Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Problem z virusem conficker.aa

14 Lut 2009, 23:23

log pod adresem

http://wklej.eu/index.php?id=867bfa28d5

mam problem z virusem conficker.aa nie wiem jak go usunąć

Re: prosze o sprawdzenie log-a

14 Lut 2009, 23:37

Wykonaj wszystko z tego tematu KLIK, oprócz Usuwania Tradycyjnego.


Zamknij robaczywe porty przy pomocy --> Windows Worms Doors Cleaner
Ustaw znaczki na zielono, Netbios może być na żółto.
Po użyciu narzędzia wymagany jest restart.

Użyj (w Trybie Awaryjnym)-->SDFix. (niżej na stronie linku).
Pokaż Report.txt znajdujący się w folderze SDFix.

Potem najnowszy log z ComboFixa.



=============
K.

Re: prosze o sprawdzenie log-a

15 Lut 2009, 00:10

sdfix raport.txt

http://www.wklej.eu/index.php?id=8115b6082d

Re: prosze o sprawdzenie log-a

15 Lut 2009, 00:15

najnowszy log z combofixa

http://www.wklej.eu/index.php?id=5dd6433b49

Re: prosze o sprawdzenie log-a

15 Lut 2009, 00:28

cały czas wyskakuje mi ten komunikat ze znaleziono wirusa conficker.aa
moge go tylko rozłączyc i skopiować do kwarantanny

używam nod32 i po kazdym restarcie to samo
Załączniki
printscreen2.JPG
dołączyłem załącznik z printscreenem
printscreen2.JPG (29.63 KiB) Obejrzany 1516 razy

Re: prosze o sprawdzenie log-a

15 Lut 2009, 00:51

Wklej do Notatnika:
Kod:
File::
c:\\windows\\system32\\iayzb.dll
c:\\windows\\system32\\*02.tmp
c:\\windows\\system32\\*04.tmp
c:\\windows\\system32\\*01.tmp

Driver::
vfxrc
fycyj
mkalaaiw
xlfwfvr

Registry::
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\fycyj]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\mkalaaiw]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\xlfwfvr]
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\vfxrc]

Uwaga! Po wklejeniu do Notatnika usuń gwiazdki * z tektu.

[b]>>Plik>>Zapisz jako... >>>
CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
-->
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.



===================
K.

Re: prosze o sprawdzenie log-a

15 Lut 2009, 01:20

nowy log

http://www.wklej.eu/index.php?id=6ac551e6c9

p.s jak wlaczam combofixa to on nie moze sie zaktualizowac. osoba ktora mi dała programik mowi ze powinienem cofac date na pazdziernik 2008 (o co chodzi)?

Re: prosze o sprawdzenie log-a

15 Lut 2009, 01:41

Po zeskanowaniu Nod32
znowu znalazł confickera :(
wogole on zmienia nazwy..

czytalem ze ten wirus atakuje pendrive i carty pamięci (aparaty telefony)
jezeli uda mi sie uporac z tym wirem na kompie, to jak je usunac z telefonow aparatow i flashy nie zarazając kompa??
Załączniki
ps2.JPG
zrzut z ekranu
ps2.JPG (74.62 KiB) Obejrzany 1507 razy

Re: prosze o sprawdzenie log-a

15 Lut 2009, 02:03

po zeskanowaniu mam takie cos
Załączniki
gf.JPG
zrzut
gf.JPG (229.22 KiB) Obejrzany 1506 razy

Re: prosze o sprawdzenie log-a

17 Lut 2009, 13:08

czy ktos wie jak usunąć tego wirusa?????

conficker.AA

Re: prosze o sprawdzenie log-a

17 Lut 2009, 16:17

Spróbujmy tak:

Wklej do Notatnika:
Kod:
File::
c:\\windows\\system32\\*01.tmp

Folder::
C:\RECYCLER
D:\RECYCLER

Driver::
juiszd

Registry::
[-HKEY_LOCAL_MACHINE\\System\\ControlSet001\\Services\\juiszd]

Uwaga! Po wklejeniu do Notatnika usuń gwiazdkę * z tektu.

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> [obrazek nie jest już dostępny]
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.


Czy NOD teraz coś wykrywa.? :)


======================
K.

Re: prosze o sprawdzenie log-a

18 Lut 2009, 21:03

Log z combofixa

http://www.wklej.eu/index.php?id=4ef75bc2b2

teraz nod nie widzi wirusa:)
dzieki:D

a jak z pendrive i kart pamieci usunac wirusa?
Załączniki
zz.JPG
zz.JPG (189.89 KiB) Obejrzany 1452 razy

Re: prosze o sprawdzenie log-a

18 Lut 2009, 21:40

Log jest czysty.

Wylecz pendriva lub kartę pamięci
Perlovga Removal Tool
Kod:
http://www.searchengines.pl/index.php?showtopic=31936&st=0&p=369724&#entry369724
- > Flash Disinfector
lub format

================
K.

Re: prosze o sprawdzenie log-a

19 Lut 2009, 19:20

prosze o sprawdzenie LOG-a z 2-go komputera

podaje log

http://www.wklej.eu/index.php?id=ccf57a6325

Re: prosze o sprawdzenie log-a

19 Lut 2009, 20:00

Drugi komp:

Do Notatnika wklej:
Kod:
Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints2]

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: "Wszystkie pliki" >>> Zapisz jako FIX.REG>>>
plik uruchom
(dwuklik i OK- zgódź się na dodanie do Rejestru).
Zrestartuj komputer.


=================
K.
Wyślij odpowiedź