TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Problem z virusem conficker.aa

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Problem z virusem conficker.aa

Postprzez mtk69 » 14 Lut 2009, 23:23

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


log pod adresem

http://wklej.eu/index.php?id=867bfa28d5

mam problem z virusem conficker.aa nie wiem jak go usunąć
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez djarta » 14 Lut 2009, 23:37

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Wykonaj wszystko z tego tematu KLIK, oprócz Usuwania Tradycyjnego.


Zamknij robaczywe porty przy pomocy --> Windows Worms Doors Cleaner
Ustaw znaczki na zielono, Netbios może być na żółto.
Po użyciu narzędzia wymagany jest restart.

Użyj (w Trybie Awaryjnym)-->SDFix. (niżej na stronie linku).
Pokaż Report.txt znajdujący się w folderze SDFix.

Potem najnowszy log z ComboFixa.



=============
K.
djarta
Forumowicz
Forumowicz
 
Posty: 91
Dołączenie: 03 Lut 2009, 18:17
Miejscowość: Łapy?
Pochwały: 7

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 15 Lut 2009, 00:10

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 15 Lut 2009, 00:15

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 15 Lut 2009, 00:28

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


cały czas wyskakuje mi ten komunikat ze znaleziono wirusa conficker.aa
moge go tylko rozłączyc i skopiować do kwarantanny

używam nod32 i po kazdym restarcie to samo
Załączniki
printscreen2.JPG
dołączyłem załącznik z printscreenem
printscreen2.JPG (29.63 KiB) Obejrzany 1515 razy
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez djarta » 15 Lut 2009, 00:51

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Wklej do Notatnika:
Kod: Zaznacz wszystko
File::
c:\\windows\\system32\\iayzb.dll
c:\\windows\\system32\\*02.tmp
c:\\windows\\system32\\*04.tmp
c:\\windows\\system32\\*01.tmp

Driver::
vfxrc
fycyj
mkalaaiw
xlfwfvr

Registry::
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\fycyj]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\mkalaaiw]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\xlfwfvr]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\vfxrc]

Uwaga! Po wklejeniu do Notatnika usuń gwiazdki * z tektu.

[b]>>Plik>>Zapisz jako... >>>
CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.



===================
K.
djarta
Forumowicz
Forumowicz
 
Posty: 91
Dołączenie: 03 Lut 2009, 18:17
Miejscowość: Łapy?
Pochwały: 7

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 15 Lut 2009, 01:20

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


nowy log

http://www.wklej.eu/index.php?id=6ac551e6c9

p.s jak wlaczam combofixa to on nie moze sie zaktualizowac. osoba ktora mi dała programik mowi ze powinienem cofac date na pazdziernik 2008 (o co chodzi)?
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 15 Lut 2009, 01:41

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Po zeskanowaniu Nod32
znowu znalazł confickera :(
wogole on zmienia nazwy..

czytalem ze ten wirus atakuje pendrive i carty pamięci (aparaty telefony)
jezeli uda mi sie uporac z tym wirem na kompie, to jak je usunac z telefonow aparatow i flashy nie zarazając kompa??
Załączniki
ps2.JPG
zrzut z ekranu
ps2.JPG (74.62 KiB) Obejrzany 1506 razy
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 15 Lut 2009, 02:03

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


po zeskanowaniu mam takie cos
Załączniki
gf.JPG
zrzut
gf.JPG (229.22 KiB) Obejrzany 1505 razy
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 17 Lut 2009, 13:08

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


czy ktos wie jak usunąć tego wirusa?????

conficker.AA
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez djarta » 17 Lut 2009, 16:17

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Spróbujmy tak:

Wklej do Notatnika:
Kod: Zaznacz wszystko
File::
c:\\windows\\system32\\*01.tmp

Folder::
C:\RECYCLER
D:\RECYCLER

Driver::
juiszd

Registry::
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\juiszd]

Uwaga! Po wklejeniu do Notatnika usuń gwiazdkę * z tektu.

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> [obrazek nie jest już dostępny]
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.


Czy NOD teraz coś wykrywa.? :)


======================
K.
djarta
Forumowicz
Forumowicz
 
Posty: 91
Dołączenie: 03 Lut 2009, 18:17
Miejscowość: Łapy?
Pochwały: 7

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 18 Lut 2009, 21:03

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Log z combofixa

http://www.wklej.eu/index.php?id=4ef75bc2b2

teraz nod nie widzi wirusa:)
dzieki:D

a jak z pendrive i kart pamieci usunac wirusa?
Załączniki
zz.JPG
zz.JPG (189.89 KiB) Obejrzany 1451 razy
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez djarta » 18 Lut 2009, 21:40

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Log jest czysty.

Wylecz pendriva lub kartę pamięci
Perlovga Removal Tool
Kod: Zaznacz wszystko
http://www.searchengines.pl/index.php?showtopic=31936&st=0&p=369724&#entry369724
- > Flash Disinfector
lub format

================
K.
djarta
Forumowicz
Forumowicz
 
Posty: 91
Dołączenie: 03 Lut 2009, 18:17
Miejscowość: Łapy?
Pochwały: 7

Re: prosze o sprawdzenie log-a

Postprzez mtk69 » 19 Lut 2009, 19:20

PostUA: Opera/9.26 (Windows NT 5.1; U; pl)


prosze o sprawdzenie LOG-a z 2-go komputera

podaje log

http://www.wklej.eu/index.php?id=ccf57a6325
Awatar użytkownika
mtk69
Forumowicz
Forumowicz
 
Posty: 13
Dołączenie: 14 Lut 2009, 15:08
Miejscowość: Gdańsk

Re: prosze o sprawdzenie log-a

Postprzez djarta » 19 Lut 2009, 20:00

PostUA: Opera/9.63 (Windows NT 5.1; U; pl) Presto/2.1.1


Drugi komp:

Do Notatnika wklej:
Kod: Zaznacz wszystko
Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2]

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: "Wszystkie pliki" >>> Zapisz jako FIX.REG>>>
plik uruchom
(dwuklik i OK- zgódź się na dodanie do Rejestru).
Zrestartuj komputer.


=================
K.
djarta
Forumowicz
Forumowicz
 
Posty: 91
Dołączenie: 03 Lut 2009, 18:17
Miejscowość: Łapy?
Pochwały: 7


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron