Trojan po skorzystaniu z zawirusowanego pendrive

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
3de

Użytkownik
Posty: 38
Rejestracja: 13 maja 2012, 12:37

Trojan po skorzystaniu z zawirusowanego pendrive

Post30 sty 2016, 15:02

Witam proszę o sprawdzenie logów, ponieważ mam podejrzenie że złapałem kilka trojanów, które wykrył 360 security po użyciu zawirusowanego pendrvie'a. Dziękuje za pomoc.


Dostępne tylko dla zarejestrowanych użytkowników -FRST

Dostępne tylko dla zarejestrowanych użytkowników - Addition

Dostępne tylko dla zarejestrowanych użytkowników - shortcut

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Trojan po skorzystaniu z zawirusowanego pendrive

Post31 sty 2016, 13:08

1.
  • Ściągnij => Dostępne tylko dla zarejestrowanych użytkowników i go uruchom.
  • Kliknij Accept
  • Podłącz wszystkie pamięcie przenośne / pendrive / mp3 itp. wszystko to co posiadasz.
  • Kliknij w opcje Clean w USBFix
  • Kliknij OK
  • Wyskoczy okienko - kliknij No
  • Rozpocznie się skanowanie i czyszczenie
  • Wyskoczy okienko, kliknij Ok
  • Po skanowaniu wyskoczy trzecie okienko - klik na Nie i wyskoczy raport, daj mi go.

2. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Trojan po skorzystaniu z zawirusowanego pendrive

Post02 lut 2016, 17:11

Pendrive czyste. Nie było na nich żadnych infekcji.

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 ALSysIO; \??\C:\Users\Ja\AppData\Local\Temp\ALSysIO64.sys [X]
S4 cdfs; system32\DRIVERS\cdfs.sys [X]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
HKLM-x32\...\RunOnce: [] => [X]

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix).

2. Wykonaj wszystko z tego tematu: Kroki kończące temat. Raport z wynikami skanowania z MBAM do wglądu.

3. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Trojan po skorzystaniu z zawirusowanego pendrive

Post02 lut 2016, 20:22

System czyściutki.

3de

Użytkownik
Posty: 38
Rejestracja: 13 maja 2012, 12:37

Trojan po skorzystaniu z zawirusowanego pendrive

Post02 lut 2016, 21:53

To można zamknąć temat. Dziękuję za pomoc
Ostatnio zmieniony 02 lut 2016, 21:53 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 28 gości