Log z ComboFixa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
CorrupteDeK

Użytkownik
Posty: 11
Rejestracja: 06 cze 2009, 18:40

Log z ComboFixa

Post06 cze 2009, 18:42

Witam. Chciałbym, aby ktoś rzucił okiem na tego loga Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log z ComboFixa

Post07 cze 2009, 11:40

W logu widać tylko dwa trojany:

2009-06-05 14:07 . 2007-11-06 20:13 1985024 ----a-w- c:\windows\system32\verify.exe
2009-06-05 14:07 . 2007-11-05 07:16 1725000 ----a-w- c:\windows\system32\mirc631.exe

Ale jest dziwne, że powstały w tym samym czasie co mIRC:

2009-06-05 14:07 . 2009-06-05 14:27 -------- d-----w- c:\documents and settings\WieslaweK\Dane aplikacji\mIRC
2009-06-05 14:07 . 2009-06-05 14:08 -------- d-----w- c:\program files\mIRC
2009-06-05 14:07 . 2007-11-06 20:13 1985024 ----a-w- c:\windows\system32\verify.exe
2009-06-05 14:07 . 2007-11-05 07:16 1725000 ----a-w- c:\windows\system32\mirc631.exe


Wklej do Notatnika:

Kod: Zaznacz cały

File::
c:\windows\system32\verify.exe
c:\windows\system32\mirc631.exe

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows 32-bit DLL Integrity Verifier"=-
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Windows 32-bit DLL Integrity Verifier"=-

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> Obrazek
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.



===========
K.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości