Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
23 Cze 2010, 13:28
Czuje że mam jakiegos wirusa na komputerze. Grę mi cos nagle blokuje ( włącza sie i wyłącza po kilku s. , nie moeg wejsc w niektore foldery ( wlasciwie to w jeden wlasnie tej gry ). I do tego Confickera mam napewno, blokuje mi instalacje antywirusa ( mialem klika dni temu format i jakos nie zainstalowalem ) oraz wejscie na strony typu: microsoft.com. Postanowiłem ze uruchamiac ComboFix-a ( stwierdzilem ze najpierw zobacze co wyjdzie z OTL -a. A wiec wdzieczny bym był gdyby ktos go przejrzał i napisał co dalej zrobic.
Extras.txt:
http://wklej.eu/index.php?id=af30524f76OTL.txt:
http://wklej.eu/index.php?id=128d27dc5d
23 Cze 2010, 13:32
Poza Confickerem jest tu coś znacznie gorszego, a mianowicie Sality. W takim razie zastosuj się do tej instrukcji
viewtopic.php?f=22&t=20698#p111372
24 Cze 2010, 13:51
A czy to normalne ze Dr. Web CureIT chodzi b. wolno ? U mnie zwykly antywirus typu eset skanuje cale dyski w max 1h a ten to leci z szybkoscia miedzy 300-500kb/s i zeby mi przeskanowal 30gb to nie wiem czy mu jeden dzien starczy... lol
24 Cze 2010, 15:53
W takim razie spróbuj skanować w trybie awaryjnym (jeśli działa) lub użyj Kaspersky Virus Removal Tool, ewentualnie Dr.Web LiveCD.
29 Cze 2010, 17:36
Użyj jeszcze
ComboFix i daj log z niego, bo jest tu jeszcze Conficker do usunięcia, a z dodatkiem dowiemy się, czy Sality masz już z głowy.
29 Cze 2010, 23:06
To taki można by powiedzieć baardzo dobry skaner a nie wykryl takich wirusków jak conficker ? LoL

Jednak nie ma skanerów idealnych
30 Cze 2010, 10:17
http://wklej.eu/index.php?id=b07642bf6cNiestety ale z moich amatorskich spostrzeżeń wynika ze i conficker nie zostal usuniety przez ComboFix -a i Sality jeszcze gdzies jest ( Ale Kaspersky na pełnym skanie juz nic nie wykrywał )
30 Cze 2010, 11:16
To taki można by powiedzieć baardzo dobry skaner a nie wykryl takich wirusków jak conficker ? LoL

Jednak nie ma skanerów idealnych
Bo właśnie Conficker ma to do siebie, że jak się już zagnieździ w systemie to nie da się go tak łatwo wywalić zwykłym skanerem.
Wklej do notatnika:
- Kod:
File::
c:\windows\system32\bjmbcqux.dll
c:\windows\system32\02.tmp
Folder::
C:\FOUND.0*
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"UacDisableNotify"=dword:00000000
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9083:TCP"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zfhcxvcy]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\egbja]
Driver::
zfhcxvcy
egbja
NetSvc::
mqtavlvjs
ojcvq
zfhcxvcy
Plik

zapisz jako

CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
03 Lip 2010, 08:19
No niestety, Sality nadal tutaj siedzi. Rób skany z bootowalnej płyty Dr.Web LiveCD, a po dezynfekcji pobierz nowego ComboFixa i podaj log z niego.
12 Lip 2010, 20:35
Potrzebuje w/w programu tylko na innym serwerze niż te które mi blokuje Conficker...
ps. Byle nie rapidshare.
13 Lip 2010, 11:40
Tematy połączyłem.
Ty tutaj masz także Sality, a w instrukcji jego usuwania jest wyraźnie napisane:
Skaner pobieramy i wypalamy na płycie na innym nie zainfekowanym komputerze.
W takim razie musisz się przejść do sąsiada, czy kumpla, tam pobrać i nagrać, bo nawet jak go u siebie pobierzesz to może zostać zainfekowany.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.