Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
14 Lut 2009, 23:23
log pod adresem
http://wklej.eu/index.php?id=867bfa28d5mam problem z virusem conficker.aa nie wiem jak go usunąć
14 Lut 2009, 23:37
Wykonaj wszystko z tego tematu
KLIK, oprócz
Usuwania Tradycyjnego.
Zamknij robaczywe porty przy pomocy -->
Windows Worms Doors CleanerUstaw znaczki na zielono, Netbios może być na żółto.
Po użyciu narzędzia wymagany jest restart.
Użyj (w Trybie Awaryjnym)-->
SDFix. (niżej na stronie linku).
Pokaż Report.txt znajdujący się w folderze SDFix.
Potem najnowszy log z ComboFixa.
=============
K.
15 Lut 2009, 00:28
cały czas wyskakuje mi ten komunikat ze znaleziono wirusa conficker.aa
moge go tylko rozłączyc i skopiować do kwarantanny
używam nod32 i po kazdym restarcie to samo
- Załączniki
-

- dołączyłem załącznik z printscreenem
- printscreen2.JPG (29.63 KiB) Obejrzany 1516 razy
15 Lut 2009, 00:51
Wklej do
Notatnika:
- Kod:
File::
c:\\windows\\system32\\iayzb.dll
c:\\windows\\system32\\*02.tmp
c:\\windows\\system32\\*04.tmp
c:\\windows\\system32\\*01.tmp
Driver::
vfxrc
fycyj
mkalaaiw
xlfwfvr
Registry::
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\fycyj]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\mkalaaiw]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\xlfwfvr]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\vfxrc]
Uwaga! Po wklejeniu do Notatnika usuń gwiazdki * z tektu.
[b]>>Plik>>Zapisz jako... >>> CFScriptPrzeciągnij i upuść plik
CFScript.txt na plik
ComboFix.exe -->Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to:
Po restarcie usuń ręcznie folder
C:\Qoobox.===================
K.
15 Lut 2009, 01:20
nowy log
http://www.wklej.eu/index.php?id=6ac551e6c9p.s jak wlaczam combofixa to on nie moze sie zaktualizowac. osoba ktora mi dała programik mowi ze powinienem cofac date na pazdziernik 2008 (o co chodzi)?
15 Lut 2009, 01:41
Po zeskanowaniu Nod32
znowu znalazł confickera

wogole on zmienia nazwy..
czytalem ze ten wirus atakuje pendrive i carty pamięci (aparaty telefony)
jezeli uda mi sie uporac z tym wirem na kompie, to jak je usunac z telefonow aparatow i flashy nie zarazając kompa??
- Załączniki
-

- zrzut z ekranu
- ps2.JPG (74.62 KiB) Obejrzany 1507 razy
15 Lut 2009, 02:03
po zeskanowaniu mam takie cos
- Załączniki
-

- zrzut
- gf.JPG (229.22 KiB) Obejrzany 1506 razy
17 Lut 2009, 13:08
czy ktos wie jak usunąć tego wirusa?????
conficker.AA
17 Lut 2009, 16:17
Spróbujmy tak:
Wklej do
Notatnika:
- Kod:
File::
c:\\windows\\system32\\*01.tmp
Folder::
C:\RECYCLER
D:\RECYCLER
Driver::
juiszd
Registry::
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\juiszd]
Uwaga! Po wklejeniu do Notatnika usuń gwiazdkę * z tektu.
>>Plik>>Zapisz jako... >>> CFScriptPrzeciągnij i upuść plik
CFScript.txt na plik
ComboFix.exe --> [obrazek nie jest już dostępny]Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to:
Po restarcie usuń ręcznie folder
C:\Qoobox.Czy NOD teraz coś wykrywa.?

======================
K.
18 Lut 2009, 21:03
Log z combofixa
http://www.wklej.eu/index.php?id=4ef75bc2b2teraz nod nie widzi wirusa:)
dzieki:D
a jak z pendrive i kart pamieci usunac wirusa?
- Załączniki
-

- zz.JPG (189.89 KiB) Obejrzany 1452 razy
18 Lut 2009, 21:40
Log jest czysty.
Wylecz pendriva lub kartę pamięci
Perlovga Removal Tool- Kod:
http://www.searchengines.pl/index.php?showtopic=31936&st=0&p=369724&#entry369724
- > Flash Disinfector
lub
format================
K.
19 Lut 2009, 19:20
prosze o sprawdzenie LOG-a z 2-go komputera
podaje log
http://www.wklej.eu/index.php?id=ccf57a6325
19 Lut 2009, 20:00
Drugi komp:
Do Notatnika wklej:
- Kod:
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2]
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: "Wszystkie pliki" >>> Zapisz jako FIX.REG>>>
plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru).
Zrestartuj komputer.
=================
K.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.