OTL by OldTimer
|OTL by OldTimer
Licencja: freeware
Platforma: Windows 2000/XP/Vista/7 (Support 32 and 64 bit)
nieingerująca aplikacja do wykonywania raportu o charakterystycznych lokalizacjach systemowych, w których prawdopodobnie mogą znajdować się szkodliwe elementy. Raport ma postać logów, z którymi udajemy się na fora po pomoc. Jest to następca aplikacji HijackThis, adresująca o wiele innych lokalizacji.
Fachowa instrukcja i pomoc w usuwaniu infekcji: Diagnostyka: ogólne raporty systemowe
Aplikacja umożliwia:
- skanowanie (Skanuj) – opcja umożliwia wygenerowanie raportów (logów). Wcześniej możemy aplikację skonfigurować i wybrać elementy, jakie mają się pojawić w logach. Po skończonym skanowaniu zostaną otwarte w Notatniku dwa logi: podstawowy OTL.txt oraz dodatkowy Extras.txt
- fixowanie (Wykonaj skrypt) – na podstawie wygenerowanych logów tworzymy listę elementów do usunięcia. Komendy wklejamy w sekcji Własne opcje skanowanie / skrypt i uruchamiamy klikając Wykonaj skrypt. Jest możliwość również importu skryptu z pliku tekstowego.
- opcja Sprzątanie – sprzątanie po narzędziach dezynfekcyjnych. Opcja pozwala usunąć z systemu użyte narzędzia usuwające i ich pozostałości. Lista w oficjalnym tutorialu.
Download
Log z niestartującego systemu
Interpretacja logów i budowa fix-ów usuwających
oficjalny tutorial (ENG)
https://www.geekstogo.com/forum/OTL-Tutorial-How-to-use-OldTimer-ListIt-t277391.html
tutorial mojego autorstwa (PL)
https://traxter-online.net/otl-by-oldtimer-interpretacja-logow-usuwanie-szkodliwych-elementow/
Logi dają informację o uruchomionych procesach, modułach, usługach i sterownikach. Wyświetlają listę plików, które zostały utworzone i zmodyfikowane w określonym okresie – w czasie infekcji wiele plików jest tworzona i modyfikowana. Aplikacja ma wbudowaną funkcjonalność starego HijackThis, który podaje informacje o stronach startowych IE i Firefoxa, paskach narzędziowych oraz wtyczkach przeglądarki, pozycjach autostartu, ustawieniach DNS itp. Log Extras podaj m.in. skojarzenia plików, listę zainstalowanych aplikacji wraz z ich wersjami, status i ustawienia Centrum Zabezpieczeń, błędy z Podglądu zdarzeń.
OTS by OldTimer download: OTS.exe, OTS.com, OTS.scr (wersje COM i SCR, jeśli nie można uruchomić wersji EXE)
DDS download: dds.scr, dds.com, dds.pif
po uruchomieniu następuje automatyczne skanowanie w tle. Po zakończeniu wyskoczy okienko z prośbą o zapis logów: DDS.txt i Attach.txt