Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 10:31

c:\windows\system32\novamnp6.dll
c:\windows\system32\novamip6.dll

Przeskanuj te pliki tym lub tym skanerem

Przeskanuj te pliki. Jeżeli nie będą wirusami powinno być już wszystko w porządku.

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 13:50

Przeskanowałem już wczoraj, tylko zapomniałem napisać - są czyste.

Txh Michael Parker

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 14:23

A wracając do problemów z drugim kompem z pracy:

Michael Parker napisał(a):Rozumiem, że z SUPERAntiSpyware już nie korzystasz?

Pobierz The Avenger, zaznacz poniższy tekst

Drivers to delete:
SASDIFSV
SASKUTIL
FirebirdServerDefaultInstance
mpr_freader
SASENUM


Skopiuj :arrow: Kliknij na Paste Script from Clipboard :arrow: Execute :arrow: Potwierdzasz i zgadzasz się na restart klikając OK.
:!: Po wykonaniu skasuj z dysku C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Usuń ręcznie folder C:\Qoobox oraz instalkę Combofixa z dysku.

Przeczyść system i rejestr :arrow: CCleaner

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu :arrow: http://support.microsoft.com/kb/310405/pll

Przeskanuj obszar całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub użyj
Dr.WEB CureIt!

Pobierz Malwarebytes' Anti-Malware Uruchom pełne skanowanie. Jeżeli coś znajdzie, to usuń. Następnie daj log na forum.


Oto log Avenger :

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Driver "SASDIFSV" deleted successfully.
Driver "SASKUTIL" deleted successfully.
Driver "mpr_freader" deleted successfully.
Driver "SASENUM" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.


Skanowanie DrWeb trwa. Loga dam później...

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 14:31

Wszystko zostało pomyślnie usunięte.

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 14:38

Ale AVZ, którym teraz skanuję (jeszcze trwa) znów ostrzega:

1.3 Checking IDT and SYSENTER
Analysis for CPU 1
>>> Danger - possible CPU address substitution[1].IDT[06] = [F3A2716D] C:\WINDOWS\system32\drivers\Haspnt.sys, driver recognized as trusted
>>> Danger - possible CPU address substitution[1].IDT[0E] = [F3A26FC2] C:\WINDOWS\system32\drivers\Ha1.3 Checking IDT and SYSENTER
Ostatnio edytowany przez marcos_777, 22 Cze 2009, 17:41, edytowano w sumie 1 raz

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 14:57

Przeskanuj te pliki tym lub tym skanerem.

Re: logi AVZ_HJT_zamulony komputer

22 Cze 2009, 15:02

Wynik skanowania:
Nazwa pliku: Haspnt.sys
Skanowanie zakończone. 0 z 20 skanerów zgłaszają wirusy.

Dałem do kwarantanny: C:\WINDOWS\system32\drivers\Haspnt.sys;4;>>> Kernel-mode hook - CPU[1].IDT[06]

A tego z AVZ Antiviral Toolkit:
>>> Danger - possible CPU address substitution[1].IDT[0E] = [F3A26FC2] C:\WINDOWS\system32\drivers\Ha1.3 Checking IDT and SYSENTER
nie mogę znaleźć i sprawdzić.


Pełny log AVZ Antiviral Toolkit:
http://wklej.org/id/110085/dl

To jest w logu wytłuszczone na czerwono:

9. Troubleshooting wizard
>> Abnormal SCR files association
>> Service termination timeout is out of admissible values
>> HDD autorun are allowed
>> Autorun from network drives are allowed
>> Removable media autorun are allowed

Książka Kucharska 7000 Przepisów\start.exe -> Mail Bomb detected !

Książkę Kucharską już ręcznie usunąłem, skanowanie trwa...

**************
Oto logi:

- log SDFix : http://wklej.org/id/112201/dl

- System Report SDFix: http://wklej.org/id/111700/dl

- log HJT:http://wklej.org/id/111683/dl

- Log Spyware Terminator http://wklej.org/id/111228/dl

- log GMER - Rootkit scan: http://wklej.org/id/111678/dl

- Malwarebytes' Anti-Malware -> nic nie znalazł
Wyślij odpowiedź