Błędy dotyczące pendrive, prawdopodobnie Jeffo

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Logi do osobnego tematu

Post01 sty 2010, 21:06

2009-12-27 21:31 137,729 a------- c:\windows\system32\explorxp.exe
2009-12-27 21:31 1,409 a------- c:\windows\system32\settings.dll
2009-12-27 21:31 17 a------- c:\windows\system\win32out.dll
2009-12-27 21:31 0 a------- c:\windows\system\win32in.dll
2009-12-27 21:31 20,708 a--shr-t c:\windows\system\wupdmgr.exe
2009-12-27 21:31 129,368 a--shr-t c:\windows\system\svchost.exe

Infekcja z pena.

Użyj ComboFixa RAZEM Z PODPIĘTYM PENEM! i wklej log.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Błędy dotyczące pendrive, prawdopodobnie Jeffo

Post02 sty 2010, 11:33

Log czysty, brak JEFFA.
Pod którą literką jest pen?

Awatar użytkownika
Everest

Użytkownik
Posty: 152
Rejestracja: 08 lis 2009, 17:55

Błędy dotyczące pendrive, prawdopodobnie Jeffo

Post02 sty 2010, 11:58

F, Czyli na penie nic nie jest zarażone?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Błędy dotyczące pendrive, prawdopodobnie Jeffo

Post02 sty 2010, 12:17

Wklej do Notatnika:

Kod: Zaznacz cały

File::
F:\explore.exe
F:\Autorun.inf

Folder::
F:\recyler

DirLook::
F:\

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--------> Obrazek
Ma się rozpocząć kopiowanie. (i powstanie log).


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Błędy dotyczące pendrive, prawdopodobnie Jeffo

Post02 sty 2010, 12:45

Na penie nic nie ma, 0 plików.

Awatar użytkownika
Everest

Użytkownik
Posty: 152
Rejestracja: 08 lis 2009, 17:55

Błędy dotyczące pendrive, prawdopodobnie Jeffo

Post02 sty 2010, 12:51

Niema i nie mogę go sformatować na normalny system plików, zajrzyj do tego tematu :arrow: viewtopic.php?f=34&t=5207



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości