TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

W moim komputerze cos siedzi; logi

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

W moim komputerze cos siedzi; logi

Postprzez XeeT » 16 Paź 2010, 22:38

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


http://www.wklej.eu/index.php?id=16c4fdf5da prosiłbym o sprawdzenie tego loga gdyż mam problem chyba spory... nie wiem co lecz wiem ze w moim komputerze cos siedzi gdyż używając RegAlyzera próbując zmienic wartość klucza DisableRegistryTools na "0" to po kilku sekundach znowu dane wartości ustawiają się na "1" .
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: Log z HijackThis

Postprzez mateo8898 » 17 Paź 2010, 03:23

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10


W tym przypadku użyj ComboFix i daj log z niego.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Log z HijackThis

Postprzez XeeT » 17 Paź 2010, 10:52

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Dziękuję już nie trzeba :) Rozwiązałem problem. Poprostu usunąłem jeden szkodliwy plik w rejestrze i wszystko działa :D

@Edit
Jednak nie jest dobrze... pomyliłem się oto log z ComboFix
http://www.wklej.eu/index.php?id=d852cafbe0
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: Log z HijackThis

Postprzez mateo8898 » 17 Paź 2010, 12:06

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10


Jednak nie jest dobrze...

Dobrze to określiłeś, gdyż masz paskudnego wirusa Sality. Zastosuj się do tego poradnika -> viewtopic.php?f=22&t=20698#p111372
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Log z HijackThis

Postprzez XeeT » 18 Paź 2010, 14:36

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Kurcze... 1 skanowanie trwało prawie 12h... :/ Nie wiem czy mi się bardziej nie opłaca zrobić formata.

@Edit

I mam zainfekowany plik system.exe trojanem :/
Ostatnio edytowany przez XeeT, 18 Paź 2010, 14:48, edytowano w sumie 1 raz
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: Log z HijackThis

Postprzez mateo8898 » 18 Paź 2010, 14:38

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10


A czym skanowałeś Dr.Web czy KVRT (Kaspersky Virus Removal Tool)???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Log z HijackThis

Postprzez XeeT » 18 Paź 2010, 14:49

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Otoż skanowalem komputer programem Dr.Web
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: Log z HijackThis

Postprzez mateo8898 » 18 Paź 2010, 14:59

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10


W takim razie zrób drugi skan KVRT -> http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ (powinno być dużo szybciej), a następnie pobierz świeżego ComboFixa i podaj nowy log z niego.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Log z HijackThis

Postprzez XeeT » 18 Paź 2010, 15:37

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Link nie działa.
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: Log z HijackThis

Postprzez mateo8898 » 18 Paź 2010, 15:39

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10


Działa, tylko pewnie infekcja blokuje stronkę. Poczekaj, za kilkanaście minut edytuję posta i wrzucę alternatywny link (muszę wrzucić instalkę na jakiś hosting).

EDIT:
Proszę -> http://hotfile.com/dl/76783779/827600b/ ... 1.com.html (rozszerzenie specjalnie zmienione)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: W moim komputerze cos siedzi; logi

Postprzez XeeT » 18 Paź 2010, 18:32

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Teraz jeszcze gorzej... Mineło ponad 1.5 h a dopiero 2% skanowania... ;/
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: W moim komputerze cos siedzi; logi

Postprzez mateo8898 » 18 Paź 2010, 18:39

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10 ( .NET CLR 3.5.30729; .NET4.0C)


Spróbuj w trybie awaryjnym (o ile będzie działał) a jak nie to może spróbuj zrobić skan z LiveCD (tylko skaner musisz pobrać i nagrać na innym nie zainfekowanym kompie). No a jak nie to niestety, ale musisz odczekać swoje.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: W moim komputerze cos siedzi; logi

Postprzez XeeT » 18 Paź 2010, 19:16

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Co 2 sek wyświetla mi się bład że znaleziono plik zarażony wirusem Sality albo koniem trojańskim ;d
I przy każdym pliku pisze mi "Odroczony"
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Re: W moim komputerze cos siedzi; logi

Postprzez mateo8898 » 18 Paź 2010, 19:28

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2.10) Gecko/20100914 Firefox/3.6.10 ( .NET CLR 3.5.30729; .NET4.0C)


A nie ma tam opcji leczenia/naprawy plików???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: W moim komputerze cos siedzi; logi

Postprzez XeeT » 18 Paź 2010, 19:37

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3


Nie ma :(

@Edit

Chyba jednak zdecyduję się na format. Sytuacja z przed chwili bardzo mnie zdenerwowała. -.-
XeeT
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 16 Paź 2010, 22:32

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]