Log z Combofix'a

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
tard

Użytkownik
Posty: 3
Rejestracja: 06 maja 2009, 20:33

Log z Combofix'a

Post06 maja 2009, 20:39

Mam drobny - dobra - dość spory problem z Malware Doctorem.
Log jest tutaj.
Dostępne tylko dla zarejestrowanych użytkowników

Z góry dzięki za pomoc.
~tard

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log z Combofix'a

Post07 maja 2009, 07:19

Wklej do Notatnika:

Kod: Zaznacz cały

File::
c:\windows\system32\AshEvtSvc.exe
c:\windows\system32\gofax.dll
c:\windows\system32\stfa.dll

Folder::
C:\FOUND.003
C:\FOUND.002

NetSvc::
ashevtsvc

Driver::
ashevtsvc

Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"=-
"DisableRegistryTools"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

RegLook::
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> Obrazek
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.


============
K.

tard

Użytkownik
Posty: 3
Rejestracja: 06 maja 2009, 20:33

Log z Combofix'a

Post07 maja 2009, 08:48

Mam dość błahy problem - nie jestem w stanie upuścić jednego pliku na drugi, tzn. jedynie przesuwam notatnik w różne miejsca.

Przepraszam za kłopot
~tard

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log z Combofix'a

Post07 maja 2009, 13:42

Masz przepuścić Notatnik na ikonkę ComboFixa.!


=======
K.

koleś git

VIP
Posty: 912
Rejestracja: 05 maja 2009, 15:57
Lokalizacja: Włocławek
Kontaktowanie:

Log z Combofix'a

Post07 maja 2009, 13:54

dobra, no to jak naprawdę nie potrafisz tego zrobić to zrób ------->otwórz za pomocą---->wybierz program, znajdź combofixa i zatwierdź
Pozdrawiam, koleś git

tard

Użytkownik
Posty: 3
Rejestracja: 06 maja 2009, 20:33

Log z Combofix'a

Post07 maja 2009, 21:04

@koleś git
Dzięki.

@djarta
Próbowałem, i to wiele razy, niestety nie udawało mi się.

Wszystko chodzi ładnie i sprawnie.
Oto log:
Dostępne tylko dla zarejestrowanych użytkowników

Czy coś jeszcze należy zrobić?

Dzięki jeszcze raz za pomoc.
~tard

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log z Combofix'a

Post08 maja 2009, 08:08

W porządku.

1. Usuń ręcznie folder C:\Qoobox.

2. Z folderu "System Volume Information" usuniesz poprzez chwilowe wyłączenie "Przywracania Systemu":

>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).


3. Wykonaj optymalizację systemu

4.Przeskanuj obszar mojego komputera Dostępne tylko dla zarejestrowanych użytkowników (uruchom przez IE) Daj raport z niego na forum.

=====
K.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 32 gości