Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
13 Gru 2009, 22:14
Witam,
proszę o kontrolne sprawdzenie logów, komp wydaje się, że chodzi normalnie, ale była infekcja:
Combofix:
c:\windows\system32\bcmwl6.inf.vir
i analizator HJThis oznacza na czerwono:
C:\Windows\system32\conime.exe
http://wklej.org/id/234413/txt Combofix
http://wklej.org/id/234417/txt Hjthis
http://wklej.org/id/234419/txt RSIT.info.txt
http://wklej.org/id/234422/txt RSIT.log
http://wklej.org/id/234425/txt DDS.Attach
http://wklej.org/id/234429/txt OTL.txt
http://wklej.org/id/234427/txt OTL Extras
Z góry dziękuję,
marcos_777
(komp Martita)
Ostatnio edytowany przez
marcos_777, 14 Gru 2009, 01:32, edytowano w sumie 1 raz
13 Gru 2009, 22:29
marcos_777 napisał(a):analizator HJThis oznacza na czerwono:
C:\Windows\system32\conime.exe
Odradzam korzystania z tego typu wynalazków jak analizatory, plik jest prawidłowy.
W sumie nic tu nie ma, tylko kosmetyka.
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod:
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2009-04-11 07:27:36 | 02,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
SRV - File not found [Auto | Stopped] -- -- (a2AntiMalware)
FF - prefs.js..browser.search.defaultenginename: "Fast Browser Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Fast Browser Search"
FF - prefs.js..browser.search.defaulturl: "http://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q="
FF - prefs.js..browser.search.order.1: "Fast Browser Search"
FF - prefs.js..keyword.URL: "http://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=4&tid={2D76DE8A-66EF-5787-57A3-949A95EE88E6}&q="
:Files
C:\Windows\tasks\GlaryInitialize.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\NeroLiveEpgUpdate-MARTITA_user.job
C:\Windows\tasks\User_Feed_Synchronization-{22A10716-95B8-482C-BC4E-96BCF7FD597E}.job
:Commands
[emptytemp]
[start explorer]
[reboot]
Klikasz
Run Fix. Następnie:
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
13 Gru 2009, 22:30
Efekt pracy skryptu w OTL:
http://wklej.org/id/234460/txtLog MBAM (skanowanie szybkie):
http://wklej.org/id/234553/txtCoś jest jeszcze do zrobienia z wirusem z Combofixa?
Zrobić jeszcze jakieś logi?
Komp wydaje się, że chodzi normalnie.
Ostatnio edytowany przez
marcos_777 14 Gru 2009, 00:05, edytowano w sumie 3 razy
13 Gru 2009, 22:49
Dobra, przejdź do pozostałych kroków
14 Gru 2009, 00:06
Pełne skanowanie MBAM w toku...
Log MBAM - czysto:
http://wklej.org/id/234817/txtA tu
http://wklej.org/id/234413/txt Combofix - nie trzeba jeszcze jakiegoś skryptu?
14 Gru 2009, 16:41
Ok, w takim razie czysto. To co usunął Combofix to nawet chyba nie jest szkodliwy plik
15 Gru 2009, 17:17
Czy szukać gdzieś kopii tego pliku i go wrócić?
Combofixa i kwarantannę już usunąłem.
Thx mati8898.
15 Gru 2009, 18:45
Nie musisz
16 Gru 2009, 15:31
Ok, thx. Temat do zamknięcia.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.