Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
06 Maj 2011, 09:40
Witam
Proszę o pomoc. Ogólnie większość stron długo wczytuje się w mozilli (w IE jest ok). Wariuje MS Office - otwiera się nagle itp. (więc odinstalowałem go). AdobeReaderX szwankuje - nie mogę otworzyć plików pdf przeglądając neta, a pliki z kompa po 3 sekundach po otwarciu zamykają się.
OTL.txt
http://www.wklej.eu/index.php?id=b7156ce4daExtras.txt
http://www.wklej.eu/index.php?id=e2bfe52295Nie działa strona
http://www.gmer.net/, więc jaki inny program mam odpalić?
EDIT: Jeszcze jedno po uruchomieniu komputera pojawia się okno z jakimś błędem
http://img20.otofotki.pl/qe166_Bez-nazwy.png.html
Ostatnio edytowany przez
Deni 06 Maj 2011, 10:08, edytowano w sumie 4 razy
06 Maj 2011, 09:43
Jest tu rootkit, więc tym przypadku użyj
ComboFix i daj log z niego. Gdyby były problemy z uruchomieniem, spróbuj zmienić mu nazwę na losową.
EDIT:
Oprócz tego wygląda na to, że zagnieździł się tu także
Ramnit, który infekuje pliki .htm .html .exe i .dll
W takim razie zastosuj się także do tego poradnika
infekcje-plikow-wykonywalnych-t20698.html#p111372
06 Maj 2011, 10:02
Właśnie zauważyłem, że pliki html osiągają jakieś dziwnie duże wagi.
Także nie mogę ściągnąć ComboFix ani w mozilli ani w IE. Pojawia mi się taki komunikat
http://img20.otofotki.pl/hu438_Bez-nazwy.png.htmlEDIT: spróbuje pobrać z kompa rodziców
06 Maj 2011, 12:27
To na razie odpuść ComboFix`a, a zastosuj się do poradnika, bo trzeba wyleczyć skanerami wszystkie zainfekowane pliki przez Ramnita.
29 Lut 2012, 01:51
wracam do tematu
wyczyściłem kompa z plików zainfekowanych Ramnitem
i odpaliłem combofixa
log -
http://wklej.eu/index.php?id=013adf8b2a
13 Mar 2012, 21:21
Odinstaluj
McAfee Security ScanUruchom
OTL w oknie
Własne opcje skanowania/skrypt wklej:
- Kod:
:OTL
SRV - File not found [Auto | Stopped] -- -- (mmqzlfuudov)
IE - HKU\S-1-5-21-1708537768-963894560-682003330-500\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.defaulturl: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=adbartrp&AF=15627&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011-06-06 22:16:08 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\rse4r9a1.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011-01-15 15:02:52 | 000,002,226 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"=-
"AdobeCS5ServiceManager"=-
"SoundMan"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
14 Mar 2012, 19:59
I tak jak się spodziewałem, kicha - Ramnit nadal tu siedzi. Musisz ponowić leczenie.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.