Skanowanie, leczenie Log z combofix

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Victor

Użytkownik
Posty: 27
Rejestracja: 17 kwie 2009, 23:09

Skanowanie, leczenie Log z combofix

Post01 gru 2013, 13:09

Witam

Zrobiłem skanowanie i mam loga z Combofix. Czy ktoś może przejrzeć mojego loga?

Combofix
Dostępne tylko dla zarejestrowanych użytkowników


OTL
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Skanowanie, leczenie Log z combofix

Post01 gru 2013, 13:44

c:\windows\system32\r_server.exe
-------\Legacy_r_server
-------\Service_r_server

ComboFix usunął to pomyłkowo.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2012.01.01 17:56:44 | 000,000,088 | RHS- | C] () -- C:\WINDOWS\System32\0DEBA658CE.sys
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - No CLSID value found.
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SYSTEM32\DRIVERS\ONSREGED.SYS -- (ONSREGED)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\TEMP\cpuz136\cpuz136_x32.sys -- (cpuz136)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Victor\USTAWI~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130)

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

Victor

Użytkownik
Posty: 27
Rejestracja: 17 kwie 2009, 23:09

Skanowanie, leczenie Log z combofix

Post01 gru 2013, 15:06

Dostępne tylko dla zarejestrowanych użytkowników

Nie mogłem zapisać tego raportu po restarcie bo się komp zawiesił i nic nie mogłem zrobić i musiałem zresetować.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Skanowanie, leczenie Log z combofix

Post01 gru 2013, 15:28

Wg mnie- w nowym logu jest OK.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 6 gości