Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Combofix podczas skanowania wykrywa Rootkita restartuje komp

18 Lis 2009, 13:48

Proszę o sprawdzenie Logów z Combo Fix i HijackThis
Combo fix podczas skanowania wykrywa Rootkita i restartuje komputer nie mam pojęcia co robić.... :?

Tutaj log z Combo Fix:
http://www.wklej.eu/index.php?id=79bc9bf0bd

Tutaj z HijackThis:
http://www.wklej.eu/index.php?id=a1cfd73181

Z góry dziękuje za pomoc :)

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 16:46

Przeskanuj plik: c:\windows\System32\Drivers\a347scsi.sys na http://www.virustotal.com/pl/ i podaj wyniki

Pobierz LSP-fix -> http://www.searchengines.pl/Usuwanie-z- ... 87200.html, przenieś plik mdnsnsp.dll z okna Keep do Remove i kliknij Finish.

Podaj także log z pierwszego użycia Combofixa

Korzystasz jeszcze z ArcaVira, bo widać go w logu???

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 17:12

Mam tylko jeden log z combo fixa, ten nowy nadpisał się nad poprzednim... jest gdzieś jakieś archiwum logów ?

Z ArcaVira już nie korzystam, teraz mam tylko Avira Personal

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 17:39

Logi powinny się znajdować bezpośrednio na dysku C.
Nie zapomnij jeszcze wykonać tego:
Przeskanuj plik: c:\windows\System32\Drivers\a347scsi.sys na http://www.virustotal.com/pl/ i podaj wyniki

Pobierz LSP-fix -> http://www.searchengines.pl/Usuwanie-z- ... 87200.html, przenieś plik mdnsnsp.dll z okna Keep do Remove i kliknij Finish.

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 18:33

Operacje z LSP-fix wykonałem.

Wynik ze skanu:

Plik został już przeskanowany:
MD5: 113e4b318bbaa7483ca4e582a4d63f49
First received: 2008.01.07 14:01:45 UTC
Data: 2009.11.17 09:47:46 UTC [+1D]
Wyniki: 0/40
Permalink: analisis/049b3963306cbf351a1a864779e89b67404c8629d816c5a3ac3a18c48706953c-1258451266

A w C mam tylko ten jeden log z combo fixa

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 18:49

Plik został już przeskanowany:
MD5: 113e4b318bbaa7483ca4e582a4d63f49
First received: 2008.01.07 14:01:45 UTC
.
Przeskanuj go ponownie i wtedy podaj wynik

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 18:55

Skan:
http://wklej.eu/index.php?id=d738489374

Chyba znowu nic nie wykrył... może to przez tego Rootkita ?

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 19:49

W takim razie to wygląda na pomyłkę Combofixa, nic tu więcej nie widać. Usuniemy tylko jeszcze resztki tego ArcaVira.

Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod:
Folders to delete:
c:\program files\ArcaBit
c:\documents and settings\All Users\Dane aplikacji\ArcaBit

Drivers to delete:
ArcaRemoteService
AVBackup
AVTasks2
AVUpdate

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt

Pobierz OTC uruchom i kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach -> Instrukcja

Wykonaj pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik -> Zapisz Listę Raportu)

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 22:11

Avenger - Wykonany
Skan z Avenger:
Nie mam pojęcia gdzie on zniknął, ale wszystko zostało chyba pomyślnie usunięte

OTC - Wykonany
CCleaner - Wykonany
Wyłączyłem i włączyłem przywracanie systemu na wszystkich dyskach

Skan Dr. WEB:
RunMSC.dll;D:\Program Files\BearShare;Adware.SearchAid.40;Niewyleczalny.Usunięty.;

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 22:19

dla pewności możesz przeskanować MalwareByte's
:arrow: Klikasz "Skanuj" :arrow: Wybierasz dyski i skanujesz :arrow: jak jakieś będą to Usuń i pokaż raport

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 23:10

MalwareByte's nie wykrył żadnych zagrożeń/infekcji

Re: Proszę o sprawdzenie Logów

18 Lis 2009, 23:11

W takim razie nic już więcej nie ma

Re: Proszę o sprawdzenie Logów

19 Lis 2009, 00:01

Dziękuję za szybką i konkretną pomoc :)
Wyślij odpowiedź