Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
15 Sty 2010, 11:42
Witam, przedwczoraj wdarł mi się jakis syf do kompa... avira coś blokował ale nie szło pracować bo ciągle wyskakiwało okienko co ma zrobić, ani nie można usunąć ani do kwarantanny, w końcu pomyslałem, że to jakieś cookies tylko i puściłem dalej

no i zaczęło się .. komp chodzi jakby nie mógł.
skan:
http://www.wklej.eu/index.php?id=9bb00c0a5chttp://www.wklej.eu/index.php?id=becabcb5a7http://www.wklej.eu/index.php?id=ec41d74b24Proszę o pomoc.
15 Sty 2010, 13:11
Zapomniałem dodać, że 98-99 % zużycia procka to systemowy svchost.exe, czyli tu coś siedzi i to cały czas jest takie zużycie.
15 Sty 2010, 15:35
Jest infekcja.
Pobierz
The Avenger w pole
Input script here wklej poniższy tekst:
- Kod:
Files to delete:
C:\Documents and Settings\user\Menu Start\Programy\Autostart\siszyd32.exe
C:\WINDOWS\System32\drivers\sezqy.sys
C:\WINDOWS\System32\fjhdyfhsn.bat
C:\Documents and Settings\user\Dane aplikacji\avdrn.dat
C:\Documents and Settings\NetworkService\Dane aplikacji\fvgqad.dat
Drivers to delete:
sezqy
klikasz
Execute 
Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum
C:\avenger.txt + log z
GMER + nowy log z OTL
15 Sty 2010, 19:23
Usunięte.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWyłącz i włącz przywracanie systemu na wszystkich dyskach
InstrukcjaWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
15 Sty 2010, 21:33
chyba wszysko ok, ale jakiś klucz zainfekowany jeszcze znalazł
http://www.wklej.eu/index.php?id=663e8a767a
15 Sty 2010, 22:04
Jakiś strzęp po adware, jeśli usunąłeś to ok.
15 Sty 2010, 22:06
dzięki wielkie
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.