trojan logi otl

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
jebutnewibracje

Użytkownik
Posty: 14
Rejestracja: 17 paź 2014, 17:32

trojan logi otl

Post17 paź 2014, 17:54

Witam windows defender wykryl mi trojana, pomimo usuniecia go jest on dalej co z tym zrobic?

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

trojan logi otl

Post17 paź 2014, 18:05

Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

trojan logi otl

Post17 paź 2014, 18:14

Fajnie jeszcze jakbyś powiedział gdzie go wykrył.

jebutnewibracje

Użytkownik
Posty: 14
Rejestracja: 17 paź 2014, 17:32

trojan logi otl

Post17 paź 2014, 19:01

Ostatnio zmieniony 17 paź 2014, 19:42 przez jebutnewibracje, łącznie zmieniany 1 raz.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

trojan logi otl

Post17 paź 2014, 19:27

Nie wkleiłeś całego raportu z FRST.

jebutnewibracje

Użytkownik
Posty: 14
Rejestracja: 17 paź 2014, 17:32

trojan logi otl

Post17 paź 2014, 19:47


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

trojan logi otl

Post17 paź 2014, 19:49

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 intaud_WaveExtensible; \SystemRoot\system32\drivers\intelaud.sys [X]
FF user.js: detected! => C:\Users\oem\AppData\Roaming\Mozilla\Firefox\Profiles\cctx7zo6.default\user.js
HKU\S-1-5-21-1616596637-3106074308-1473851542-1002\...\Run: [CNUpd] => C:\Users\oem\AppData\Roaming\Windows Media Player\cnupd.exe [785408 2014-10-16] ()
HKU\S-1-5-21-1616596637-3106074308-1473851542-1002\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
C:\Users\oem\AppData\Roaming\Windows Media Player
HKLM\...\Policies\Explorer: [NoControlPanel] 0
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

jebutnewibracje

Użytkownik
Posty: 14
Rejestracja: 17 paź 2014, 17:32

trojan logi otl

Post17 paź 2014, 20:45

DelFix- Dostępne tylko dla zarejestrowanych użytkowników
malwareraport- Dostępne tylko dla zarejestrowanych użytkowników

Jeszcze mam pytanie dotyczace autostartu czy mogl by ktos sprawdzic czy nie ma jakis zbednych pierdol

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

trojan logi otl

Post17 paź 2014, 21:11

Jeszcze mam pytanie dotyczace autostartu czy mogl by ktos sprawdzic czy nie ma jakis zbednych pierdol

Wrzuć odpowiednie logi z tego tematu:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

trojan logi otl

Post17 paź 2014, 21:40

Skasuj ręcznie ten plik:
C:\Users\oem\AppData\Roaming\Mozilla\Firefox\Profiles\cctx7zo6.default\prefs.js

To wszystko z mojej strony.

jebutnewibracje

Użytkownik
Posty: 14
Rejestracja: 17 paź 2014, 17:32

trojan logi otl

Post17 paź 2014, 23:40

dzieki wielkie za pomoc

a tu log z autoruns- Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości