Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
23 Lip 2010, 15:29
Najgorsze, czyli Sality wygląda na usunięte. Jeszcze tylko Confickera ubijemy.
Wklej do notatnika:
- Kod:
File::
c:\windows\system32\beqqu.dll
Driver::
ihuuxlj
lwctb
NetSvc::
ihuuxlj
lwctb
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5715:TCP"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ihuuxlj]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\lwctb]
Plik

zapisz jako

CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
23 Lip 2010, 16:46
- Kod:
http://wklej.eu/index.php?id=db22f81535
Jak juz sality jest delete. To teraz poradź mi jakiegos dobrego antywirusa. Tylko nie nod32 bo juz mialem z nim duzo problemow i postanowilem go wiecej nie istalowac ani sciagac ( ekrln 100% itp. ).
23 Lip 2010, 16:54
Ok, usunięte.
Pobierz
OTC uruchom i kliknij
CleanUp Przeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz)
http://www.instalki.pl/programy/downloa ... _8_XP.htmlZamknij robaczywe porty za pomocą
WWDC Zainstaluj tą łatkę
http://www.microsoft.com/downloads/deta ... 67b73d6a03Zainstaluj tą poprawkę
http://download.microsoft.com/download/ ... 86-PLK.exeCo do antywira, to darmowy czy płatny???
24 Lip 2010, 21:46
Usunięte ale taki j0ke jest ze mi sie microsoft.pl nod32pl itp. nie odtwieraja... No i jeszcze po tych skanach doszedl mi błąd NSIS ERROR. Na niektorych instalkach to wyskakuje i to na tych co skaner leczył. Patrzałem na stronie angielkiej ( autora instalek NSIS czy jakos tak ) i nie pasuje i zadna z jego form leczenia itp.: Nvidia - przed zainstalowaniem tez wyskakiwały. Wirus - napewno nie bo nawet jeszcze skanowalem dla pewnosci te pliczki. Antywirus - nie mam. FireWall w Windowsie mam wylaczony. Pliki nei byly pobrane uszkodzone bo uzywam ich juz dosyc dlugo (instalek ) i nigdy nie bylo jakis problemow z nimi.
ps. OTC - zrobione
CCleaner - uzywam juz od dawna chociaz 1 dziennie
przywracanie systemu tez dosyc dlugo mam wylaczony
skan,ie i porty to jutro bo dzisiaj po burzy mam neta lipnego (radiowka )
A no i antywirus płatny, chyba ze znasz bezplatnego lepszego :]
24 Lip 2010, 22:20
Skoro Malwarebytes coś znalazł to podaj raport z tego skanowania.
No i jeszcze po tych skanach doszedl mi błąd NSIS ERROR. Na niektorych instalkach to wyskakuje i to na tych co skaner leczył.
Mimo, że zostały wyleczone zapewne Sality je uszkodził, więc musisz pobrać nowe z neta.
FireWall w Windowsie mam wylaczony.
To go jak najszybciej włącz.
A no i antywirus płatny, chyba ze znasz bezplatnego lepszego :]
Z płatnych mogę polecić Kasperskiego.
Usunięte ale taki j0ke jest ze mi sie microsoft.pl nod32pl itp. nie odtwieraja...
W takim razie podaj nowy log z ComboFixa, może Conficker powrócił.
25 Lip 2010, 19:30
http://wklej.eu/index.php?id=583135c47eps. Kaspersky Antivirus czy Internet Security ? a moze oby dwa ? Nie obciaza mi za bardzo komputera ?
25 Lip 2010, 20:32
Wklej do notatnika:
- Kod:
File::
c:\windows\system32\beqqu.dll
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\uggkaifs]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5715:TCP"=-
Folder::
C:\FOUND.000
Driver::
uggkaifs
NetSvc::
uggkaifs
Plik

zapisz jako

CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.Zamknij porty, włącz zaporę i zainstaluj łatkę, bo znowu Conficker wlezie.
ps. Kaspersky Antivirus czy Internet Security ? a moze oby dwa ? Nie obciaza mi za bardzo komputera ?
Albo jedno albo drugie, nie można mieć dwóch antywirów na kompie. Lepszy Internet Security. A czy będzie Ci bardzo obciążał kompa to musisz sam sprawdzić.
25 Lip 2010, 22:33
http://wklej.eu/index.php?id=03751e0c24wg. mnie juz log nie potrzebny bo wbijam na stronki ;]
zapora wlaczona, latka i poprawka zainstalowane, porty zamkniete. A co do tych antywirow ty myslalem ze Internet Security tylko neta chroni i skanowac nim w razie czego sie nie da. Ale jak tak to luzz
26 Lip 2010, 09:09
Ok, czysto.
Pobierz
OTC uruchom i kliknij
CleanUp Wyłącz i włącz przywracanie systemu na wszystkich dyskach
Instrukcja
26 Lip 2010, 10:15
Kurde to przywracanie chyba ktorys program wlacza bo ciagle musze wylaczac to... Dobra aLL. Wielkie wielkie wielkie dzieki. I pomyslec ze sa jeszcze tacy ludzie co pomagaja bez interesownie. Ehh jakbym ci w jakikolwiek sposob mogl pomoc to daj znac. Wisze ci wielka przysluge.
26 Lip 2010, 17:32
Kurde to przywracanie chyba ktorys program wlacza bo ciagle musze wylaczac to
Nie musisz na stałe go wyłączać, wystarczy że wyłączysz je na chwilę i z powrotem włączysz
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.