TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 23:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Wykonałem czyszczenie rejestru i autostartu. Szczerze mówiąc nie wyłączałem firewalla przy skanowaniu combofixem. Czy powinienem najpierw przeinstalować firewalla a potem użyć SmitFraudFix czy odwrotnie?
Ostatnio edytowany przez Mateusz77771986 16 Cze 2009, 23:14, edytowano w sumie 2 razy
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 16 Cze 2009, 23:13

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Firewall nie uruchomił się przy restarcie?
Kolejność jest obojętna.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 23:15

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Nie restartowałem, a firewalla już odinstalowałem. Już trudno. Przeinstaluję i wtedy uruchomię SmitFraudFix.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 23:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Log z log z SmitFraudFix: http://wklej.eu/index.php?id=12ae15f8ab

Co do firewalla to nie wyłączyłem go przy pierwszym skanowaniu combofixem, potem przy SDFix, potem to już nie było czego wyłączać :D

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winsys.exe.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\winsys.exe.lnk
backup=c:\\windows\\pss\\winsys.exe.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winword.exe.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\winword.exe.lnk
backup=c:\\windows\\pss\\winword.exe.lnkStartup

Te zastanawiające wpisy jak i te linijki w "uruchamianie" to pozostałość po jakimś złośliwym trojanie którego usunąłem kilka miesięcy temu, chciał coś uporoczywie ściągać, firewall zablokował te połączenia. W podobnym czasie pojawiło się to:

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^PowerReg Scheduler.exe]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\PowerReg Scheduler.exe
backup=c:\\windows\\pss\\PowerReg Scheduler.exeStartup


Pozostałe wpisy mogą być również dziełem tego trojana, z tego co widze to wykorzystywał procesy czy tylko ich nazwy, które wtedy były włączone.

Wszystkie te rzeczy są od dawna wyłączone z autostartu i nie miałem żadnych problemów. Chciałbym się tego pozbyć, zarówno tych wpisów jak i tych linijek w "uruchamianie". Jeśli pojawią się potem jakieś problemy ze skanerem czy Xfire bądź innym to po prostu sobie przeinstaluje.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 17 Cze 2009, 10:23

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Wybierz opcję 2 w SmitFraudFix i daj nowy log z niego.

Podaj log z HijackThis. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Logi dajesz na wklej.org, a w poście podajesz tylko link.


Te wpisy usuń CCleanerem. Zakładka Narzędzia -> Autostart.


Autor postu otrzymał pochwałę
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 17 Cze 2009, 12:50

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Michael Parker napisał(a):Te wpisy usuń CCleanerem. Zakładka Narzędzia -> Autostart.


Serdecznie dziękuję.

Log z SmitFraudFix: http://wklej.eu/index.php?id=92eb585eeb
Log z HiJackThis: http://wklej.eu/index.php?id=94334f3f7b
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 17 Cze 2009, 13:17

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/L ... nstall.cab

Fix w HijackThis. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Usuń ręcznie folder C:\Qoobox oraz instalkę Combofixa z dysku.

Przeczyść system i rejestr :arrow: CCleaner

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu :arrow: http://support.microsoft.com/kb/310405/pll

Przeskanuj obszar całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub użyj
Dr.WEB CureIt!
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Mateusz77771986 » 18 Cze 2009, 00:04

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Dla odmiany przeskanowałem Kasperskim, Log: http://wklej.eu/index.php?id=e955966520

Czy folder C:/SDFix też można usunąć? Mam jeszcze jedno pytanie odnośnie Flash Disinfector. Czy jeśli na pendrivie coś było, to czy zostane o tym poinformowany? Skanowałem swoje pendrivy, za każdym razem dostaje jedynie informacje że zakończono.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Michael Parker » 18 Cze 2009, 10:51

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Powinny być dwa komunikaty. Jeżeli drugi to "Done !!", znaczy to, że czyszczenie zostało zakończone.

Pobierz The Avenger, zaznacz poniższy tekst

Files to delete:
C:\Documents and Settings\Anna\Pulpit\ŚMIECI MATEUSZA\Program_II_SE.rar
D:\OBRAZY\AKTORZY\TOM CRUISE\o0056163_069.jpg
D:\OBRAZY\AKTORZY\TOM CRUISE\o0056163_071.jpg
D:\ANNA-PROGRAMY\MOJE PROGRAMY\dap 5\dap74.exe
D:\ZORRO\autoall.rar

Folders to delete:
C:\Documents and Settings\Anna\DoctorWeb\Quarantine


Skopiuj :arrow: Kliknij na Paste Script from Clipboard :arrow: Execute :arrow: Potwierdzasz i zgadzasz się na restart klikając OK.
:!: Po wykonaniu skasuj z dysku C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Mateusz77771986 » 18 Cze 2009, 15:40

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Michael Parker napisał(a):Powinny być dwa komunikaty.


Rozumiem że jeśli była infekcja, to pierwszy komunikat będzie zawierał informacje o niej, tak?

Log z Avenger: http://wklej.eu/index.php?id=30c0273c02
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Michael Parker » 18 Cze 2009, 18:01

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Niezależnie czy była infekcja komunikat się pokaże.

Folder i pliki zostały usunięte.


Autor postu otrzymał pochwałę
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Mateusz77771986 » 18 Cze 2009, 20:30

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Michael Parker napisał(a):Folder i pliki zostały usunięte.


Jeszcze raz bardzo dziękuję za fachową pomoc.

Michael Parker napisał(a):Niezależnie czy była infekcja komunikat się pokaże.


Chyba nie możemy się zrozumieć. Chciałbym wiedzieć czy program poinformuje mnie o infekcji jeśli taka byłą. Komunikat oczywiście pokazuje się ale jedynie o tym, że zakończył czyszczenie. Samo "Done" nie zawiera żadnych istotnych informacji. Jeśli program nie informuje, że infekcja byłą to poszukam innego, który dostarcza informacji na ten temat.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Michael Parker » 19 Cze 2009, 14:26

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Jeśli program nie informuje, że infekcja byłą to poszukam innego, który dostarcza informacji na ten temat.

Jeśli była, to została usunięta i inny program nic nie znajdzie.
Zobacz :arrow: viewtopic.php?f=22&t=13967#p88739
Tutaj masz dokładnie opisane działanie programu Flash Disinfector.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Mateusz77771986 » 19 Cze 2009, 18:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Interesuje mnie informacja czy był wirus czy nie było. A program informuje mnie jedynie o tym że zakończył proces czyszczenia.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Michael Parker » 19 Cze 2009, 18:52

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Informacja pojawia się tylko wtedy gdy pendrive lub inne urządzenie przenośne jest podłączone do komputera oraz gdy zakończono proces. Innych komunikatów, etc. nie będzie.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Poprzednia

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron