TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Złośliwe oprogramowanie nie do wykrycia?

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 15 Gru 2010, 19:47

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Zamiast Google i Youtube wyskakuje strona 123.huo.99, dodam również, że podczas wczytywania stron na dole okna przeglądarki również ona się przewija. Różne programy antywirusowe nie wykrywają żadnego złośliwego oprogramowania, a coś mi się wydaje że jednak coś siedzi.

log OTL:

http://www.wklej.eu/index.php?id=c567b59962
uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez mateo8898 » 15 Gru 2010, 19:56

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Wykonaj porządnie logi z OTL wg. tej instrukcji -> viewtopic.php?f=22&t=13967#p107754 i podaj obydwa logi (OTL.txt i Extras.txt)

Podaj także logi z Gmer -> viewtopic.php?f=22&t=13967#p88736
oraz TDSSKiller -> viewtopic.php?f=22&t=13967&start=15#p120292
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 15 Gru 2010, 21:08

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Niestety nie jestem w stanie ściągnąć Gmer, gdyż pojawia się wspomniana wyżej strona
Logi;

OTL.txt: http://www.wklej.eu/index.php?id=5ca07c7a3b

Extras: http://www.wklej.eu/index.php?id=202bb334d6

TDSSKiler: http://www.wklej.eu/index.php?id=62421d3d2a
uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez mateo8898 » 15 Gru 2010, 21:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Pobierz Gmera z tego linku -> [strona nie jest już dostępna] i wykonaj skan.

Dorzuć jeszcze log z mbr.exe -> [strona nie jest już dostępna]

Czy problem występuje na jednej przeglądarce, czy na innych też???
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 15 Gru 2010, 21:57

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez mateo8898 » 15 Gru 2010, 23:05

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Jeszcze jedna rzecz, w logach widzę dwa antywirusy: Avast i Kaspersky, co jest niedopuszczalne. Pozbądź się jak najszybciej jednego z nich.

Wracając do tematu, w tych logach nic nie ma. W takim razie użyj jeszcze ComboFix i daj log z niego.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 16 Gru 2010, 20:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Dzięki za info.

A oto i log z ComboFix:
http://www.wklej.eu/index.php?id=e296b1e631
uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez mateo8898 » 16 Gru 2010, 21:24

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Tutaj także nic szkodliwego nie ma. Kosmetyka:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKLM..\Run: [] File not found
O4 - HKU\.DEFAULT..\Run: [] File not found
O4 - HKU\S-1-5-18..\Run: [] File not found

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"ATIPTA"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"SunJavaUpdateSched"=-
"QuickTime Task"=-

:Files
c:\documents and settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Następnie:

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez astes » 16 Gru 2010, 22:08

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Ja mam ten sam problem!

Pytanie do uluru: czy udało ci się to zlikwidować?

Pytanie do reszty forowiczów: pomożecie mi pozbyć się tego czegoś (szkoda, że przeklinać tu nie można ;))?
astes
Forumowicz
Forumowicz
 
Posty: 24
Dołączenie: 16 Gru 2010, 21:56

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 16 Gru 2010, 22:44

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Malwarebytes' Anti-Malware nic nie wykrył. Dzięki za wszystko może samo się kiedyś rozwiąże.
uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez mateo8898 » 16 Gru 2010, 23:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Wejdź jeszcze w Panel sterowania -> Połączenia sieciowe -> prawoklik na swoje połączenie i wybierz Właściwości -> zaznacz Protokół TCP/IP i kliknij Właściwości -> pojawi się nowe okno, zrób screenshota i wrzuć tutaj.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 16 Gru 2010, 23:47

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Proszę bardzo a oto zrzut :
[strona nie jest już dostępna]
uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez mateo8898 » 16 Gru 2010, 23:51

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Tutaj jest ok. Zaznacz jeszcze w tym oknie opcję "Użyj następujących adresów serwerów DNS" i wpisz następujące DNS-y:
208.67.222.222
208.67.220.220

zatwierdzasz oczywiście OK.
Następnie sprawdź, czy przekierowania nadal występują.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Złośliwe oprogramowanie nie do wykrycia?

Postprzez uluru » 17 Gru 2010, 00:04

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Niestety występuje ono nadal.
uluru
Forumowicz
Forumowicz
 
Posty: 8
Dołączenie: 15 Gru 2010, 19:19


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]