Kto sprawdzi log z combofix?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
biohazard1488

Użytkownik
Posty: 5
Rejestracja: 09 sty 2011, 18:49

Kto sprawdzi log z combofix?

Post09 sty 2011, 18:51

Dostępne tylko dla zarejestrowanych użytkowników

//Temat przenoszę do Bezpieki
djkamil09061991
Ostatnio zmieniony 09 sty 2011, 19:01 przez djkamil09061991, łącznie zmieniany 1 raz.
Powód: Przeniosłem log na zewnętrzny serwer

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 18:56

ComboFix, nie jest skanerem, który odpalamy sobie do porannej kawki.
Ingeruje głęboko w system, przez co możesz czasem szykować się do pogrzebu. ;)
W celu analizy przedstawia się logi z OTL.
Logi wklejasz na Dostępne tylko dla zarejestrowanych użytkowników (każdy log w osobna wklejkę), a linki do wklejek umieszczasz w temacie założonym z dokładnym opisem po co robiony był log, czy podejrzewasz infekcję itp. :)
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 19:04

biohazard1488 opisz konkretnie swój problem oraz wstaw logi według regulaminu:
bezpieczenstwo/nowy-regulamin-dzialu-bezpiecze-stwo-t1887.html

biohazard1488

Użytkownik
Posty: 5
Rejestracja: 09 sty 2011, 18:49

Kto sprawdzi log z combofix?

Post09 sty 2011, 19:08

Po jakims czasie jak włacze komputer to chce nacisna jakas ikone luba załaczyc program to nic sie nie dzieje nawet nie da sie wyłaczyc komputera w menu start/wyłacz

log z OTL Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 09 sty 2011, 19:11 przez biohazard1488, łącznie zmieniany 1 raz.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 19:10

Podaj logi o których mowa w regulaminie:
Logi dajemy z DDS + OTL + GMER

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 19:15

Error - 2011-01-09 13:36:25 | Computer Name = ANIA | Source = Ntfs | ID = 262199
Description = Struktura systemu plików na dysku jest uszkodzona i nie do użytku.
Uruchom
narzędzie chkdsk na woluminie D:.

Error - 2011-01-09 13:36:25 | Computer Name = ANIA | Source = Ntfs | ID = 262199
Description = Struktura systemu plików na dysku jest uszkodzona i nie do użytku.
Uruchom
narzędzie chkdsk na woluminie D:.
Dysk twardy wymaga tutaj uwagi.
W Mój komputer kliknij PPM na partycji D: -> Właściwości -> Narzędzia -> Sprawdzanie błędów, zaznacz obydwie opcje i uruchom sprawdzanie.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 19:56

1. Użyj USBFix z opcji DELETION >>> http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm

2. Wklej do Notatnika:
File::
c:\windows\system32\gbchuf.dll

Driver::
ezgakp
mv91xx

NetSvc::
ezgakp

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5298:TCP"=-

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ezgakp]

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--------> Obrazek
Ma się rozpocząć kopiowanie. (i powstanie log).
Daj ten log który powstanie.

biohazard1488

Użytkownik
Posty: 5
Rejestracja: 09 sty 2011, 18:49

Kto sprawdzi log z combofix?

Post09 sty 2011, 20:34

zrobilem tak jak kazano
Dostępne tylko dla zarejestrowanych użytkowników

Mam też taki problem że po formacie na jednym z dysku przy uruchamianiu windowsa robi skan dysku za kazdym razem, wczesniej tego nie było


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 20:45

Pokaż jeszcze raport z USBFix.

biohazard1488

Użytkownik
Posty: 5
Rejestracja: 09 sty 2011, 18:49

Kto sprawdzi log z combofix?

Post09 sty 2011, 20:48


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Kto sprawdzi log z combofix?

Post09 sty 2011, 21:43

Jest OK.
Uruchom OTL i wciśnij SPRZĄTANIE.

biohazard1488

Użytkownik
Posty: 5
Rejestracja: 09 sty 2011, 18:49

Kto sprawdzi log z combofix?

Post09 sty 2011, 21:47

dzieki jak narazie wszystko działa!



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości