TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

trojan psw.Sboy.a

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

trojan psw.Sboy.a

Postprzez csf » 19 Lut 2008, 22:55

PostUA:


Witam
Mam trojana jak w tytule. Dodatkowo podczas uruchomienia komputera automatycznie właczają mi się moje dokumenty.
Ściągnąłem cobofixa ale Mam problem z uruchomieniem combofixa. Pokazuje się pasek stanu na jakieś 10 sekund i znika. NAstępnie klepsydra przy kursorze jakby sie odpalał. Niestety po kilku sekundach nic się nie dzieje. Nie pokazują się żadne okna jak w instrukcjach na forum. Ściągnąłem równiż CFScript.txt i upuściłem na combofix i nic. Poniżej mój log. Jeśli ktoś mi może poradzić, będę wdzięczny

Z góry dziękuję

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Home Edition (build 2600) SP 2.0
Architecture: X86; Language: Polish

CPU 0: AMD Athlon(tm) 64 Processor 3000+
Percentage of Memory in Use: 40%
Physical Memory (total/avail): 1023.48 MiB / 606.56 MiB
Pagefile Memory (total/avail): 1924.55 MiB / 1635.52 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1908.95 MiB

C: is Fixed (NTFS) - 189.91 GiB total, 76.74 GiB free.
D: is CDROM (UDF)
E: is Removable (No Media)
F: is Removable (No Media)
G: is Removable (No Media)
H: is Removable (No Media)

\\.\PHYSICALDRIVE0 - Maxtor 6L200M0 - 189.92 GiB - 1 partition
\PARTITION0 (bootable) - Instalowalny system plików - 189.91 GiB - C:

\\.\PHYSICALDRIVE3 - Generic MMC/SD USB Device

\\.\PHYSICALDRIVE1 - Generic CF USB Device

\\.\PHYSICALDRIVE2 - Generic MS USB Device

\\.\PHYSICALDRIVE4 - Generic SM USB Device



-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Czarek\Dane aplikacji
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=FILIP
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Czarek
LOGONSERVER=\\FILIP
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\Program Files\Internet Explorer;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Common Files\Ulead Systems\MPEG;C:\Program Files\Support Tools\
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 31 Stepping 0, AuthenticAMD
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=1f00
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Czarek\USTAWI~1\Temp
TMP=C:\DOCUME~1\Czarek\USTAWI~1\Temp
USERDOMAIN=FILIP
UserInitLogonScript=
UserInitLogonServer=FILIP
UserInitOptimizedLogon=0
USERNAME=Czarek
USERPROFILE=C:\Documents and Settings\Czarek
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

Czarek (admin)


-- Add/Remove Programs ---------------------------------------------------------

--> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
--> C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Total War\Medieval - Total War\Uninst.isu"
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 7.0.9 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70900000002}
Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~2\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~2\Install.log
Adobe® Photoshop® Album Starter Edition 3.0 --> MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
Aktualizacja dla systemu Windows XP (KB912945) --> "C:\WINDOWS\$NtUninstallKB912945$\spuninst\spuninst.exe"
Aktualizacja zabezpieczeń dla systemu Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Aktualizacja zabezpieczeń dla systemu Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
ALLPlayer V2.1 --> C:\Program Files\MarBit\ALLPlayer\UnGins.exe "C:\Program Files\MarBit\ALLPlayer\install.log"
Archiwizator WinRAR --> C:\Program Files\WinRAR\uninstall.exe
Athlon 64 Processor Driver --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x15
Auta --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A414131-FD7A-42DF-9F5E-79DC17CE4CD6}\setup.exe" -l0x15 -removeonly
Deluxe Ski Jump 3 v1.6.1 --> "C:\Program Files\Deluxe Ski Jump 3\Uninstall\unins000.exe"
DinoIsland --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{666A5324-8F12-4FAC-9958-7A783E948930}\setup.exe"
DivX 5.0.1 Pro Bundle --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
eGazety Reader --> C:\Program Files\eGazety Sp. z o. o.\Reader\2.0.1\uninstall.exe
eMule --> "C:\Program Files\eMule\Uninstall.exe"
Extreme Trial Motocross --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{73526409-9EE1-4091-B280-D3217BA7193B}\setup.exe"
FTDI USB Serial Converter Drivers --> C:\WINDOWS\system32\ftdiunin.exe C:\WINDOWS\system32\ftdiun2k.ini
GameSpy Arcade --> C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
Java 2 Runtime Environment, SE v1.4.2_05 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142050}
Kajko 2 --> "C:\Program Files\Mirage Interactive\Kajko 2\unins000.exe"
Kurczak Mały --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1D2E2C9C-5661-4383-945D-F6F787329B51}\Setup.exe" -l0x15
Logitech Gaming Software --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9242864-2841-4ADE-86E0-8F90F91B04DD}\setup.exe" -l0x9
LS-USBMX 1/2/3 Steering Wheel W/Vibration --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{476330CF-F63D-4BA6-B8A0-757A26DABAE4}\setup.exe" -l0x9
Map24 Desktop --> "C:\Program Files\Map24\Map24 Desktop\unins000.exe"
Matematyka dla dzieci --> "C:\Program Files\MatematykaDlaDzieci\unins000.exe"
Microsoft Office XP Professional --> MsiExec.exe /I{90110415-6000-11D3-8CFE-0050048383C9}
Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Moja pierwsza niezwykła encyklopedia historii --> C:\Program Files\DK\Become a History Explorer\_uninst\uninstaller.exe
Nero Digital --> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
Nero Suite --> C:\Program Files\Common Files\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
Nokia Connectivity Cable Driver --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{3D249F10-79EC-48D4-93E5-C470ABE523FA} /l1045
Nokia PC Suite --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{617095DB-B523-4D11-BBFD-2D74C2AD98B8} /l1045
Notowania OnLine 3.0 DM BZWBK S.A. --> "C:\Program Files\NOL3\Notowania OnLine 3.0 DM BZWBK S.A\unins000.exe"
NVIDIA Drivers --> C:\WINDOWS\system32\nvudisp.exe UninstallGUI
Poprawka systemu Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB887797 --> C:\WINDOWS\$NtUninstallKB887797$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
Poprawka systemu Windows XP - KB890923 --> "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
Poprawka systemu Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
Poprawka systemu Windows XP - KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
Poprawka systemu Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
Potwory i Spółka Wyspa Strachu --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{69F524B8-B18B-4FFD-8515-418586483CB4}\setup.exe" Potwory i Spółka Wyspa Strachu
PowerDVD --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
Race Driver 2 --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{D474A0E8-4421-43C0-BE8E-F454F91E2E2A} /l1033
Rayman Raving Rabbids --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{111E336D-30BF-4CD4-8D69-4541732AFB27}\setup.exe" -l0x15 -removeonly
Real Alternative 1.46 --> "C:\Program Files\Real Alternative\unins000.exe"
Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x15 -removeonly
Rozszerzenie HighMAT do Kreatora zapisywania dysku CD w systemie Microsoft Windows XP --> MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Sąsiedzi z Pekła Rodem - Słodka zemsta --> "C:\Program Files\Sasiedzi z Piekla Rodem 1\unins000.exe"
Sąsiedzi z Pekła Rodem 2 - Na wakacjach --> "C:\Program Files\Sasiedzi z Piekla Rodem 2\unins000.exe"
SdigSp.dll --> MsiExec.exe /I{313053D6-BBB3-4C14-A7B8-2E505F06C178}
Skaner on-line mks_vir --> C:\WINDOWS\system32\SkanerOnlineUninstall.exe
SmartSound Quicktracks Plugin --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}
SONIC HEROES --> C:\Program Files\Sega\SONICHEROES\unsetup.exe
Spider-Man 2 --> C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{2F7655DD-793E-40C6-B348-DE67C109F6FF}
Studio 9 --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E491AB7-4589-48CA-9CBB-874CB2788391}\Setup.exe" -l0x15 UNINSTALL
Super KLIKACZ V2.0 --> C:\Program Files\MarBit\Clicks\UnGins.exe "C:\Program Files\MarBit\Clicks\install.log"
The Sims 2 --> C:\Program Files\EA GAMES\The Sims 2\EAUninstall.exe
The Sims™ 2 Dla początkujących --> C:\Program Files\EA GAMES\The Sims 2 Dla początkujących\EAUninstall.exe
The Sims™ 2 Zwierzaki --> C:\Program Files\EA GAMES\The Sims 2 Zwierzaki\EAUninstall.exe
Transformers(TM) - The Game --> C:\Program Files\InstallShield Installation Information\{5645BA4F-2BF3-4F31-B3F7-710700C92456}\setup.exe -runfromtemp -l0x0809
Tęczowa Wyspa 1.0 --> C:\Program Files\PLAY\Tęczowa Wyspa\uninst.exe
Ulead COOL 3D 3.0 --> C:\WINDOWS\Ulead.dat\uninstall\setup.exe
Ulead VideoStudio 8.0 --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4F1DA6BF-3614-48A1-9970-9E90F646789E}\setup.exe" -l0x9
Wesoła Szkoła 1 --> "C:\Program Files\Wesola_Szkola_1\unins000.exe"
Windows Media Connect --> msiexec.exe /I {F6869CD2-3DB4-476D-A4C7-B3AE7C3ACF7B}
Windows Media Connect --> MsiExec.exe /I{F6869CD2-3DB4-476D-A4C7-B3AE7C3ACF7B}
Windows Media Encoder 9 Series --> msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Media Encoder 9 Series --> MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Windows Support Tools --> MsiExec.exe /I{89B078C4-50B0-453E-BF53-3A7E6A0D85FA}
Wings of War --> C:\PROGRA~1\WINGSO~1\UNWISE.EXE C:\PROGRA~1\WINGSO~1\INSTALL.LOG
WinPcap 3.1 --> C:\Program Files\WinPcap\uninstall.exe
Wireless PCI_CardBus utility V1.01 --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0150ECF7-60CB-43C5-AB0A-877BB76ABA55}\setup.exe" -l0x9 -removeonly
Worms 4 Totalna Rozwałka --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45E7C481-3EF4-4FCB-AF0B-19F70D618F0C}\setup.exe" -l0x15 -removeonly


-- Application Event Log -------------------------------------------------------

Event Record #/Type5026 / Error
Event Submitted/Written: 02/19/2008 08:34:23 PM
Event ID/Source: 3009 / LoadPerf
Event Description:
Nie można zainstalować ciągów liczników wydajności dla usługi WmiApRpl (%2).
Kod błędu to pierwszy wpis DWORD w sekcji danych (Data).

Event Record #/Type5025 / Error
Event Submitted/Written: 02/19/2008 08:34:23 PM
Event ID/Source: 3013 / LoadPerf
Event Description:
Nie można zaktualizować ciągów licznika wydajności dla języka o identyfikatorze 009.
Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data).

Event Record #/Type5024 / Error
Event Submitted/Written: 02/19/2008 08:33:44 PM
Event ID/Source: 3009 / LoadPerf
Event Description:
Nie można zainstalować ciągów liczników wydajności dla usługi WmiApRpl (%2).
Kod błędu to pierwszy wpis DWORD w sekcji danych (Data).

Event Record #/Type5023 / Error
Event Submitted/Written: 02/19/2008 08:33:44 PM
Event ID/Source: 3013 / LoadPerf
Event Description:
Nie można zaktualizować ciągów licznika wydajności dla języka o identyfikatorze 009.
Stan Win32 zwrócony przez to wywołanie stanowi pierwszą wartość DWORD w sekcji danych (Data).

Event Record #/Type5016 / Error
Event Submitted/Written: 02/19/2008 08:16:36 PM
Event ID/Source: 3009 / LoadPerf
Event Description:
Nie można zainstalować ciągów liczników wydajności dla usługi WmiApRpl (%2).
Kod błędu to pierwszy wpis DWORD w sekcji danych (Data).



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type66585 / Error
Event Submitted/Written: 02/19/2008 08:30:17 PM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Nie można uruchomić usługi IC-Prog Driver z powodu następującego błędu:
%%3

Event Record #/Type66567 / Error
Event Submitted/Written: 02/19/2008 08:12:34 PM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Nie można uruchomić usługi IC-Prog Driver z powodu następującego błędu:
%%3

Event Record #/Type66556 / Warning
Event Submitted/Written: 02/18/2008 10:39:23 PM
Event ID/Source: 4226 / Tcpip
Event Description:
Protokół TCP/IP osiągnął limit zabezpieczeń ustalony dla liczby równoczesnych prób połączeń TCP.

Event Record #/Type66536 / Error
Event Submitted/Written: 02/18/2008 10:36:34 PM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Nie można uruchomić usługi IC-Prog Driver z powodu następującego błędu:
%%3

Event Record #/Type66532 / Warning
Event Submitted/Written: 02/18/2008 10:09:38 PM
Event ID/Source: 4226 / Tcpip
Event Description:
Protokół TCP/IP osiągnął limit zabezpieczeń ustalony dla liczby równoczesnych prób połączeń TCP.



-- End of Deckard's System Scanner: finished at 2008-02-19 21:33:59 ------------
csf
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 18 Lut 2008, 23:30

Postprzez pp3088 » 19 Lut 2008, 23:22

PostUA:


Log nic nie pokazał. Daj ścieżkę, gdzie wykrywa wira.
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez csf » 19 Lut 2008, 23:54

PostUA:


c:\WINDOWS\system3\EXPLORER.EXE znaleziono Psw.SBoy.a
csf
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 18 Lut 2008, 23:30

Postprzez pp3088 » 20 Lut 2008, 00:32

PostUA:


Kod: Zaznacz wszystko
http://www.searchengines.pl/Trojan-pswSBoya-t102993.html
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin

Postprzez csf » 20 Lut 2008, 18:33

PostUA:


sorki, ale jestem totalnym amatorem i nie bardzo rozumiem instrukcje podane na wskazanej stronie. Gdybyś mógł/mogła poprowadzić mnie krok po kroku byłoby super
dzięki
csf
Forumowicz
Forumowicz
 
Posty: 3
Dołączenie: 18 Lut 2008, 23:30

Postprzez pp3088 » 20 Lut 2008, 20:07

PostUA:


W 3 poście masz wszystko : )
Awatar użytkownika
pp3088
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 999
Dołączenie: 11 Sie 2006, 23:59
Miejscowość: Szczecin


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron