sprawdzenie loga - ComboFix, SDFix

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
mirasmc7

Użytkownik
Posty: 3
Rejestracja: 20 mar 2012, 18:52

sprawdzenie loga - ComboFix, SDFix

Post21 mar 2012, 15:50

Ostatnio zmieniony 21 mar 2012, 15:54 przez greh, łącznie zmieniany 1 raz.
Powód: Poprawa tematu

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

sprawdzenie loga

Post21 mar 2012, 15:53

A czy wiadomo Ci o tym, że ComboFix nie używamy dla zabawy, tylko na wyraźnie polecenie?
Dostałeś takowe od kogoś z tego forum?
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie loga - ComboFix, SDFix

Post21 mar 2012, 18:07

A czy wiadomo Ci o tym, że ComboFix nie używamy dla zabawy, tylko na wyraźnie polecenie?
Dostałeś takowe od kogoś z tego forum?


Właśnie. Combofix to zbyt potężne narzędzie.

sprawdzić te logi


Mogę je przeanalizować póki co.

c:\documents and settings\user\Dane aplikacji\cacaoweb
c:\documents and settings\user\Dane aplikacji\cacaoweb\npdfile.dat
c:\documents and settings\user\Dane aplikacji\cacaoweb\storage.db


Część oprogramowania do oszukiwania dawnego MegaVideo.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-17 2879488]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-15 16270848]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"


To zbędniki w autostarcie, którymi zajmę się później.

Reasumacja


Podaj logi z OTL -> http://hotfix.pl/articles.php?article_id=143.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

mirasmc7

Użytkownik
Posty: 3
Rejestracja: 20 mar 2012, 18:52

sprawdzenie loga - ComboFix, SDFix

Post03 kwie 2012, 16:59

bardzo mocno przepraszam że użyłem programu bez porozumienia się

Awatar użytkownika
stukot

VIP+
Posty: 24158
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

sprawdzenie loga - ComboFix, SDFix

Post03 kwie 2012, 18:13

Mirasmc7, chodzi o to, że Combofix bardzo ingeruje w system i może nawet go położyć.

Dlatego o wiele bezpieczniejsze jest użycie programu OTL, który jest nieinwazyjny, a infekcje usuwa się przy pomocy skryptów, przygotowanych przez specjalistów.

Tutaj znajduje się regulamin działu bezpieczenstwo: bezpieczenstwo/nowy-regulamin-dzialu-bezpiecze-stwo-t1887.html

A tu jest poradnik, jak używać OTL: http://www.hotfix.pl/obsluga-programu-otl-a143.htm

Aby uzyskać zalecane logi- otl i extras, przy sekcji rejestr-skan dodatkowy zaznacz: użyj filtrowania.
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

sprawdzenie loga - ComboFix, SDFix

Post04 kwie 2012, 19:16

Temat prowadzony jest już na -> Dostępne tylko dla zarejestrowanych użytkowników. Póki użytykownik nie zdecyduje się na rozwiązania któregoś z forów temat nieaktualny.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości