Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Kaspersky Scaner Online Wykrywa mi trojana - logi

02 Paź 2010, 09:23

http://wklej.org/id/396053/
http://wklej.org/id/396054/
http://wklej.org/id/396101/

Trojan hunter nic nie wykrył ale Kaspersky Scaner Online Wykrywa mi trojana,
Ostatnio edytowany przez nikusia1223, 02 Paź 2010, 09:39, edytowano w sumie 1 raz

Re: Prosze o sprawdzenie logów

02 Paź 2010, 09:37

Kaspersky Scaner Online Wykrywa mi trojana,

Gdzie dokładnie wykrywa tego trojana???

W logach widzę 2 antywirusy: Avasta i Pandę, co jest niedopuszczalne. Pozbądź się jak najszybciej jednego z nich.

Re: Prosze o sprawdzenie logów

02 Paź 2010, 09:45

Już usuwam. A wykrywało mi, że mam w pobieranych. Dokładnie teraz nie powiem. Zrobie jeszcze raz i wyślę raport.

Re: Prosze o sprawdzenie logów

02 Paź 2010, 11:32

No to czekamy, bo w logach oprócz kilku zbędnych rzeczy i pustych wpisów nic nie ma.

Re: Prosze o sprawdzenie logów

02 Paź 2010, 20:20

sobota, 2 październik 2010
System operacyjny: Microsoft Home Edition (build 7600)
Wersja Kaspersky Online Scanner: 7.0.26.13
Data ostatniej aktualizacji baz danych: Saturday, October 02, 2010 04:29:38
Liczba wpisów: 4274019
Ustawienia skanowania
typ baz danych użytych do skanowania rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak
Obszar skanowania Mój komputer
C:\
D:\
E:\
Statystyki skanowania
Przeskanowanych obiektów 80281
Wykrytych zagrożeń 1
Wyykrytych zainfekowanych obiektów 2
Wykrytych podejrzanych obiektów 0
Czas skanowania 04:55:21

Nazwa pliku Zagrożenie Liczba zagrożeń
C:\Users\euro\Downloads\Warblade 1.2Y.6 FULL.exe Zainfekowanych: Trojan-Dropper.Win32.Patched.ax 1
C:\Users\euro\Downloads\[tnttorrent.info] Nigdy Nie Mow Nigdy 2009 [DVDRip.XviD-miguel] [PL] [Ekipa TnT]\Warblade_132\Warblade_132_full.exe Zainfekowanych: Trojan-Dropper.Win32.Patched.ax 1
Wybrany obszar został przeskanowany.

Re: Prosze o sprawdzenie logów

02 Paź 2010, 20:52

Te pliki już usunęłam.
Robie jeszcze jednego scana przez KAspersky.
A czy reszta jest czysta.?

Re: Prosze o sprawdzenie logów

03 Paź 2010, 08:25

Reszta czysta, tylko "kosmetyka". Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\..\URLSearchHook: {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll File not found
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/
IE - HKCU\..\URLSearchHook: {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll File not found
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=panda&type=panda1_0yatb&p="
[2010-01-11 00:48:14 | 000,002,257 | ---- | M] () -- C:\Users\euro\AppData\Roaming\Mozilla\FireFox\Profiles\071j6ddq.default\searchplugins\askcom.xml
[2010-03-28 11:04:34 | 000,002,476 | ---- | M] () -- C:\Users\euro\AppData\Roaming\Mozilla\FireFox\Profiles\071j6ddq.default\searchplugins\BearShareWebSearch.xml
[2010-03-28 11:04:34 | 000,002,476 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\BearShareWebSearch.xml
O2 - BHO: (gry Toolbar) - {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll File not found
O3 - HKLM\..\Toolbar: (gry Toolbar) - {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll File not found
O3 - HKCU\..\Toolbar\WebBrowser: (gry Toolbar) - {8532A8B7-C06A-41BB-936A-8CE73E4711ED} - C:\Program Files\gry\tbgry.dll File not found
O4 - HKLM..\Run: [cfFncEnabler.exe] File not found
O4 - HKLM..\Run: [NDSTray.exe] File not found
O4 - HKCU..\Run: [Wru] C:\Program Files\Wru\Wru.exe File not found

:Files
C:\Users\euro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
C:\Users\euro\AppData\Local\Temp*.html
C:\Windows\tasks\Norton Security Scan for euro.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Toshiba TEMPRO"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"SunJavaUpdateSched"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (tylko tym razem ustaw OTL wg tej instrukcji -> viewtopic.php?f=22&t=13967#p107754 i podaj obydwa logi z OTL)
Wyślij odpowiedź