TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 07 Mar 2009, 09:45

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 07 Mar 2009, 15:27

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


Tu jest mój log z Combofixa: http://www.wklejto.pl/28164
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez AJAN » 07 Mar 2009, 23:19

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6


Pobierz ComboFix, ale nie uruchamiaj
Zaznacz, wklej do notatnika, i zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Kod: Zaznacz wszystko
File::
c:\windows\system32\optyhww1.dll
c:\windows\Internet Logs\xDB42.tmp
c:\windows\Internet Logs\xDB41.tmp
c:\windows\Internet Logs\xDB40.tmp
c:\windows\Internet Logs\xDB3F.tmp
c:\windows\Internet Logs\xDB3E.tmp
c:\windows\Internet Logs\xDB3D.tmp
c:\windows\Internet Logs\xDB3C.tmp
c:\windows\Internet Logs\xDB3B.tmp
c:\windows\Internet Logs\xDB3A.tmp
c:\windows\Internet Logs\xDB39.tmp
c:\windows\Internet Logs\xDB38.tmp
c:\windows\Internet Logs\xDB37.tmp
c:\windows\Internet Logs\xDB36.tmp
c:\windows\Internet Logs\xDB35.tmp
c:\windows\Internet Logs\xDB34.tmp
c:\windows\Internet Logs\xDB33.tmp
c:\windows\Internet Logs\xDB32.tmp
c:\windows\Internet Logs\xDB31.tmp
c:\windows\Internet Logs\xDB30.tmp
c:\windows\Internet Logs\xDB2F.tmp
c:\windows\Internet Logs\xDB2E.tmp
c:\windows\Internet Logs\xDB2D.tmp
c:\windows\Internet Logs\xDB2B.tmp
c:\windows\Internet Logs\xDB2A.tmp
c:\windows\Internet Logs\xDB29.tmp
c:\windows\Internet Logs\xDB28.tmp
c:\windows\Internet Logs\xDB27.tmp
c:\windows\Internet Logs\xDB26.tmp
c:\windows\Internet Logs\xDB25.tmp
c:\windows\Internet Logs\xDB24.tmp
c:\windows\Internet Logs\xDB23.tmp
c:\windows\Internet Logs\xDB22.tmp
c:\windows\Internet Logs\xDB21.tmp
c:\windows\Internet Logs\xDB20.tmp
c:\windows\Internet Logs\xDB1F.tmp
c:\windows\Internet Logs\xDB1E.tmp
c:\windows\Internet Logs\xDB1D.tmp
c:\windows\Internet Logs\xDB1C.tmp
c:\windows\Internet Logs\xDB1B.tmp
c:\windows\Internet Logs\xDB1A.tmp
c:\windows\Internet Logs\xDB19.tmp
c:\windows\system32\urretnd.exe

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Na czas skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum
Image <-- jak na obrazku

Loga wklejasz na WKLEJ.EU a w poście daj linka
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 08 Mar 2009, 01:20

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.20) Gecko/20081217 Firefox/2.0.0.20


Wielkie dzięki, coś jakby pomogło. Trochę to trwało bo nim wskazówki otrzymałem użyłem Dr. Web i usunąłem sporo infekcji ale po wszystkim winda nie chodziła.
Oto log po operacji Combofixa:
http://www.wklejto.pl/28213
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez AJAN » 08 Mar 2009, 01:25

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6


Pobierz ComboFix, ale nie uruchamiaj
Zaznacz, wklej do notatnika, i zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Kod: Zaznacz wszystko
Folder::
C:\found.000

Zaznacz, wklej do notatnika, i zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Na czas skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum
Image <-- jak na obrazku

Loga wklejasz na WKLEJ.EU a w poście daj linka
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 08 Mar 2009, 01:54

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.20) Gecko/20081217 Firefox/2.0.0.20


Zniknął mi ten po operacji więc po prostu uruchomiłem Combofix na nowo, log taki:
http://www.wklejto.pl/28214
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez AJAN » 08 Mar 2009, 17:55

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Pobierz CCleaner
lub
CleanGP
przeskanuj nim i wyczyść rejestr.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.INSTRUKCJA

przeskanuj komputer Kaspersky
gdy będą wirusy pokaż raport lub Dr.Web Cure It!
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 09 Mar 2009, 11:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


Kaspersky nie wykazuje wirusów. Od czasu porządków jak włączam kompa to pojawia się wybór: Windwps Recovery... bądź Windows XP... Czy to oznacza, że coś jest uszkodzone. Wcześniej nie mogłem uruchomić windy póki nie dałem aby odpalił ostatnią działającą aktualizację. No i w rejestrze coś nie tak jest bo jak zainstaluję Avirę to nie działają w niej updaty: mówi że: "can't load scheduler" czy coś takiego...
Jeszcze jedna rzecz, po uruchomieniu Windowsa jak już pulpit się załaduje to na ułamek sekundy pojawia się jakieś okienko ale za chiny nie wiem co to z a komunikat bo tak szybko znika, jaki jest sposób na podgląd tego?
Z góry dziękuję za wszystkie porady.
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez AJAN » 09 Mar 2009, 20:38

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


m_A_x napisał(a): Windwps Recovery...

to jak sama nazwa wskazuje recovery twoje XP które zostało utworzone przez ComboFix
Żeby Xp uruchamiał się automatycznie musisz zmienić plik boot.ini
Menu START -> PPM na Mój Komputer -> właściwości -> Zaawansowane -> zakładka Uruchamianie i odzyskiwanie i teraz trzeba edytować plik czyli usunąć z niego linie z Windows Recovery
Co do Aviry zobacz czy jakiś Firewall go nie blokuje. Spróbuj także odinstalować Avire,po tym przeczyść rejestr i zainstaluj ponownie.
Użyj też MalwareByte's
:arrow: Klikasz "Skanuj" :arrow: Wybierasz dyski i skanujesz :arrow: jak jakieś będą to Usuń i pokaż raport[/quote]

Podczas Włączania się kompa może być wiele włączających się "okienek"
Nie jestem w stanie powiedzieć co to może być...


Autor postu otrzymał pochwałę
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 09 Mar 2009, 23:22

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


Dwa razy był trojan.downloader, usunąłem. Poniżej log:
http://www.wklejto.pl/28369
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez AJAN » 09 Mar 2009, 23:57

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


przeskanuj komputer gdy będą wirusy pokaż raport Dr.Web Cure It!
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 11 Mar 2009, 21:47

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


Nie da się pokazać raportu, nie wyskakuje. spróbuje poszukać gdzieś w folderze programu. Po skanie w tabeli pokazuje to:
DX.exe
C:\Program Files\Kolekcja Klasyki\Deus Ex\System
Vacsina.1753
Niewyleczalny.Przeniesiony

A0050266.exe
C:\System Volume Information\_restore{8C19ADC7-F720-4EDE-837F-EC13458DF503}\RP239
Vacsina.1753
Niewyleczalny.Przeniesiony

Przed skanem zamknąłem porty programem WWDC bo cześć była otwarta.
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez AJAN » 11 Mar 2009, 23:08

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


zapisywanie raportu:
Plik- Zapisz listę raportu

Usuń ręcznie pliki które wskazał Dr.Web

Co do poprzedniego postu:
A0050266.exe
C:\System Volume Information\_restore{8C19ADC7-F720-4EDE-837F-EC13458DF503}\RP239
Vacsina.1753

usuniesz w sposób
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.INSTRUKCJA
Desktop: AMD 1,8ghz, 1GB RAM, graf: Gforce2 FX5200
PG K8-755-A2/ESC WINDOWS XP Pro 5.1.2600 SP 3, 80GB, DVD SH-S182D
Laptop: Toshiba Portege M300
net: 3Mb/1,5Mb
KLIK Pomogłem? Daj +
Image
Awatar użytkownika
AJAN
Aktywny w piśmie
Aktywny w piśmie
 
Posty: 810
Dołączenie: 07 Lis 2008, 00:10
Miejscowość: 49°37'30.12"N, 20°41'44.13"E
Pochwały: 62

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 12 Mar 2009, 10:42

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


Zalecenia wykonane. Oto wynik raportu:

A0038846.exe\SilentRunners.vbs C:\Documents and Settings\Maks\DoctorWeb\Quarantine\A0038846.exe
Prawdopodobnie BATCH.Virus

A0038846.exe C:\Documents and Settings\Maks\DoctorWeb\Quarantine Archiwum zawierające zainfekowane obiekty

C2152591d01\32788R22FWJFW\c.bat C:\Documents and Settings\Maks\DoctorWeb\Quarantine\C2152591d01 Prawdopodobnie BATCH.Virus

C2152591d01 C:\Documents and Settings\Maks\DoctorWeb\Quarantine Archiwum zawierające zainfekowane obiekty

Obiekty z archiwum usunąłem antywirem, zaś podejrzane obiekty Batch.virus nie dało się wywalić. To jest niebezpieczne?
Wyłączenie i włączenie sys także wykonane.
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Re: Proszę o analizę raportu z Kaspersky i dalsze wskazówki

Postprzez m_A_x » 12 Mar 2009, 13:15

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.7) Gecko/2009021910 Firefox/3.0.7


Sprawa chyba jest poważna bo znów komp się wyłączył po poważnym błędzie, poniżej sygnatura:
BCCode : 1000007e BCP1 : C0000005 BCP2 : 804F5EBC BCP3 : F8B20B68
BCP4 : F8B20864 OSVer : 5_1_2600 SP : 2_0 Product : 256_1
Wcześniej jak się to zdarzało to przy skanowaniu a obecnie jak pracowałem na programie niezwiązanym z bezpieczeństwem.

Znacie jakiś konkretny sposób na zdiagnozowanie maszyny aby się dowiedzieć co jej dolega? Najgorsze jest jak nie wiadomo z czego wynikają symptomy...

Z góry dziękuję za wszelkie pomocne porady.
m_A_x
Forumowicz
Forumowicz
 
Posty: 83
Dołączenie: 11 Sie 2008, 13:43

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]

cron