TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Problem z Zaporą systemu Windows

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Problem z Zaporą systemu Windows

Postprzez Wici » 12 Gru 2012, 19:23

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727)


Witam
Mam problem z Usługą Shared (Access Windows Firewall/Internet Connection Sharing (ICS))
Pojawia się komunikat: " Nie można wyświetlic ustawień Zapory systemu Windows, ponieważ skojrzona usługa nie jest uruchomiona. Czy chcesz uruchomić usluge Windows Firewall/Internet Connection Sharing (ICS)"
W usługach uruchamiam i zaznaczam "Automatycznie", a ona ciagle sie wyłącza.

//Posty połączone

Program Malwarebytes Anti-Malware wykrywa wirusy. W logach pisze że usunięcie zakończyło sie powodzeniem a mimo tego wszystkie pozostają nienaruszone. W jaki sposob je usunąć ? Z F8 nie można włączyć trybu awaryjnego.

Wykrytych kluczy rejestru: 2
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
HKLM\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

Wykryte wpisy rejestru systemowego: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) Złe: (1) Dobre: (0) Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) Złe: (1) Dobre: (0) Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) Złe: (1) Dobre: (0) Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem.
Wykrytych plików: 1
C:\tslm.pif (Malware.Packer.Gen) Dodanie do kwarantanny i usunięcie pliku zakończyły się

Prosze pomóżcie.
Ostatnio edytowany przez mateo8898, 17 Gru 2012, 15:17, edytowano w sumie 1 raz
Powód: Łączenie postów
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 12 Gru 2012, 22:07

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.1.0.0 Safari/537.11


(Virus.Sality)

No to jest winowajca, czyli wirus Sality, który infekuje pliki wykonywalne. Jednym słowem, paskudna sprawa.

Zastosuj się do tego poradnika -> infekcje-plikow-wykonywalnych-t20698.html (usuwanie)

Po udanym leczeniu podaj logi z:
OTL -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 13 Gru 2012, 07:34

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Kaspersky Virus Remowal Tool nie da się pobrać. Próbowalam z róznych stron.
Dr.Veb Curelt udało sie pobrać, ale instalka w ogóle nie działa
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 13 Gru 2012, 10:45

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.1.0.0 Safari/537.11


Sality blokuje. Pobierz go stąd -> http://www32.zippyshare.com/v/46733960/file.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Azazell » 13 Gru 2012, 11:02

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/20100101 Firefox/17.0


Może ta strona pomoże --> http://support.kaspersky.com/pl/faq/?qid=208279886 i plik SalityKiller.zip :)
Awatar użytkownika
Azazell
Moderator
Moderator
 
Posty: 514
Dołączenie: 07 Kwi 2011, 10:12
Miejscowość: Szczecin
Pochwały: 1

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 13 Gru 2012, 11:12

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.1.0.0 Safari/537.11


Strona Kaspersky`ego jest blokowana, a poza tym SalityKiller jest podany w poradniku.

Ale przy okazji wrzucam na hosting -> http://www22.zippyshare.com/v/53069172/file.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 13 Gru 2012, 11:47

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Problem z Kaspersky. "Z plikiem tym nie jest skojarzony żaden program umożliwiający wykonanie tej czynności. Skojarz odpowiedni program uzywając apletu Opcje Folderów w opcji w Panelu Sterowania"

Nie wiem co zrobic żeby sie zainstalował. :sad:
Kaspersky chce się instalowac, ale jest jakis blok. Chcialam dodac załącznik plik.BMP i jakimś dziwnym trafem nie można zamieścić załącznika.
Ostatnio edytowany przez Wici 13 Gru 2012, 12:01, edytowano w sumie 3 razy
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 13 Gru 2012, 11:48

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.1.0.0 Safari/537.11


:?:
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 13 Gru 2012, 12:09

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


Jak wyżej wspomnialam. Kaspersky chce się instalować, a nie może.

Sophos Virus Removal Tool
Wykrywa, usuwa, bierze do kwarantanny, a i tak wszystko jest spowrotem
Nie moge wyslać załącznika więc skopiuje tyle co mozliwe:
log
Kod: Zaznacz wszystko
C:\Program Files\FormatFactory\FormatFactory (ńĘ ą$).url
SuperUtilBar is a Chinese search toolbar application embedded on Internet Explorer.
It also hijacks your IE start page.
Superutilbar is a potential unwanted application.
Removal of this application is advisable if it is not installed for a purpose.

Backdoor.Rbot.Gen-High liczba obiektów 7
Backdoor.Rbot.Gen is an IRC controlled backdoor (or "bot") that can be used to gain unauthorized access to a victim's machine. It can also exhibit worm-like functionality by exploiting weak passwords on network shares.

 Caishow-Elevated liczba obiektów 5
HKLM\Software\Classes\CLASID
Caishow is a potentially unwanted application (PUA) from a chinese website http://www.caishow.com.
It adds a Browser Helper Object onto Internet Explorer. It is known to produce pop-up advertisements.

C:. \ Program Files \ FormatFactory \ FormatFactory (NE A $) urlSuperUtilBar jest chińska aplikacja Search Toolbar wbudowany w Internet Explorer.Również hijacks swoją IE stronę początkową.Superutilbar potencjalne niepożądane stosowanie.Usunięcie tego zastosowania jest wskazane, jeśli nie jest on zainstalowany w celu.Backdoor.Rbot.Gen-Wysoka liczba obiektów 7Backdoor.Rbot.Gen jest backdoor IRC kontrolowanego (lub "bot"), które mogą być stosowane w celu uzyskania nieautoryzowanego dostępu do komputera ofiary. To może również wykazywać robak-jak funkcjonalność wykorzystując słabe hasła na akcje sieci. Caishow-Podwyższona liczba obiektów 5HKLM \ Software \ Classes \ CLASIDCaishow jest potencjalnie niechcianych aplikacji (PUA) od chińskich http://www.caishow.com stronie.Dodaje Browser Helper Object na Internet Explorer. Wiadomym jest, aby produkować wyskakujące reklamy.


Rzekomo usunął i pobrał do kwarantanny: Po następnym skanowaniu znowu jest wszystko to samo, co było.
W-32/SALMen T1-A
W-32/SALMen T2-A
W-32/SALMen T3-A
W-32/SALMen T4-A
Mal/Generic-L
Ostatnio edytowany przez Wici, 13 Gru 2012, 12:11, edytowano w sumie 1 raz
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 13 Gru 2012, 12:10

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.1.0.0 Safari/537.11


Nie skanuj innymi skanerami, bo powywalasz tylko pół systemu przez to (nie potrafią leczyć plików).

Co do KVRT, spróbuj zmiany rozszerzenia na .exe

Stosowałaś Salitykiller???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 13 Gru 2012, 12:14

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


kvrt.exe
Rozszerzenie .exe nie działa

//Posty połączone

Mati, ... co się tu dzieje. O rety! Cały komputer ktos mi przejął? Sality jeszcze skanuje, ale tu przy każdej pozycji widnieje "infected Wirus.Win 32.Sality.ag
Ostatnio edytowany przez mateo8898, 17 Gru 2012, 15:19, edytowano w sumie 1 raz
Powód: Łączenie postów
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez Pangia » 13 Gru 2012, 13:14

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


Nie, to po prostu "skuteczność" Sality. Ja bym doradził format dysku i dopiero później stosowanie wszelakich szczepionek i programów mających na celu usunięcie Sality z komputera (danych i tak nie odzyskasz - chyba, że jakieś zdjęcia i pliki tekstowe, bo tego Sality nie infekuje). No, chyba że Mati jeszcze chce czegoś spróbować.
Pangia
Przyjaciel forum
Przyjaciel forum
 
Posty: 781
Dołączenie: 27 Wrz 2009, 11:16
Pochwały: 10

Re: Problem z Zaporą systemu Windows

Postprzez Wici » 13 Gru 2012, 13:20

PostUA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)


A piliki mp3 do odzyskania? A na dyskach przenosnych USB? też atakuje?
Wici
Postujący
Postujący
 
Posty: 199
Dołączenie: 02 Wrz 2011, 19:47

Re: Problem z Zaporą systemu Windows

Postprzez mateo8898 » 13 Gru 2012, 14:11

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.1.0.0 Safari/537.11


Sality także lubi się roznosić przez pamięci przenośne.

Mati, ... co się tu dzieje. O rety! Cały komputer ktos mi przejął? Sality jeszcze skanuje, ale tu przy każdej pozycji widnieje "infected Wirus.Win 32.Sality.ag

Rozumiem, że stosujesz Salitykiller?? Jeśli tak to przeskanuj nim kilka razy, aż nic nie będzie wykrywał. A pozycji wykrywanych dużo, bo każdy plik .exe jest zainfekowany (czyli np. wszystkie programy), taki urok tego paskudztwa..

Z formatem się wstrzymaj, bo i tak musiałabyś w tym przypadku sformatować wszystkie partycje. Wystarczyłoby, że zostanie jeden zainfekowany plik i wrzucisz go na świeży system - wracamy do punktu wyjścia.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Problem z Zaporą systemu Windows

Postprzez Pangia » 13 Gru 2012, 14:26

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3


mati8898 napisał(a):Sality także lubi się roznosić przez pamięci przenośne.

Ale na pusty pendrive chyba by nie wszedł. Zresztą Sality, zdaje się, nie infekuje plików muzycznych (wchodzi głównie na .dll i .exe)
Pangia
Przyjaciel forum
Przyjaciel forum
 
Posty: 781
Dołączenie: 27 Wrz 2009, 11:16
Pochwały: 10

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]