TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Combofix podczas skanowania wykrywa Rootkita restartuje komp

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Combofix podczas skanowania wykrywa Rootkita restartuje komp

Postprzez dugi122333 » 18 Lis 2009, 13:48

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


Proszę o sprawdzenie Logów z Combo Fix i HijackThis
Combo fix podczas skanowania wykrywa Rootkita i restartuje komputer nie mam pojęcia co robić.... :?

Tutaj log z Combo Fix:
http://www.wklej.eu/index.php?id=79bc9bf0bd

Tutaj z HijackThis:
http://www.wklej.eu/index.php?id=a1cfd73181

Z góry dziękuje za pomoc :)
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29

Re: Proszę o sprawdzenie Logów

Postprzez mateo8898 » 18 Lis 2009, 16:46

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Przeskanuj plik: c:\windows\System32\Drivers\a347scsi.sys na http://www.virustotal.com/pl/ i podaj wyniki

Pobierz LSP-fix -> http://www.searchengines.pl/Usuwanie-z- ... 87200.html, przenieś plik mdnsnsp.dll z okna Keep do Remove i kliknij Finish.

Podaj także log z pierwszego użycia Combofixa

Korzystasz jeszcze z ArcaVira, bo widać go w logu???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie Logów

Postprzez dugi122333 » 18 Lis 2009, 17:12

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


Mam tylko jeden log z combo fixa, ten nowy nadpisał się nad poprzednim... jest gdzieś jakieś archiwum logów ?

Z ArcaVira już nie korzystam, teraz mam tylko Avira Personal
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29

Re: Proszę o sprawdzenie Logów

Postprzez mateo8898 » 18 Lis 2009, 17:39

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Logi powinny się znajdować bezpośrednio na dysku C.
Nie zapomnij jeszcze wykonać tego:
Przeskanuj plik: c:\windows\System32\Drivers\a347scsi.sys na http://www.virustotal.com/pl/ i podaj wyniki

Pobierz LSP-fix -> http://www.searchengines.pl/Usuwanie-z- ... 87200.html, przenieś plik mdnsnsp.dll z okna Keep do Remove i kliknij Finish.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie Logów

Postprzez dugi122333 » 18 Lis 2009, 18:33

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


Operacje z LSP-fix wykonałem.

Wynik ze skanu:

Plik został już przeskanowany:
MD5: 113e4b318bbaa7483ca4e582a4d63f49
First received: 2008.01.07 14:01:45 UTC
Data: 2009.11.17 09:47:46 UTC [+1D]
Wyniki: 0/40
Permalink: analisis/049b3963306cbf351a1a864779e89b67404c8629d816c5a3ac3a18c48706953c-1258451266

A w C mam tylko ten jeden log z combo fixa
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29

Re: Proszę o sprawdzenie Logów

Postprzez mateo8898 » 18 Lis 2009, 18:49

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


Plik został już przeskanowany:
MD5: 113e4b318bbaa7483ca4e582a4d63f49
First received: 2008.01.07 14:01:45 UTC
.
Przeskanuj go ponownie i wtedy podaj wynik
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie Logów

Postprzez dugi122333 » 18 Lis 2009, 18:55

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


Skan:
http://wklej.eu/index.php?id=d738489374

Chyba znowu nic nie wykrył... może to przez tego Rootkita ?
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29

Re: Proszę o sprawdzenie Logów

Postprzez mateo8898 » 18 Lis 2009, 19:49

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


W takim razie to wygląda na pomyłkę Combofixa, nic tu więcej nie widać. Usuniemy tylko jeszcze resztki tego ArcaVira.

Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod: Zaznacz wszystko
Folders to delete:
c:\program files\ArcaBit
c:\documents and settings\All Users\Dane aplikacji\ArcaBit

Drivers to delete:
ArcaRemoteService
AVBackup
AVTasks2
AVUpdate

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt

Pobierz OTC uruchom i kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie Logów

Postprzez dugi122333 » 18 Lis 2009, 22:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


Avenger - Wykonany
Skan z Avenger:
Nie mam pojęcia gdzie on zniknął, ale wszystko zostało chyba pomyślnie usunięte

OTC - Wykonany
CCleaner - Wykonany
Wyłączyłem i włączyłem przywracanie systemu na wszystkich dyskach

Skan Dr. WEB:
RunMSC.dll;D:\Program Files\BearShare;Adware.SearchAid.40;Niewyleczalny.Usunięty.;
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29

Re: Proszę o sprawdzenie Logów

Postprzez AJAN » 18 Lis 2009, 22:19

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


dla pewności możesz przeskanować MalwareByte's
:arrow: Klikasz "Skanuj" :arrow: Wybierasz dyski i skanujesz :arrow: jak jakieś będą to Usuń i pokaż raport
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o sprawdzenie Logów

Postprzez dugi122333 » 18 Lis 2009, 23:10

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


MalwareByte's nie wykrył żadnych zagrożeń/infekcji
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29

Re: Proszę o sprawdzenie Logów

Postprzez mateo8898 » 18 Lis 2009, 23:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5


W takim razie nic już więcej nie ma
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie Logów

Postprzez dugi122333 » 19 Lis 2009, 00:01

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.15) Gecko/2009101601 Firefox/3.0.15 (.NET CLR 2.0.50727)


Dziękuję za szybką i konkretną pomoc :)
dugi122333
Forumowicz
Forumowicz
 
Posty: 12
Dołączenie: 14 Paź 2009, 19:29


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]