TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Prosze o sprawdzenie loga - combofix

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Re: Prosze o sprawdzenie loga - combofix

Postprzez szybki123 » 14 Paź 2008, 14:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; PL; rv:1.8.1.17) Gecko/20080829 SeaMonkey/1.1.12


szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez huber2t » 14 Paź 2008, 14:37

PostUA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1


W logu nic nie widze

Przeskanuj jeszcze Kasperskim
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: Prosze o sprawdzenie loga - combofix

Postprzez szybki123 » 16 Paź 2008, 16:05

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; PL; rv:1.8.1.17) Gecko/20080829 SeaMonkey/1.1.12


Kasperski tez nic nie widzi, a wiec czysto,
dzięki za pomoc.

W najbliższym czasie będę mieć jeszcze raporty z dwóch komputerów do skonsultowania :)
szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez szybki123 » 16 Paź 2008, 16:37

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.8) Gecko/20071008 Firefox/2.0.0.8


Witam,

Proszę o sprawdzenie kolejnych raportów, najpierw uruchomiono Kaspersky:
http://www.wklej.eu/index.php?id=3ec36611c8

a następnie Combofix:
http://www.wklej.eu/index.php?id=6f22ccd93a
szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez huber2t » 16 Paź 2008, 16:47

PostUA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1


usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: Prosze o sprawdzenie loga - combofix

Postprzez szybki123 » 16 Paź 2008, 17:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.8) Gecko/20071008 Firefox/2.0.0.8


Zrobiłem tak jak sugerujesz.
Podczas deinstalacji combofix - conbofix/u - katalog Qoobox usunął sie automatycznie, ale katalog Combofix został na dysku C, a w nim dwa pliki: NirCmd.inf oraz nircmd.com.

Uruchomiłem Combofix ponownie umieszczając na nim plik SCFscript.txt z wpisem
FILE ::
c:\ComboFix\nircmd.com
c:\ComboFix\NirCmd.inf

NIestety Combofix nie usunął tych plików, na dysku nadal jest katalog Combofix i dwa pliki: NirCmd.inf oraz nircmd.com.
Combofix wyrzucił tez raport z błędem. Poniżej załączam oba dokumenty.

Log Combofix
http://www.wklej.eu/index.php?id=9d99f26521

Raport o bledzie:
http://www.wklej.eu/index.php?id=e2e0780190
szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez huber2t » 16 Paź 2008, 17:39

PostUA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1


to sa pliki które tworzy combofix podczas pracy wiec nie dziw sie ze byl bład :P
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: Prosze o sprawdzenie loga - combofix

Postprzez szybki123 » 16 Paź 2008, 17:45

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.8) Gecko/20071008 Firefox/2.0.0.8


No ladnie mnie zaskoczyles tym co piszesz, tego akurat nie wiedzialem :wink:
Co w tej sytuacji zrobic? Usunąć recznie cały katalog Combofix, ewentualnie jeszcze raz skan kasperskim dla pewności, i powinno byc ok?
szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez huber2t » 16 Paź 2008, 18:01

PostUA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1


Tak, mozesz zrobić

:)
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Virus.Win32.Virut.q oraz amvo0.dll - log combofix

Postprzez szybki123 » 17 Paź 2008, 19:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.16) Gecko/20080702 SeaMonkey/1.1.11


Ok, ten komp juz jest zdrowy :)
Jednak dostal mi sie w rece kolejny komp do uzdrowienia. Tym razem zadanie jest bardziej ambitne.
Na kompie jest: Virus.Win32.Virut.q oraz amvo0.dll (C:\WINDOWS\system32\amvo0.dll)

Raport z kasperskyego jest bardzo dlugi, przytocze tylko poczatek:

17 październik 2008 18:02:31
System operacyjny: Microsoft Windows XP Professional, Dodatek Service Pack 2 (Build 2600)
Kaspersky Online Scanner wersja: 5.0.98.1
Ostatnia aktualizacja Kaspersky Anti-Virus16/10/2008
Liczba wpisów w bazie danych Kaspersky Anti-Virus1317659

Ustawienia skanowania
Skanowanie przy użyciu następujących baz danych rozszerzone
Skanuj archiwa tak
Skanuj pocztowe bazy danych tak

Obszar skanowania Mój komputer
A:\
C:\
D:\
E:\
F:\

Statystyki skanowania
Liczba skanowanych obiektów 117491
Liczba wykrytych wirusów 4
Liczba zainfekowanych obiektów 2795
Liczba podejrzanych obiektów 0
Czas trwania skanowania 05:56:23


Wszystkie z tych 2700 plikow, moze poza dziesiecioma plikami, jest zarazonych wirusem: Virus.Win32.Virut.q.
Nawet total commander wywala mi sie po 10 sekundach podajac komunikat, ze
program (totalcomander) jest prawdopodobnie zainfekowany i zostanie zamkniety
. Z innymi programami nie probowalem. Wirus siedzi praktycznie we wszystkich plikach z rozszerzeniem exe, rowniez w systemowych, w plikach exe innych programow, ktore zainstalowalem na kompie i co do ktorych mam pewnosc, ze sa bezpieczne.

Co z tym zrobic? Wyslać caly raport na forum?
Raport z Kaspersky'ego liczy 1,4 MB :?
szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez huber2t » 17 Paź 2008, 19:14

PostUA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1


Virut zaraża wszystkie pliki exe, najlepiej zrób format i nic z tego dysku nie kupiuj aby dalej tego nie rozprzestrzenić
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: Prosze o sprawdzenie loga - combofix

Postprzez szybki123 » 17 Paź 2008, 19:48

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.16) Gecko/20080702 SeaMonkey/1.1.11


No to ladnie sie porobilo...
Czy rzeczywiscie nie ma innego sposobu?

Skoro wirus zaraza pliki exe, to co mozna powiedziec o dokumentach z worda albo exela, albo o plikach z innym rozszerzeniem niz exe? Czy jest szansa ze te pliki sa zdrowe? Czy zaryzykowac i zgrac je - powiedzmy najwazniejsze dokumenty - na CD, czy tez lepiej jednak wszystko formatowac?
szybki123
Forumowicz
Forumowicz
 
Posty: 52
Dołączenie: 06 Maj 2008, 15:43

Re: Prosze o sprawdzenie loga - combofix

Postprzez huber2t » 17 Paź 2008, 19:51

PostUA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1


Sprawdź w raporcie które są zainfekowane, ale wszsytkie pliki inne niż uruchamialne powinni być zdrowe
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Poprzednia

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników