Wolny internet, log z ComboFix

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Wolny internet, log z ComboFix

Post28 paź 2009, 16:05

Mój kolega ma wolny internet i sprawdzał łącze na 2 komputerze i jest ok.
Zrobił narazie log z combofix więc tylko tyle daje.

Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 28 paź 2009, 16:19 przez rokko, łącznie zmieniany 1 raz.
Powód: drobna korekta tytułu
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolny internet, log z ComboFix

Post29 paź 2009, 06:55

Log jest dla mnie trochę ,,dziwny"?

1

Kod: Zaznacz cały

c:\windows\system32\qmgr.dll . . . jest zainfekowany!!

Plik systemowy jest zarażony. Poproś kogoś kto ma Windows XP PRO żeby podesłał Ci ten plik i wtedy go wsadź do system32. Podmień go z tym złym.

2.

Kod: Zaznacz cały

R4 atidgllk;atidgllk;c:\windows\atidgllk.sys [2009-10-04 5376]

Dziwna lokalizacja jest tego pliku... Może to jakiś Rootkit?

Sprawdź go na ---> Dostępne tylko dla zarejestrowanych użytkowników.
Albo na --> Dostępne tylko dla zarejestrowanych użytkowników.



Więcej zastrzeżeń NIE MAM.



.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Wolny internet, log z ComboFix

Post29 paź 2009, 08:59

Jeżeli nie będzie wirusów, to czy zmienialiście już DNSy na jakieś inne np na opendns?

Ich adresy:
208.67.222.222
208.67.220.220
Hotfix
Pozdrawiam, cosik_ktosik :)

koleś git

VIP
Posty: 912
Rejestracja: 05 maja 2009, 15:57
Lokalizacja: Włocławek
Kontaktowanie:

Wolny internet, log z ComboFix

Post29 paź 2009, 15:16

Jeśli chodzi o plik, to Dostępne tylko dla zarejestrowanych użytkowników .
Pochodzi to z Windows XP Home Edition SP2 , nie ważne jaka wersja czy professional czy HE, Microsoft, po prostu wyłączył niektóre funkcje w HE, nie wiem tylko jak service packiem, ale spróbuj, może zadziała. (plik ten odpowiedzialny jest za usługę BITS (Background Intelligent Transfer Service - Usługa Inteligentnego Transferu W Tle, więc nie jest to krytyczny plik) jakbyś nie mógł podmienić to wyłącz WFP - http://hotfix.pl/articles.php?article_id=186 .
Pozdrawiam, koleś git



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości