Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 09:19

Mam zainfekowanego pendrive i nie można go otworzyć w normalny sposób tylko poprzez eksploruj (jego iknoka wyglada nie jak pendrive tylko jak folder). Próbując go otworzyć na dysku C:\ pojawia się katalog Qoobox. Proszę o pomoc jak mam się tego pozbyć?;) daje logi z combofixa i hijacka:

http://www.wklej.eu/index.php?id=a4d90825f8

http://www.wklej.eu/index.php?id=52ab9146c2

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 16:52

Daj pełny log z Combofixa.

Folder Qoobox pochodzi od Combofixa.

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 19:13

Ale to jest pełny log =o od początku do końca, totalnie wszystko

nie , wytłumaczę może. Otóż u ja NIGDY nie miałem u siebie Combofixa na PC . Używałem pendrive na pracowni w szkole ( a słyszalem że średnio to bezpieczne) .Po powrocie wlozylem flasha do gniazda i nie moge go otworzyc i pojawia sie katalog Qoobox na dysku co po kliknieciu na ikone pendrive. I to jest wlasnie mój problem.

Combofixa zainstalowalem dopiero po skonsultowaniu sie z nauczycielem który mi powiedział że trzeba sobie ściagnąć combofixa i wywalić tego qooboxa i to rowniez wyczysci pendrive. Tylko ja się nie znam na tym programie dlatego prosze o pomoc tutaj ^^

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 19:19

Ale to jest pełny log =o od początku do końca, totalnie wszystko

Uruchom ponownie Combofixa.

Otóż u ja NIGDY nie miałem u siebie Combofixa na PC .

daje logi z combofixa i hijacka:

W takim razie jak zrobiłeś ten log?
http://www.wklej.eu/index.php?id=a4d90825f8

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 19:25

2 razy na ikonke combofixa jedno czy 2 potwierdzenia i skan robi sie sam i log pojawia sie za kilka minut w notatniku

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 19:29

Uruchomiony z: c:\\documents and settings\\Piotrek\\Pulpit\\ComboFix.exe


Qoobox usuwasz po wszystkich wskazówkach udzielonych na forum.

Uruchom ponownie Combofixa, bo log nie jest kompletny.

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 19:41

http://wklej.eu/index.php?id=278a1b1561 , proszę nowy log na 100% skopiowane wszystko

Re: Zainfekowany Pendrive i Qoobox, Daje 2 logi proszę o pomoc:D

02 Cze 2009, 20:08

Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
Kod:
Folder::
c:\program files\AskBarDis

Driver::
ASKUpgrade

Registry::
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
Wyślij odpowiedź