IRC BackDoor - Ciągłe problemy z łączem

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

IRC BackDoor - Ciągłe problemy z łączem

Post28 sty 2011, 19:23

Ostatnimi czasy ciągle mam problemy z internetem.
Tzn download jest ok, a strony jakoś otwierają się tak *****, że głowa boli.
Nie jestem do końca przekonany, że to wina sieci. Co prawda zasięg jest nie najlepszy i pingi spore, ale komputer trzeba sprawdzić, zanim kupię antenę do UMTS.
Ostatnio nie udało się zamknąć sprawy, miałem XP SP2 i do tego dziurawego.
Teraz świeżo postawiony system XP SP3 ale poprawy nie widzę, nie tylko w działaniu łącza ale i całego komputera
oraz programów. Zacznę od logów z OTL, jak nic nie będzie to będziemy szukać aż znajdzie.
Przed formatowaniem , przy szybkim skanowaniu DR Web , znalazł mi wirusa IRC backdoor więc może jeszcze on jest
na innych partycjach, ale przeskanowanie całego dysku DR Web zajmuje z 10 godzin, a są szybsze programy.

Log z OTL :

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

IRC BackDoor - Ciągłe problemy z łączem

Post29 sty 2011, 09:33

W logach zero infekcji.

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O4 - HKU\S-1-5-18..\Run: [] File not found
O4 - HKU\.DEFAULT..\Run: [] File not found

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Pokaż Nam raport z usuwania.

2.
1) Wklej log z VBA32arkit >>> http://www.hotfix.pl/instrukcja-obslugi ... t-a342.htm
2) Wklej log z TDSSKiller >>> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
3) Wklej log z MBRCheck >>> http://www.hotfix.pl/wykrywanie-rootkit ... e-a340.htm

.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

IRC BackDoor - Ciągłe problemy z łączem

Post07 lut 2011, 14:05

Raport : Dostępne tylko dla zarejestrowanych użytkowników

zacina się komp przy skanowaniu VBA32arkit
Daję na razie log z pierwszych opcji , musiałem odznaczyć AutoRun i Drivers and Setings :
Dostępne tylko dla zarejestrowanych użytkowników
i druga część
Dostępne tylko dla zarejestrowanych użytkowników

Na razie tyle :)
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

IRC BackDoor - Ciągłe problemy z łączem

Post07 lut 2011, 15:40

Na partycji "G" masz autorun.inf'a, lecz nie jestem pewien czy on jest zły.
Podłącz wszystkie komórki , peny , itd i użyj USBFix z opcji LISTING -> http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm
Pokaż nam raport.
Poza tym w VBA32arkit - czysto.

.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 1 gość