Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Grę coś nagle blokuje (włącza się i wyłącza po kilku sek.)

23 Cze 2010, 13:28

Czuje że mam jakiegos wirusa na komputerze. Grę mi cos nagle blokuje ( włącza sie i wyłącza po kilku s. , nie moeg wejsc w niektore foldery ( wlasciwie to w jeden wlasnie tej gry ). I do tego Confickera mam napewno, blokuje mi instalacje antywirusa ( mialem klika dni temu format i jakos nie zainstalowalem ) oraz wejscie na strony typu: microsoft.com. Postanowiłem ze uruchamiac ComboFix-a ( stwierdzilem ze najpierw zobacze co wyjdzie z OTL -a. A wiec wdzieczny bym był gdyby ktos go przejrzał i napisał co dalej zrobic.

Extras.txt:
http://wklej.eu/index.php?id=af30524f76

OTL.txt:
http://wklej.eu/index.php?id=128d27dc5d

Re: Skan z OTL - a

23 Cze 2010, 13:32

Poza Confickerem jest tu coś znacznie gorszego, a mianowicie Sality. W takim razie zastosuj się do tej instrukcji -> viewtopic.php?f=22&t=20698#p111372

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

24 Cze 2010, 13:51

A czy to normalne ze Dr. Web CureIT chodzi b. wolno ? U mnie zwykly antywirus typu eset skanuje cale dyski w max 1h a ten to leci z szybkoscia miedzy 300-500kb/s i zeby mi przeskanowal 30gb to nie wiem czy mu jeden dzien starczy... lol

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

24 Cze 2010, 15:53

W takim razie spróbuj skanować w trybie awaryjnym (jeśli działa) lub użyj Kaspersky Virus Removal Tool, ewentualnie Dr.Web LiveCD.

Re: Czysto ?

29 Cze 2010, 16:36

Mam nadzieje że już czysto ?

OTL.txt:
http://wklej.eu/index.php?id=63d3bd0ac8

Extras.txt:
http://wklej.eu/index.php?id=f20090a746

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

29 Cze 2010, 17:36

Użyj jeszcze ComboFix i daj log z niego, bo jest tu jeszcze Conficker do usunięcia, a z dodatkiem dowiemy się, czy Sality masz już z głowy.

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

29 Cze 2010, 23:06

To taki można by powiedzieć baardzo dobry skaner a nie wykryl takich wirusków jak conficker ? LoL :D Jednak nie ma skanerów idealnych

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

30 Cze 2010, 10:17

http://wklej.eu/index.php?id=b07642bf6c
Niestety ale z moich amatorskich spostrzeżeń wynika ze i conficker nie zostal usuniety przez ComboFix -a i Sality jeszcze gdzies jest ( Ale Kaspersky na pełnym skanie juz nic nie wykrywał )

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

30 Cze 2010, 11:16

To taki można by powiedzieć baardzo dobry skaner a nie wykryl takich wirusków jak conficker ? LoL :D Jednak nie ma skanerów idealnych

Bo właśnie Conficker ma to do siebie, że jak się już zagnieździ w systemie to nie da się go tak łatwo wywalić zwykłym skanerem.

Wklej do notatnika:
Kod:
File::
c:\windows\system32\bjmbcqux.dll
c:\windows\system32\02.tmp

Folder::
C:\FOUND.0*

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"UacDisableNotify"=dword:00000000
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9083:TCP"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zfhcxvcy]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\egbja]

Driver::
zfhcxvcy
egbja

NetSvc::
mqtavlvjs
ojcvq
zfhcxvcy

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

02 Lip 2010, 21:21

http://wklej.eu/index.php?id=4891c4baa4

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

03 Lip 2010, 08:19

No niestety, Sality nadal tutaj siedzi. Rób skany z bootowalnej płyty Dr.Web LiveCD, a po dezynfekcji pobierz nowego ComboFixa i podaj log z niego.

Dr. Web LiveCD - up na inny serwer

12 Lip 2010, 20:35

Potrzebuje w/w programu tylko na innym serwerze niż te które mi blokuje Conficker...

ps. Byle nie rapidshare.

Re: Dr. Web LiveCD - up na inny serwer

13 Lip 2010, 10:12

Oficjalny serwer producenta:
ftp://ftp.drweb.com/pub/drweb/livecd/mi ... -5.0.3.iso
Lub starsza wersja na niemieckim Freenet:
http://ftp.freenet.de/pub/filepilot/fpt ... -5.0.0.iso

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

13 Lip 2010, 11:40

Tematy połączyłem.

Ty tutaj masz także Sality, a w instrukcji jego usuwania jest wyraźnie napisane:
Skaner pobieramy i wypalamy na płycie na innym nie zainfekowanym komputerze.

W takim razie musisz się przejść do sąsiada, czy kumpla, tam pobrać i nagrać, bo nawet jak go u siebie pobierzesz to może zostać zainfekowany.

Re: Grę coś nagle blokuje (włącza się i wyłącza po kilku sek

23 Lip 2010, 15:14

Prosze Cie powiedz ze czysto... !


http://wklej.eu/index.php?id=900e40e7ba
Wyślij odpowiedź