Złośliwe oprogramowanie malware.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
waliza

Użytkownik
Posty: 3
Rejestracja: 09 sie 2010, 01:34

Złośliwe oprogramowanie malware.

Post09 sie 2010, 13:34

Witam.
Jestem nowy na forum. Dopadł mnie jakiś wyjątkowo wredny malware. Klasyk- wywala komunikaty o wirusach na kompie i udaje pseudo skaner. Na kompie mam Malwarebytes i Avira. Po skanie Malwarebytes niby coś wykrył, kazałem usunąć i niczego to nie zmieniło. Teraz każdy następny skan i nie wykrywa nic. Uruchomić mogę Malwarebytes tylko w trybie awaryjnym albo zaraz po starcie kompa. Jak ten gad się już rozkręci to nie mogę uruchomić prawie nic. Tylko Awirę. Poza tym nic nie mogę uruchomić bo wywala komunikat. Avira nie znalalazła nic, jedyne co to warning- 2 czy 3 pliki których nie może otworzyć do skanowania. OTS nic nie pomógł.
Zapewne zaczniemy od wklejania logów tylko powiedzcie jakich. Jestem zdziwiony bo do tej pory Malwarebytes radził sobie z tymi gadami bez problemu.
Ostatnio zmieniony 09 sie 2010, 13:54 przez XMan, łącznie zmieniany 2 razy.
Powód: korekta tytułu tematu, poprawiłem pisownię, dodałem polskie znaki diakrytyczne.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

wredne malware

Post09 sie 2010, 13:46

Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Fix00ser

VIP
Posty: 940
Rejestracja: 28 gru 2009, 12:16

Złośliwe oprogramowanie malware.

Post09 sie 2010, 23:07

wykonaj log poza systemowo używając bootowalnego narzędzia z OTL
Dostępne tylko dla zarejestrowanych użytkowników

waliza

Użytkownik
Posty: 3
Rejestracja: 09 sie 2010, 01:34

Złośliwe oprogramowanie malware.

Post10 sie 2010, 17:58

Wiec tak. Dostęp do netu jest ale tylko w trybie normalnym za to wtedy gad blokuje wszystko- ściągać mogę ale instalować już nie. Hijacka ściągałem, nawet w trybie awaryjnym uprzejmie poinformowano mnie, ze administrator ustawił blokadę instalacji tego typu programów. Spybot nie sądzę, żeby pomógł, miałem go kiedyś. Ściągnałem go i nawet po odpaleniu kompa w trybie normalnym udało się go zainstalować. Jednak program aby działał musi ściągnąć instalacje na co gad już nie pozwala. W trybie awaryjnym za to nie mam połączenia z netem- gad blokuje. OTL działa ale tylko w trybie awaryjnym.
log z otl muszę wkleić z innego kompa bo u mnie nie mogę otworzyć nawet pliku txt bo gad go zamyka

Edit. Ściągnąłem combofixa i ten dal rade w trybie awaryjnym połączyć się z netem.

log z combofix:
Dostępne tylko dla zarejestrowanych użytkowników

log otl:
Dostępne tylko dla zarejestrowanych użytkowników
otl extras:
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 10 sie 2010, 17:58 przez mint1991, łącznie zmieniany 1 raz.
Powód: Dodałem znaki diakrytyczne

Awatar użytkownika
mint1991

Globalny Moderator
Posty: 758
Rejestracja: 26 lis 2008, 22:37
Kontaktowanie:

Złośliwe oprogramowanie malware.

Post10 sie 2010, 18:00

7. Na forum używamy polskiej pisowni, uwzględniając stosowanie polskich znaków diakrytycznych (ą, ę, ć, ż, ź, ł, ę, ś, ó). Zdania powinny być wolne od błędów ortograficznych, zawierać odpowiednią formę stylistyczną i składniową, nie zapominając o znakach przestankowych.


Proszę o tym pamiętać i pisać poprawnie po Polsku
mint1991
Nigdy Nie Patrz Wstecz I Tak Nie Będzie Tak Jak Było Kiedyś...
Obrazek
Otrzymałeś od nas pomoc? Podoba Ci się to forum? - Poleć nas znajomym.

Teoria - wszystko wiemy, ale nic nie działa.
Praktyka - wszystko działa, ale nie wiemy dlaczego.
My łączymy teorię z praktyką - nic nie działa i nikt nie wie dlaczego. :D

waliza

Użytkownik
Posty: 3
Rejestracja: 09 sie 2010, 01:34

Złośliwe oprogramowanie malware.

Post11 sie 2010, 20:15

Dzieki Fix00ser za checi. Chociaz ktos chcial pomoc bo widze , że to kolejne forum kryptopedałów do udowaniania sobie jacy jestesmy super i jakie lamy potrzebuja pomocy. Zrobcie dzial imienia Miodka bo to chyba nie to forum zeby ******
sie do kilku brakujacych ogonkow. Pewnie jak sie nie umie pomoc to trzeba sie do czegos *******
Mint1991 tylko ci ogonki w glowie.

Regulamin forum.
7. Na forum używamy polskiej pisowni, uwzględniając stosowanie polskich znaków diakrytycznych (ą, ę, ć, ż, ź, ł, ę, ś, ó). Zdania powinny być wolne od błędów ortograficznych, zawierać odpowiednią formę stylistyczną i składniową, nie zapominając o znakach przestankowych.

6. Zabrania się pisania obraźliwych treści pod kątem innych użytkowników, moderatorów, administracji, właściciela forum oraz serwisu hotfix.pl, a także innych osób nie wymienionych w tym punkcie.

17. Nie używaj wulgaryzmów.

Ostrzeżenie - zamykam temat,
XMan.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości