Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

log Combofix

14 Cze 2009, 13:20

Witam wszystkich obecnych ; )
Ktoś rzuci okiem na mojego loga i łopatologicznie powie co z tym robić?

Wielkie dzięki!

Kod:
http://wklej.eu/index.php?id=e2600bf382

Re: log Combofix

14 Cze 2009, 14:04

Pobierz Malwarebytes' Anti-Malware Uruchom pełne skanowanie. Jeżeli coś znajdzie, to usuń. Następnie daj log na forum.

Przeskanuj system programem SDFix i daj raport z niego. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Przeskanuj obszar całego systemu Dr.WEB CureIt!

Po tym daj nowy log z Combofixa.

Re: log Combofix

15 Cze 2009, 15:48

Ok, już jestem : )

To Log po SDFix:

http://www.wklej.eu/index.php?id=b4027ad6c2

To log z Combofixa po Dr.Web:

http://www.wklej.eu/index.php?id=8478fcd59f

... i jak to wygląda? :?

Re: log Combofix

15 Cze 2009, 18:36

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod:
Driver::
Ipot80wk
Ras2uv

Folder::
C:\found.000

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LanguageShortcut"=-
"Adobe Reader Speed Launcher"=-

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej lub wklej.eu a w poście podajesz tylko link.

Użyj narzędzia WWDC. Zmień porty na DISABLE (Wszystkie znaczki mają być na zielono - NetBios może zostać na żółto).

Pokaż log ze skanowania Malwarebytes' Anti-Malware.

Re: log Combofix

16 Cze 2009, 14:23

Znowu jestem ; )

Log z Combofixa:
http://www.wklej.eu/index.php?id=3160244b00

Link WWDC niestety nie działa...

No i log z Malwarebytes':
http://wklej.eu/index.php?id=0c21fc51be

Re: log Combofix

16 Cze 2009, 14:53

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod:
File::
c:\windows\wmplayer.reg

Folder::
c:\documents and settings\All Users\Application Data\TEMP

Driver::
cpuz131

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na [strona nie jest już dostępna], a w poście podajesz tylko link.

Link WWDC niestety nie działa...

Działa prawidłowo.

Podaj log z HijackThis. Instrukcja :arrow: frst-otl-gmer-i-inne-poradnik-t13967.html

Logi dajesz na [strona nie jest już dostępna], a w poście podajesz tylko link.

Re: log Combofix

16 Cze 2009, 22:58

Hej!

Tu znowu log z Combofixa:
Kod:
http://www.wklej.eu/index.php?id=a227e15129


A po nacisnieciu "pobierz" w linku WWDC wyskakuje text:

Welcome,

firewallleaktester(.)com will not be available for a few months from now primarily due to the money it costs me each month (more than 40Euro).

Also, one of the first purposes of firewallleaktester was to make people aware that software firewalls could be bypassed by many ways, point well taken nowadays by both the end users and the vendors themselves. Current security suites are more secure than before, and are able to detect and block the stealthiest malware out there.

I am keeping the domain name though, as firewallleaktester may come back later, probably about security globally and not just about software firewalls.

Time will tell.

Best Regards,
Guillaume Kaddouch.



ups.....

Re: log Combofix

16 Cze 2009, 23:05

Tutaj czysto.

Usuń ręcznie folder C:\Qoobox oraz instalkę Combofixa z dysku.

Przeczyść system i rejestr :arrow: CCleaner

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu :arrow:
Kod:
http://support.microsoft.com/kb/310405/pll


Przeskanuj obszar całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub użyj
Dr.WEB CureIt!

Koniecznie podaj log z HijackThis. Instrukcja :arrow: frst-otl-gmer-i-inne-poradnik-t13967.html

Logi dajesz na wklej, a w poście podajesz tylko link.
Wyślij odpowiedź