Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
18 Lis 2009, 13:48
Proszę o sprawdzenie Logów z Combo Fix i HijackThis
Combo fix podczas skanowania wykrywa Rootkita i restartuje komputer nie mam pojęcia co robić....
Tutaj log z Combo Fix:
http://www.wklej.eu/index.php?id=79bc9bf0bdTutaj z HijackThis:
http://www.wklej.eu/index.php?id=a1cfd73181Z góry dziękuje za pomoc
18 Lis 2009, 16:46
Przeskanuj plik:
c:\windows\System32\Drivers\a347scsi.sys na
http://www.virustotal.com/pl/ i podaj wyniki
Pobierz LSP-fix
http://www.searchengines.pl/Usuwanie-z- ... 87200.html, przenieś plik mdnsnsp.dll z okna Keep do Remove i kliknij Finish.
Podaj także log z pierwszego użycia Combofixa
Korzystasz jeszcze z ArcaVira, bo widać go w logu???
18 Lis 2009, 17:12
Mam tylko jeden log z combo fixa, ten nowy nadpisał się nad poprzednim... jest gdzieś jakieś archiwum logów ?
Z ArcaVira już nie korzystam, teraz mam tylko Avira Personal
18 Lis 2009, 17:39
Logi powinny się znajdować bezpośrednio na dysku C.
Nie zapomnij jeszcze wykonać tego:
18 Lis 2009, 18:33
Operacje z LSP-fix wykonałem.
Wynik ze skanu:
Plik został już przeskanowany:
MD5: 113e4b318bbaa7483ca4e582a4d63f49
First received: 2008.01.07 14:01:45 UTC
Data: 2009.11.17 09:47:46 UTC [+1D]
Wyniki: 0/40
Permalink: analisis/049b3963306cbf351a1a864779e89b67404c8629d816c5a3ac3a18c48706953c-1258451266
A w C mam tylko ten jeden log z combo fixa
18 Lis 2009, 18:49
Plik został już przeskanowany:
MD5: 113e4b318bbaa7483ca4e582a4d63f49
First received: 2008.01.07 14:01:45 UTC
.
Przeskanuj go ponownie i wtedy podaj wynik
18 Lis 2009, 18:55
Skan:
http://wklej.eu/index.php?id=d738489374Chyba znowu nic nie wykrył... może to przez tego Rootkita ?
18 Lis 2009, 19:49
W takim razie to wygląda na pomyłkę Combofixa, nic tu więcej nie widać. Usuniemy tylko jeszcze resztki tego ArcaVira.
Pobierz
The Avenger w pole
Input script here wklej poniższy tekst:
- Kod:
Folders to delete:
c:\program files\ArcaBit
c:\documents and settings\All Users\Dane aplikacji\ArcaBit
Drivers to delete:
ArcaRemoteService
AVBackup
AVTasks2
AVUpdate
klikasz
Execute 
Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum
C:\avenger.txtPobierz
OTC uruchom i kliknij
CleanUp Przeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik

Zapisz Listę Raportu)
18 Lis 2009, 22:11
Avenger - Wykonany
Skan z Avenger:
Nie mam pojęcia gdzie on zniknął, ale wszystko zostało chyba pomyślnie usunięte
OTC - Wykonany
CCleaner - Wykonany
Wyłączyłem i włączyłem przywracanie systemu na wszystkich dyskach
Skan Dr. WEB:
RunMSC.dll;D:\Program Files\BearShare;Adware.SearchAid.40;Niewyleczalny.Usunięty.;
18 Lis 2009, 22:19
dla pewności możesz przeskanować
MalwareByte's
Klikasz "Skanuj"

Wybierasz dyski i skanujesz

jak jakieś będą to Usuń i
pokaż raport
18 Lis 2009, 23:10
MalwareByte's nie wykrył żadnych zagrożeń/infekcji
18 Lis 2009, 23:11
W takim razie nic już więcej nie ma
19 Lis 2009, 00:01
Dziękuję za szybką i konkretną pomoc
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.