TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

prosze o przejrzenie logów combofix

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

prosze o przejrzenie logów combofix

Postprzez amik » 06 Lis 2008, 21:56

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


Witam wszystkich.
Bardzo proszę o przejrzenie logów combofix z 2maszyn. są tutaj: http://www.wklej.eu/index.php?id=32c813bfb3.
Od 3 tygodni nie mogę sobie poradzić z jakimś paskudztwem :571: . ESET wykrywa i neutralizuje na penie:

"F:\d6fagcs8.cmd Win32/PSW.OnLineGames.NLI koń trojański wyleczony przez usunięcie"

ale problem powraca. Skanowanie i adware nic nie zmieniło. Nie jestem pewien, która maszyna (czy może obie) a pen krąży pomiędzy nimi.
Pozdrawiam.
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 06 Lis 2008, 22:08

PostUA: Opera/9.62 (Windows NT 5.1; U; pl) Presto/2.1.1


otwórz notatnik i wklej
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Menu"=-


Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Podłącz wszystkie dyski wymienne i przeskanuj ponownie combofixem
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: prosze o przejrzenie logów combofix

Postprzez amik » 07 Lis 2008, 12:13

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


dzięki za pomoc

oba kompy?
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 07 Lis 2008, 12:31

PostUA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)


Daj z dwóch komputerów log z combofix
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: prosze o przejrzenie logów combofix

Postprzez amik » 07 Lis 2008, 12:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


jest w linku z tematem
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 07 Lis 2008, 13:14

PostUA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)


oki, ale mi chodziło o nowe logi
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: prosze o przejrzenie logów combofix

Postprzez amik » 07 Lis 2008, 18:16

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 07 Lis 2008, 18:28

PostUA: Opera/9.62 (Windows NT 5.1; U; pl) Presto/2.1.1


pierwszy log:

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Drugi log:
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\program files\1031.mst
c:\program files\1040.mst
c:\program files\1036.mst
c:\program files\1034.mst
c:\program files\1043.mst
c:\program files\setup.exe
c:\program files\1033.mst
c:\program files\Data1.cab
c:\program files\Setup.ini
c:\program files\0x040c.ini
c:\program files\0x040a.ini
c:\program files\0x0407.ini
c:\program files\0x0410.ini
c:\program files\0x0413.ini
c:\program files\0x0409.ini
c:\program files\msi31.exe

Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Image
Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://www.wklej.eu a w poście dajesz tylko link


Autor postu otrzymał pochwałę
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: prosze o przejrzenie logów combofix

Postprzez amik » 07 Lis 2008, 18:39

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


szybki jesteś:O

serdeczne dzięki
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 07 Lis 2008, 18:42

PostUA: Opera/9.62 (Windows NT 5.1; U; pl) Presto/2.1.1


jesli juz jest ok, to dla drugiego komputera wykonaj to co dla pierwszego
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: prosze o przejrzenie logów combofix

Postprzez amik » 07 Lis 2008, 19:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


dla drugiego kompa (tylko combofix+skrypt) log wygląda tak:
http://www.wklej.eu/index.php?id=75f9a68a87
pierwszy zajmie mi chwilkę
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 07 Lis 2008, 19:16

PostUA: Opera/9.62 (Windows NT 5.1; U; pl) Presto/2.1.1


Czysto
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Re: prosze o przejrzenie logów combofix

Postprzez amik » 07 Lis 2008, 21:31

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.19 (KHTML, like Gecko) Chrome/0.2.152.1 Safari/525.19


z pierwszym jest gorzej:(

kasperskiego właśnie puściłem, ale wcześniej zapora ESET:
2008-11-07 19:26:22?Wykryto atak z preparowaniem pakietów dla pamięci podręcznej ARP???0???

logi jak skończy skanować
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez amik » 08 Lis 2008, 23:39

PostUA: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


logi kaspersky'go:

http://www.wklej.eu/index.php?id=4e647bae02

oraz

http://www.wklej.eu/index.php?id=596f8459a1

ESET daje:
2008-11-08 22:09:53 Wykryto atak z preparowaniem pakietów dla pamięci podręcznej ARP 0
i
2008-11-08 22:09:50 Odmowa połączeń na podstawie reguły 192.168.100.1:1900 239.255.255.250:1900 UDP Blokuj przychodzące żądania protokołu SSDP (UPNP) C:\WINDOWS\system32\svchost.exe ZARZĄDZANIE NT\USŁUGA LOKALNA

tam, gdzie zabroniłem
wykańcza mnie to :572:
amik
Forumowicz
Forumowicz
 
Posty: 10
Dołączenie: 06 Lis 2008, 21:21

Re: prosze o przejrzenie logów combofix

Postprzez huber2t » 09 Lis 2008, 07:02

PostUA: Opera/9.62 (Windows NT 5.1; U; pl) Presto/2.1.1


Usuń to:
C:\BANK\neostrada\ultraVNC\Setup-UltraVNC-RC109-Win32.exe[/quote]

Co do tych pakietów to nie wiem
Awatar użytkownika
huber2t
Zasłużony działacz forum
Zasłużony działacz forum
 
Posty: 2798
Dołączenie: 21 Mar 2008, 10:07
Pochwały: 42

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]