Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
13 Kwi 2010, 18:31
Witam!
Nie wiem czy to za przyczyną systemu (Black Edition v8) czy to z jakichś innych przyczyn ale mam na kompie wirusa. Proszę o praktyczną radę i o sprawdzenie dwóch logów: GMER i ComboFix.
1) GMER-
http://www.wklej.eu/index.php?id=95fab49d892) ComboFiX-
http://www.wklej.eu/index.php?id=ff937a3fd0Dziękuję.
13 Kwi 2010, 18:40
No nie byłbym taki pewien, że ten plik jest zainfekowany, bo żadnych innych śladów infekcji tu nie ma, ale podmienimy go i przy okazji uzupełnimy brakujące pliki.
Pobierz ten plik
[strona nie jest już dostępna] i wypakuj bezpośrednio na dysk C. Następnie wklej do notatnika:
- Kod:
FCopy::
c:\midimap.dll | c:\windows\system32\midimap.dll
c:\ctfmon.exe | c:\windows\System32\ctfmon.exe
c:\regsvc.dll | c:\windows\System32\regsvc.dll
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"SunJavaUpdateSched"=-
Plik
![n ->](https://forum.instalki.pl/images/smilies/013.gif)
zapisz jako
![n ->](https://forum.instalki.pl/images/smilies/013.gif)
CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
14 Kwi 2010, 15:47
Dziękuję bardzo za fachową i rzeczową pomoc.
Po wygenerowaniu loga na moje laickie oko wydaje się że jest wszystko ok. Będę Ci bardzo wdzięczny za sprawdzenie go i ewentualne porady.
http://www.wklej.eu/index.php?id=511a8f933f
14 Kwi 2010, 16:06
Ok, log czysty.
Pobierz
OTC uruchom i kliknij
CleanUp Przeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
14 Kwi 2010, 18:02
Zrobiłem wszystko jak kazałeś, poza skanowaniem Malwarebytes' Anti-Malware. Nie mógł się zainstalować, może to przez to, że na kompie jest ESET. Oczywiście był wyłączony. Tutaj jest nowy log:
http://www.wklej.eu/index.php?id=80a5e4ddc8
14 Kwi 2010, 20:22
Ale kto Ci kazał podawać znowu log z Combofixa?? To nie zabawka, ani zwykły skaner, tylko silne narzędzie do usuwania ciężkich infekcji i nie można nim od tak masakrować ciągle kompa, bo to może mieć przykre konsekwencje.
Zamiast Malwarebytes przeskanuj
Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik
![n ->](https://forum.instalki.pl/images/smilies/013.gif)
Zapisz Listę Raportu)
15 Kwi 2010, 17:29
Przeskanowałem Dr.Web CureIt, nie znalazł żadnych wirusów
Jeszcze raz dziękuję za pomoc i za fachowe i rzetelne rady.
Dzięki.
Ps. Czy są jeszcze jakieś zalecenia ?
15 Kwi 2010, 17:33
Nie, to tyle.
15 Kwi 2010, 18:25
Dzięki
02 Mar 2011, 16:19
Witam ponownie!
Od pewnego czasu zauważyłem że mój komp bardzo się muli. Postanowiłem przeskanować go ComboFixem, Z loga wygenerowanego wynika że znowu mam infekcję ale tym razem na regedit.exe
Poniżej przedstawiam logi:
1) ComboFix-
http://www.wklej.eu/index.php?id=f58f84acfc2) GMER-
http://www.wklej.eu/index.php?id=c1e2bb273bProszę o szybką i fachową pomoc
02 Mar 2011, 16:34
ComboFixa używamy tylko wtedy, gdy padnie taka prośba na forum, gdyż to silnie ingerujące w system narzędzie. Podaj logi z
OTL Poza tym napisałeś wcześniej, że posiadasz system - "wynalazek", który się zwie
Black Edition v8, więc to że ComboFix traktuje plik
regedit.exe jako zainfekowany jest zapewne błędne. Tym bardziej, że żadnej infekcji tu nie widać. Po prostu takie systemy mają zmodyfikowane niektóre pliki systemowe i stąd się to bierze. Jak coś to możesz jeszcze dla pewności przeskanować ten plik na
http://www.virustotal.com/ i podać wyniki.
02 Mar 2011, 18:34
No to można ten plik podmienić, nie zaszkodzi choć i tak wygląda na czysty.
Pobierz go stąd
- Kod:
http://www.speedyshare.com/files/27168348/regedit.exe
i umieść bezpośrednio na dysku C. Następnie uruchom
OTL ![n ->](https://forum.instalki.pl/images/smilies/013.gif)
w oknie
Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
IE - HKU\S-1-5-21-1960408961-1284227242-1801674531-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
:Files
C:\regedit.exe|C:\windows\regedit.exe /replace
C:\windows\Tasks\AppleSoftwareUpdate.job
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
"Adobe ARM"=-
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
02 Mar 2011, 19:10
I to by było na tyle.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.html
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.