Windows i infekcja.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
ZiNGO

Użytkownik
Posty: 733
Rejestracja: 29 sty 2009, 19:37
Lokalizacja: Nowa Wioska (woj. lubuskie)
Kontaktowanie:

Windows i infekcja.

Post01 sty 2010, 14:52

Jeden z moderatorów prosił mnie o wstawienie logów w celu sprawdzenia czy jest infekcja.

DDS

Dostępne tylko dla zarejestrowanych użytkowników - DDS.txt
Dostępne tylko dla zarejestrowanych użytkowników - Attach.txt.

OTL

Dostępne tylko dla zarejestrowanych użytkowników - Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników - OTL.txt

@EDIT
Log Extras.txt, link nowy ponieważ dałem zły link.
Ostatnio zmieniony 01 sty 2010, 15:09 przez ZiNGO, łącznie zmieniany 1 raz.
Obrazek
Obrazek
Obrazek

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Re: Windows i infekcja.

Post01 sty 2010, 15:09

Jeśli Moderator prosił, to prawdopodobnie chce sam ocenić logi, ale jeśli tego nie zrobi, to zrobisz to:
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
O4 - Startup: C:\Users\Zingo.ZingoPC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled [2009-12-30 00:35:01 | 00,000,000 | -H-D | M]

:Files
c:\users\zingo.zingopc\appdata\roaming\microsoft\windows\start menu\programs\startup\autorunsdisabled\nye22.dll

:Commands
[emptytemp]
[Reboot]


Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.

F.

//To ja Go prosiłem/radziłem mu dać logi. Ostatnio był problem z menedżerem zadań. W logu Autorunsa, były wpisy, które wyglądały mi na infekcję. A same logi liczyłem, że ktoś inny sprawdzi, nie wszyscy się znają na sprawdzaniu logów ;) . Jak widzę, Zingo wyłączył te wpisy w autostarcie jest "...\autorunsdisabled\..." .
koleś git

Awatar użytkownika
ZiNGO

Użytkownik
Posty: 733
Rejestracja: 29 sty 2009, 19:37
Lokalizacja: Nowa Wioska (woj. lubuskie)
Kontaktowanie:

Windows i infekcja.

Post01 sty 2010, 15:11

Dałem nowy log z OTL ten Extras.txt poniewaz przy pierwszym poście dałem zły link ale teraz jest już dobry.
Obrazek
Obrazek
Obrazek

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Windows i infekcja.

Post01 sty 2010, 15:29

Jest czysto w logach.

Awatar użytkownika
ZiNGO

Użytkownik
Posty: 733
Rejestracja: 29 sty 2009, 19:37
Lokalizacja: Nowa Wioska (woj. lubuskie)
Kontaktowanie:

Windows i infekcja.

Post01 sty 2010, 15:41

ok, dzieki za sprawdzenie ;)
Obrazek
Obrazek
Obrazek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości