie ma akcesu najprawdopodobniej jakaśhybryda z minixp z hirensboota z którego czasem kożystam i widzą jakąś zależność miedzy minixp a moim systemem.

Moment kulminacyjny w którym straciłem kontrol nad swoim systemem wyglądał tak: siedzę ja - na dysku trzymam pół FTP'A intela z jago narzędziami których kompletnie nie czaje ale co z tego ściągnąłem BEDE KONFIGUROWAŁ, dorwałem konto dream sparka więc mam postawionych 19 maszyn wirtualnych, z każdym system, serwerem bo chce zobaczyć jak to wygląda, jeszcze 200 dolców na koncie w azure na miesiąc takie cuda w chmurach będę robił że SZOK! nagle światło gaśnie i jestem tutaj.

mam nadzieję że coś da się z tym zrobić, kocham tą płytę główną całym sercem kosztowała tysiąc złotych nie kupie nowej chce tą.
Odpowiedz


Wiadomości w tym wątku
prośba o zbadanie logów - przez pawel.muraw - 05.09.2017, 20:00
RE: prośba o zbadanie logów - przez tachion - 05.09.2017, 20:52
RE: prośba o zbadanie logów - przez morphiusz - 05.09.2017, 21:21
RE: prośba o zbadanie logów - przez pawel.muraw - 06.09.2017, 03:54

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości