Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
16 Cze 2009, 23:11
Wykonałem czyszczenie rejestru i autostartu. Szczerze mówiąc nie wyłączałem firewalla przy skanowaniu combofixem. Czy powinienem najpierw przeinstalować firewalla a potem użyć SmitFraudFix czy odwrotnie?
Ostatnio edytowany przez
Mateusz77771986 16 Cze 2009, 23:14, edytowano w sumie 2 razy
16 Cze 2009, 23:13
Firewall nie uruchomił się przy restarcie?
Kolejność jest obojętna.
16 Cze 2009, 23:15
Nie restartowałem, a firewalla już odinstalowałem. Już trudno. Przeinstaluję i wtedy uruchomię SmitFraudFix.
16 Cze 2009, 23:27
Log z log z SmitFraudFix:
http://wklej.eu/index.php?id=12ae15f8abCo do firewalla to nie wyłączyłem go przy pierwszym skanowaniu combofixem, potem przy SDFix, potem to już nie było czego wyłączać
[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winsys.exe.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\winsys.exe.lnk
backup=c:\\windows\\pss\\winsys.exe.lnkStartup
[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winword.exe.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\winword.exe.lnk
backup=c:\\windows\\pss\\winword.exe.lnkStartup
Te zastanawiające wpisy jak i te linijki w "uruchamianie" to pozostałość po jakimś złośliwym trojanie którego usunąłem kilka miesięcy temu, chciał coś uporoczywie ściągać, firewall zablokował te połączenia. W podobnym czasie pojawiło się to:
[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^PowerReg Scheduler.exe]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\PowerReg Scheduler.exe
backup=c:\\windows\\pss\\PowerReg Scheduler.exeStartup
Pozostałe wpisy mogą być również dziełem tego trojana, z tego co widze to wykorzystywał procesy czy tylko ich nazwy, które wtedy były włączone.
Wszystkie te rzeczy są od dawna wyłączone z autostartu i nie miałem żadnych problemów. Chciałbym się tego pozbyć, zarówno tych wpisów jak i tych linijek w "uruchamianie". Jeśli pojawią się potem jakieś problemy ze skanerem czy Xfire bądź innym to po prostu sobie przeinstaluje.
17 Cze 2009, 10:23
Wybierz opcję 2 w SmitFraudFix i daj nowy log z niego.
Podaj log z
HijackThis. Instrukcja
viewtopic.php?f=22&t=13967Logi dajesz na
wklej.org, a w poście podajesz tylko link.
Te wpisy usuń
CCleanerem. Zakładka Narzędzia
Autostart.
17 Cze 2009, 12:50
Michael Parker napisał(a):Te wpisy usuń
CCleanerem. Zakładka Narzędzia
Autostart.
Serdecznie dziękuję.
Log z SmitFraudFix:
http://wklej.eu/index.php?id=92eb585eebLog z HiJackThis:
http://wklej.eu/index.php?id=94334f3f7b
17 Cze 2009, 13:17
Fix w HijackThis. Instrukcja
viewtopic.php?f=22&t=13967Usuń ręcznie folder
C:\Qoobox oraz instalkę Combofixa z dysku.
Przeczyść system i rejestr
CCleanerWykonaj optymalizację
autostartuWyłącz i włącz przywracanie systemu
http://support.microsoft.com/kb/310405/pllPrzeskanuj obszar
całego systemu Kaspersky Online Scanner Następnie daj raport na forum.
lub użyj
Dr.WEB CureIt!
18 Cze 2009, 00:04
Dla odmiany przeskanowałem Kasperskim, Log:
http://wklej.eu/index.php?id=e955966520Czy folder C:/SDFix też można usunąć? Mam jeszcze jedno pytanie odnośnie Flash Disinfector. Czy jeśli na pendrivie coś było, to czy zostane o tym poinformowany? Skanowałem swoje pendrivy, za każdym razem dostaje jedynie informacje że zakończono.
18 Cze 2009, 10:51
Powinny być dwa komunikaty. Jeżeli drugi to "Done !!", znaczy to, że czyszczenie zostało zakończone.
Pobierz
The Avenger, zaznacz poniższy tekst
Files to delete:
C:\Documents and Settings\Anna\Pulpit\ŚMIECI MATEUSZA\Program_II_SE.rar
D:\OBRAZY\AKTORZY\TOM CRUISE\o0056163_069.jpg
D:\OBRAZY\AKTORZY\TOM CRUISE\o0056163_071.jpg
D:\ANNA-PROGRAMY\MOJE PROGRAMY\dap 5\dap74.exe
D:\ZORRO\autoall.rar
Folders to delete:
C:\Documents and Settings\Anna\DoctorWeb\Quarantine
Skopiuj
Kliknij na
Paste Script from Clipboard Execute Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu skasuj z dysku
C:\Avenger\backup.zip i wklej raport na forum
C:\avenger.txt
18 Cze 2009, 15:40
Michael Parker napisał(a):Powinny być dwa komunikaty.
Rozumiem że jeśli była infekcja, to pierwszy komunikat będzie zawierał informacje o niej, tak?
Log z Avenger:
http://wklej.eu/index.php?id=30c0273c02
18 Cze 2009, 18:01
Niezależnie czy była infekcja komunikat się pokaże.
Folder i pliki zostały usunięte.
18 Cze 2009, 20:30
Michael Parker napisał(a):Folder i pliki zostały usunięte.
Jeszcze raz bardzo dziękuję za fachową pomoc.
Michael Parker napisał(a):Niezależnie czy była infekcja komunikat się pokaże.
Chyba nie możemy się zrozumieć. Chciałbym wiedzieć czy program poinformuje mnie o infekcji jeśli taka byłą. Komunikat oczywiście pokazuje się ale jedynie o tym, że zakończył czyszczenie. Samo "Done" nie zawiera żadnych istotnych informacji. Jeśli program nie informuje, że infekcja byłą to poszukam innego, który dostarcza informacji na ten temat.
19 Cze 2009, 14:26
Jeśli program nie informuje, że infekcja byłą to poszukam innego, który dostarcza informacji na ten temat.
Jeśli była, to została usunięta i inny program nic nie znajdzie.
Zobacz
viewtopic.php?f=22&t=13967#p88739Tutaj masz dokładnie opisane działanie programu Flash Disinfector.
19 Cze 2009, 18:31
Interesuje mnie informacja czy był wirus czy nie było. A program informuje mnie jedynie o tym że zakończył proces czyszczenia.
19 Cze 2009, 18:52
Informacja pojawia się tylko wtedy gdy pendrive lub inne urządzenie przenośne jest podłączone do komputera oraz gdy zakończono proces. Innych komunikatów, etc. nie będzie.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.