TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Przyniosłem do domu jakiegoś robaka na pendrivie - logi

Postprzez Mateusz77771986 » 14 Cze 2009, 16:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Witam, proszę o sprawdzenie logów. Mój komputer chroniony jest przez program avast oraz firewall kerio ver. 2.1.5. Od czasu do czasu skanuje jeszcze ad-aware. Na ogół nie mam żadnych problemów, ale w związku z tym że system ma już pare lat komputer pracuje wolniej i obawiam się, że mimo wszystko jakiś robak czy coś czego te programy nie wykrywają, może spowalniać jego prace. Jednak to co skłoniło mnie to napisanie tego posta to to, że przyniosłem do domu jakiegoś robaka na pendrivie. Avast go nie wykrywa, ad-aware tak, jednak po usunięciu ten proces znowu się pojawia. Przeskanowałem system programami: Malwarebytes' Anti-Malware, który nic nie wykrył. Program Dr.WEB CureIt! wykrył tego robaka i chyba usunął. A oto logi z Combofix i SDFix po skanowaniu w/w programami:

Combofix: http://www.wklej.eu/index.php?id=29f67e6455
SDFix : http://www.wklej.eu/index.php?id=c212e05a51


Przy okazji chciałbym zapytać czy mogę ograniczyć liczbe usług w procesach svchost.exe, mam wrażenie że z czasem ich przybyło a czytałem że wiele z nich jest nie potrzebnych.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 15 Cze 2009, 19:52

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\lsdelete.exe
c:\windows\system32\edacded0_x.dat

Folder::
c:\windows\system32\BDD55D
c:\windows\system32\A01FDB
c:\windows\system32\ED162B
c:\windows\system32\2C079A

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LanguageShortcut"=-
"SunJavaUpdateSched"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"=-
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^8E48A3.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Microtek Scanner Finder.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^Adobe Gamma.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^OpenOffice.org 2.4.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^PowerReg Scheduler.exe]
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^Ubisoft register.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winsys.exe.lnk]
[HKLM\~\startupfolder\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winword.exe.lnk]
[HKLM\~\startupfolde\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^Xfire.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000

Driver::
avm
ATE_PROCMON
DarkSpy
HwIOctl

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.

c:\\windows\\system32\\CMStarterCore.exe
c:\\windows\\iun6002.exe

Przeskanuj te pliki tym lub tym skanerem

Pobierz Malwarebytes' Anti-Malware Uruchom pełne skanowanie. Jeżeli coś znajdzie, to usuń. Następnie daj log na forum.


Autor postu otrzymał pochwałę
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 00:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Bardzo dziękuję za dotychczasową pomoc i proszę o dalszą:

Log z combofix: http://wklej.eu/index.php?id=a2bbfb4d4d

Skanowanie pliku: c:\windows\system32\CMStarterCore.exe Nic nie znaleziono
Skanowanie pliku: c:\windows\iun6002.exe Nic nie znaleziono

Log z Malwarebytes' Anti-Malware: http://wklej.eu/index.php?id=0eb8e2d2ad

Podczas skanowania programem Malwarebytes' Anti-Malware, Avast wykrył coś, nie podjąłem żadnej akcji żeby nie zakłócać skanowania. Malwarebytes' Anti-Malware nie wykrył tego. Wklejam fragment loga z Avast'a dotyczący tego czegoś:

2009-06-15 21:34:38 Anna 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\system volume information\_restore{7b5a35f0-c8dc-48ed-868b-e56225e1fb8d}\rp670\A0403825.exe" file.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 16 Cze 2009, 13:40

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Przeskanuj system programem SDFix i daj raport z niego. Instrukcja :arrow: viewtopic.php?f=22&t=13967

Przeskanuj obszar całego systemu Dr.WEB CureIt!

Po tym daj nowy log z Combofixa.

2009-06-15 21:34:38 Anna 1816 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\system volume information\_restore{7b5a35f0-c8dc-48ed-868b-e56225e1fb8d}\rp670\A0403825.exe" file.

Wyłącz i włącz przywracanie systemu :arrow: http://support.microsoft.com/kb/310405/pll
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 14:39

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Log z SDFix: http://wklej.eu/index.php?id=d51067ec55
Log z Dr.Web: http://wklej.eu/index.php?id=e3a106aa86

Zapomniałem dodać, że przeprowadzone przez mnie skanowania w pierwszym poście były jedynie szybkimi a nie pełnymi skanami, i teraz pełne wyszukiwanie wykryło coś jeszcze.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 19:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Nowy Log z Combofix: http://wklej.eu/index.php?id=23fdbb38d3

Wyłączyłem a następnie włączyłem przywracanie systemu.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 22:19

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Rozumiem że to już koniec? Jeśli tak to bardzo dziękuję że poświęcił mi Pan swój czas. Pozdrawiam.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 16 Cze 2009, 22:28

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\DVCStateBkp-{00000002-00000000-00000002-00001102-00000004-00531102}.dat
 c:\windows\system32\DVCState-{00000002-00000000-00000002-00001102-00000004-00531102}.dat
C:\drmHeader.bin

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org, a w poście podajesz tylko link.

[HKLM\\~\\startupfolder\\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Microtek Scanner Finder.lnk]
path=c:\\documents and settings\\All Users\\Menu Start\\Programy\\Autostart\\Microtek Scanner Finder.lnk
backup=c:\\windows\\pss\\Microtek Scanner Finder.lnkCommon Startup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^8E48A3.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\8E48A3.lnk
backup=c:\\windows\\pss\\8E48A3.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^Adobe Gamma.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\Adobe Gamma.lnk
backup=c:\\windows\\pss\\Adobe Gamma.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^OpenOffice.org 2.4.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\OpenOffice.org 2.4.lnk
backup=c:\\windows\\pss\\OpenOffice.org 2.4.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^PowerReg Scheduler.exe]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\PowerReg Scheduler.exe
backup=c:\\windows\\pss\\PowerReg Scheduler.exeStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^Ubisoft register.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\Ubisoft register.lnk
backup=c:\\windows\\pss\\Ubisoft register.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winsys.exe.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\winsys.exe.lnk
backup=c:\\windows\\pss\\winsys.exe.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^winword.exe.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\winword.exe.lnk
backup=c:\\windows\\pss\\winword.exe.lnkStartup

[HKLM\\~\\startupfolder\\C:^Documents and Settings^Anna^Menu Start^Programy^Autostart^Xfire.lnk]
path=c:\\documents and settings\\Anna\\Menu Start\\Programy\\Autostart\\Xfire.lnk
backup=c:\\windows\\pss\\Xfire.lnkStartup

Zastanawiają mnie niektóre z tych wpisów. Usuń skróty znajdujące się w Start :arrow: Wszystkie programy :arrow: Autostart.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez AJAN » 16 Cze 2009, 22:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


powinno byc ok
Wykonaj optymalizację autostartu

Pobierz CCleaner
lub
CleanGP
przeskanuj nim i wyczyść rejestr.
Ostatnio edytowany przez AJAN, 16 Cze 2009, 22:33, edytowano w sumie 1 raz
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 22:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Właśnie na koniec chciałem zapytać czy można to jakoś wyczyścić:

Image

to chyba właśnie te wpisy.

Michael Parker napisał(a):Zastanawiają mnie niektóre z tych wpisów. Usuń skróty znajdujące się w Start :arrow: Wszystkie programy :arrow: Autostart.


To miejsce jest puste.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 16 Cze 2009, 22:41

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Jeżeli jeszcze nie uruchomiłeś Combofixa to:
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\DVCStateBkp-{00000002-00000000-00000002-00001102-00000004-00531102}.dat
c:\windows\system32\DVCState-{00000002-00000000-00000002-00001102-00000004-00531102}.dat
C:\drmHeader.bin
c:\documents and settings\Anna\Menu Start\Programy\Autostart\8E48A3.lnk
c:\windows\pss\8E48A3.lnk
c:\documents and settings\Anna\Menu Start\Programy\Autostart\PowerReg Scheduler.exe
c:\windows\pss\PowerReg Scheduler.exe
c:\documents and settings\Anna\Menu Start\Programy\Autostart\Ubisoft register.lnk
c:\documents and settings\Anna\Menu Start\Programy\Autostart\winsys.exe.lnk
c:\\windows\pss\winword.exe.lnk

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org, a w poście podajesz tylko link.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 22:50

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Już uruchomiłem, usunę te ścieżki które już usunął i wkleję końcowy log. Na wszelki wypadek wkleję jeszcze ten który wygenerował przed chwilą: http://wklej.eu/index.php?id=92e262cb1e

W trakcie tych działań mój Firewall gdzieś zniknął, czy po zakończeniu będę mógł go uruchomić ponownie? Czy będzie działał jak poprzednio czy może powinienem ściągnąć i zainstalować od nowa?
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 16 Cze 2009, 22:59

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


W trakcie tych działań mój Firewall gdzieś zniknął, czy po zakończeniu będę mógł go uruchomić ponownie? Czy będzie działał jak poprzednio czy może powinienem ściągnąć i zainstalować od nowa?

Uruchom ponownie komputer. Firewall powinien pojawić się ponownie z restartem.
Wykonaj wskazówką, którą podałem w poprzednim poście.
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Re: Proszę o sprawdzenie logów.

Postprzez Mateusz77771986 » 16 Cze 2009, 23:03

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11


Końcowy log z combofix: http://wklej.eu/index.php?id=39ca247eb7

A to efekty jednego z działań, wcześniej widziałem tylko żółty trójkąt z wykrzyknikiem, dopiero teraz zauważyłem to:

Image

Wykonam teraz polecone przez Pana czyszczenie autostartu i rejestru.
Procek: Pentium 4, 2,4Ghz, Płyta: MSI 845PE MAX2 (MS-6704 v1.0), 2GB RAM, Windows: XP PRO SP3, Grafika: Radeon HD 2600 XT AGP 512MB, Monitor: CTX PR705F Series [17" CRT], Dzwięk: Creative SB Audigy, HD: Segate Barracuda ATA 60GB + 160GB, DVD: LG HL-DT-ST GH22LP2, Internet: UPC Ultra 30 Mb/s
-----------------------------
Gram w: Perfect World, Malaysia-English, EP LVL 100
Awatar użytkownika
Mateusz77771986
Forumowicz
Forumowicz
 
Posty: 46
Dołączenie: 14 Cze 2009, 14:37

Re: Proszę o sprawdzenie logów.

Postprzez Michael Parker » 16 Cze 2009, 23:08

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.0.11) Gecko/2009060215 Firefox/3.0.11 (.NET CLR 3.5.30729)


Wyłączyłeś firewalla podczas skanowania Combofixem?
Jeżeli problem nie ustąpi zainstaluj Kerio ponownie.

Podaj log z SmitFraudFix :arrow: viewtopic.php?f=22&t=13967#p88593
Pozdrawiam, Michael Parker
Jeśli pomogłem daj + ;)
Michael Parker
Postujący
Postujący
 
Posty: 400
Dołączenie: 29 Gru 2008, 00:03
Pochwały: 52

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Google [Bot]