Prosze o sprawdzenie loga

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Prosze o sprawdzenie loga

Post27 maja 2009, 15:49

witam

Dostępne tylko dla zarejestrowanych użytkowników


i jeszce mam taki e cuś i wylacze komputer system zamyka sie ale komp nadal chadzi czekam na wskazowki sugestie
no nerka

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie loga

Post27 maja 2009, 16:21

2009-05-21 12:44 . 2009-05-21 12:44 39936 ----a-w c:\windows\system32\winumt32.dll

Sprawdź go na ---> Dostępne tylko dla zarejestrowanych użytkowników,
Albo na --> Dostępne tylko dla zarejestrowanych użytkowników,
Lub na --> Dostępne tylko dla zarejestrowanych użytkowników.

Jeżeli okaże się "zły" to.;

Wklej do Notatnika:

Kod: Zaznacz cały

File::
c:\windows\system32\winumt32.dll

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winumt32]

>>Plik>>Zapisz jako... >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
--> Obrazek
Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.
Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:\Qoobox.


=============
K.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Prosze o sprawdzenie loga

Post27 maja 2009, 17:04

Te linki co zapodales do skanow to musze kazdy z osobna pliczek przeskanowac ?
Jesli tak to mozesz zarzucic linkiem do skanow gdzie mozna odrazu caly dysk przeleciec no i jakosciowo tz zeby tez te robale tez wykrywaly

-- Dzisiaj, 16:37 --

log combofixa
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie loga

Post27 maja 2009, 18:30

((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\svchost.exe

To niestety wraca jak boomerang...

1. Usuń ręcznie folder C:\Qoobox.

2. Przeleć kompa tym programem ---> http://www.hotfix.pl/articles.php?article_id=55

==========
K.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Prosze o sprawdzenie loga

Post27 maja 2009, 20:30

zastosowalem sie po pkt 1i2 oto kolejny skan combofixa
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie loga

Post28 maja 2009, 07:06

Gdzie raport z MBAM? Log z ComboFixa jest już czysty. :)


========
K.

Awatar użytkownika
szczerbate mleko

Użytkownik
Posty: 289
Rejestracja: 17 mar 2009, 20:06

Prosze o sprawdzenie loga

Post28 maja 2009, 19:09

sorry dj arta juz zarzucam logiem Dostępne tylko dla zarejestrowanych użytkowników a TY tak przy okazji nie masz snu?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Prosze o sprawdzenie loga

Post28 maja 2009, 19:14

Powinno być OK. :)


========
K.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości