Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Komputer wyłącza się zaraz po włączeniu

21 Lut 2010, 11:42

http://www.wklej.eu/index.php?id=78fbc42396

Problem z kompem mam taki że wyłącza się zaraz po włączeniu. Cudem jakimś udało mi się raz włączyć combofixa i wrzucic loga.

Re: Prośba o sprawdzenie loga z combofix

21 Lut 2010, 13:06

No niestety, masz Sality, który już zdążył znacznie uszkodzić system. Pozostaje Ci metoda I lub II z tego poradnika -> [strona nie jest już dostępna]

Re: Komputer wyłącza się zaraz po włączeniu

22 Lut 2010, 22:48

Czy już usunąłem wirusa??
http://www.wklej.eu/index.php?id=1ab713a519

Re: Komputer wyłącza się zaraz po włączeniu

22 Lut 2010, 22:54

Zobaczymy.
Wklej do notatnika:
Kod:
File::
c:\windows\system32\drivers\qkeklq.sys

Driver::
abp470n5

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"FirewallDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"UacDisableNotify"=dword:00000000
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"WinampAgent"=-
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.pl/"

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

[strona nie jest już dostępna]
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
Wyślij odpowiedź