Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 12:59

Witam po ostatnim skanowaniu Avast wykrył coś nie znam się na tym więc proszę o rade ekspertów
http://www.wklej.eu/index.php?id=cded2cbe45

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 13:02

Jeśli możesz to napisz, gdzie Avast wykrył tą infekcję. I podaj logi z: OTL i GMER, bo z HijackThis to się wiele nie dowiemy.

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 13:27

nie wiem czy dobrze zrobiłem,ale wklejam to tu, a gdzie avast wykrył infekcję... to nie wiem zielony jestem w tych sprawach
http://www.wklejto.pl/63544
http://www.wklejto.pl/63545

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 13:38

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-04-11 13:37:41
Windows 5.1.2600 Dodatek Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\MOC68C~1.MO-\USTAWI~1\Temp\fxryrpow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 13:48

W logach nic nie ma, tylko kosmetyka.

Uruchom OTL -> w oknie Custom Scans/Fixes wklej:
:OTL
SRV - File not found [On_Demand | Stopped] -- -- (SSScsiSV)
SRV - File not found [On_Demand | Stopped] -- -- (SPTISRV)
SRV - File not found [On_Demand | Stopped] -- -- (PACSPTISVR)
SRV - File not found [Disabled | Stopped] -- -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- -- (MSCSPTISRV)
FF - prefs.js..browser.search.defaultenginename: "Ask"
FF - prefs.js..browser.search.order.1: "Ask"
FF - prefs.js..keyword.URL: "http://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q="
[2009-03-03 10:31:31 | 000,000,681 | ---- | M] () -- C:\Documents and Settings\mo.MO-3A4B5B417E51\Dane aplikacji\Mozilla\Firefox\Profiles\qcrz6f0q.default\searchplugins\ask.xml
[2010-01-14 00:46:00 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npwachk.dll
O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - No CLSID value found.
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found.
O3 - HKU\S-1-5-21-515967899-1425521274-839522115-1003\..\Toolbar\WebBrowser: (no name) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - No CLSID value found.
O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)
O18 - Protocol\Handler\mctp {d7b95390-b1c5-11d0-b111-0080c712fe82} - Reg Error: Key error. File not found
O33 - MountPoints2\{1095fac1-b8d7-11de-9c76-0009dd60157c}\Shell\AutoRun\command - "" = F:\h0.exe -- File not found
O33 - MountPoints2\{1095fac1-b8d7-11de-9c76-0009dd60157c}\Shell\open\Command - "" = F:\h0.exe -- File not found
O33 - MountPoints2\{6795d600-5030-11de-9bc6-0009dd60157c}\Shell - "" = AutoRun

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"8461:TCP"=-
"8462:TCP"=-
:Commands
[emptytemp]

Klikasz Run Fix. Dajesz log z usuwania + nowe logi z OTL

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 14:38

http://www.wklej.eu/index.php?id=b960e57d5c

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 14:55

Podaj jeszcze nowe logi robione opcją Run Scan

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 16:00

http://www.wklej.eu/index.php?id=8d9c6de668

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 19:28

Ok, log czysty.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj najnowszą wersję Avasta -> http://www.instalki.pl/programy/downloa ... virus.html

Re: avast wykrył wirusa prośba o sprawdzenie loga

11 Kwi 2010, 21:11

THX za pomoc zrobiłem wszystko co napisałeś.Pozdrawiam
Wyślij odpowiedź