• Ogłoszenie:

Wyszukiwarka znalazła 685 wyniki(ów)

Wróć do zaawansowanego wyszukiwania

Rootkit i gasnący komputer proszę o pomoc

To też Fixujesz: O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://F:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing) >>Hijack>>scan(Do a system scan only)>>zaznacz>> Fix checked . Tak jak Pan @ Okocza powiedział wyżej, daj l...
przez djarta
19 Lis 2008, 10:18
 
Forum: Bezpieczeństwo
Temat: Rootkit i gasnący komputer proszę o pomoc
Odpowiedzi: 5
Wyświetleń: 1356

Heur.w32 - resetuje kompa, zawiesza system

Ja nie będę niczego zalecał do usuwania, póki nie dowiem się czy plik 'c:\windows\system32\158b75f8.dll' jest zarażony czy nie.




=======================
K.
przez djarta
18 Lis 2008, 17:34
 
Forum: Bezpieczeństwo
Temat: Heur.w32 - resetuje kompa, zawiesza system
Odpowiedzi: 9
Wyświetleń: 6943

Wirus + dziwnie zachowujący się net

W takim razie - czysto. Wykonaj to co jest podane w tym temacie (jeśli wykonałeś/łaś to wcześniej to nie rób tego). Usuń ręcznie folder C:\ Qoobox , Usuń instalkę ComboFix z dysku. Wykonaj optymalizację autostartu Przeczyść komputer ATF-Cleaner Wyłącz i włącz przywracanie systemu na wszystkich dyska...
przez djarta
18 Lis 2008, 16:50
 
Forum: Bezpieczeństwo
Temat: Wirus + dziwnie zachowujący się net
Odpowiedzi: 9
Wyświetleń: 4261

Heur.w32 - resetuje kompa, zawiesza system

Nie masz loga - tak?

A plik sprawdzony?

Daj log z RSIT'a.



=====================
K.
przez djarta
18 Lis 2008, 16:49
 
Forum: Bezpieczeństwo
Temat: Heur.w32 - resetuje kompa, zawiesza system
Odpowiedzi: 9
Wyświetleń: 6943

Heur.w32 - resetuje kompa, zawiesza system

R3 abp470n5 ;abp470n5;\??\c:\windows\system32\drivers\opqmoj.sys [] Zły znak. Wklej do Notatnika : File:: c:\windows\system32\a74LJ7bQ.exe c:\windows\system32\drivers\opqmoj.sys c:\windows\Tasks\At1.job c:\windows\Tasks\At11.job c:\windows\Tasks\At12....
przez djarta
18 Lis 2008, 11:38
 
Forum: Bezpieczeństwo
Temat: Heur.w32 - resetuje kompa, zawiesza system
Odpowiedzi: 9
Wyświetleń: 6943

Re: winfile - problem (logi)

pomoże ktoś? Tak. ;) 1) Wklej do Notatnika : File:: C:\comment.htt C:\desktop.ini >>Plik>>Zapisz jako... >>> CFScript Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe --> http://img.wklej.org/images/95706CFScript-8a-4.gif Ma ...
przez djarta
18 Lis 2008, 10:11
 
Forum: Bezpieczeństwo
Temat: Winfile - problem (logi)
Odpowiedzi: 24
Wyświetleń: 6430

Wirus (ljjbqoll.dll)

Ja Cię nie rozumiem... Znowu to jest: detected NTDLL code modification : ZwOpenFile SALITY Ciebie 'kocha'. <lol> HJT - O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe >>Hijack>>scan(Do a system scan only)>>zaznacz>> Fix checked . ComboFix - ...
przez djarta
18 Lis 2008, 10:06
 
Forum: Bezpieczeństwo
Temat: Wirus (ljjbqoll.dll)
Odpowiedzi: 48
Wyświetleń: 14287

Wirus + dziwnie zachowujący się net

Plik sprawdzony?



======================
K.
przez djarta
18 Lis 2008, 09:45
 
Forum: Bezpieczeństwo
Temat: Wirus + dziwnie zachowujący się net
Odpowiedzi: 9
Wyświetleń: 4261

Prosze o loga-komputer strasznie zamulony.

W logach nic nie ma szkodliwego. Nie rozumiem tylko jedej rzeczy - HJT pokazywał złe DNS'y ale Fixwareout niczego nie usuwał, czyżby zwyczajne "sfiksowanie" pomogło usunąć Rootkita? ComboFix też nie usuwał Rootkita. Wykonaj to co jest podane w tym temacie (jeśli wykonałeś/łaś to wcześniej ...
przez djarta
17 Lis 2008, 18:50
 
Forum: Bezpieczeństwo
Temat: Prosze o loga-komputer strasznie zamulony.
Odpowiedzi: 4
Wyświetleń: 868

Prosze o loga-komputer strasznie zamulony.

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.59 85.255.112.210 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.59 85.255.112.210 Masz ukraińską infekcję czyli Rootkit "Windows Security Center". 1) Te w/w wpisy sfiksuj w Hijacku: >>...
przez djarta
17 Lis 2008, 15:39
 
Forum: Bezpieczeństwo
Temat: Prosze o loga-komputer strasznie zamulony.
Odpowiedzi: 4
Wyświetleń: 868

Wirus + dziwnie zachowujący się net

tyle syfu dawno na tym forum nie bylo......... Widzialem wiecej. :D Wklej do Notatnika : File:: c:\windows\scvrun.exe Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{afc52b98-5b1f-11dd-91e3-001636270c8b}] >>Plik&g...
przez djarta
17 Lis 2008, 09:18
 
Forum: Bezpieczeństwo
Temat: Wirus + dziwnie zachowujący się net
Odpowiedzi: 9
Wyświetleń: 4261

Problem z winfile

W logu nic nie ma.



==================
K.
przez djarta
15 Lis 2008, 21:16
 
Forum: Bezpieczeństwo
Temat: Problem z winfile
Odpowiedzi: 8
Wyświetleń: 3597

Problem z winfile

1) O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing) >>Hijack>>scan(Do a system scan only)>>zaznacz>> Fix checked . 2) Wklej do Notatnika : File:: C:\comment....
przez djarta
15 Lis 2008, 21:03
 
Forum: Bezpieczeństwo
Temat: Problem z winfile
Odpowiedzi: 8
Wyświetleń: 3597

Wolno działający system xp - prosze o sprawdzenie log

Wklej do Notatnika : File:: C:\ao.dat D:\ao.dat c:\windows\Snajper.exe c:\windows\isass.exe C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\lsass.exe Folder:: c:\program files\Condui c:\program files\free-downloads...
przez djarta
15 Lis 2008, 10:12
 
Forum: Bezpieczeństwo
Temat: Wolno działający system xp - prosze o sprawdzenie log
Odpowiedzi: 5
Wyświetleń: 807

Wolno działający system xp - prosze o sprawdzenie log

O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O4 - Startup: lsass.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl Te w/w wpisy sfiks...
przez djarta
15 Lis 2008, 09:44
 
Forum: Bezpieczeństwo
Temat: Wolno działający system xp - prosze o sprawdzenie log
Odpowiedzi: 5
Wyświetleń: 807

Proszę o sprawdzenie loga - dziwne błędy

OMG! Wszystkie wykryte przez "Kaspra" to False Alarm czyli Fałszywe alarmy. Czysto.



=======================
K.
przez djarta
15 Lis 2008, 09:41
 
Forum: Bezpieczeństwo
Temat: Proszę o sprawdzenie loga - dziwne błędy
Odpowiedzi: 10
Wyświetleń: 1608

Re: okienko po starcie windy

tymonn napisał(a):((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\Desktop_.ini
c:\windows\system32\drivers\downld

Miałeś problem z "BAGLE"? Przeskanuj komputer tym programem ---> KVRT.



===================
K.
przez djarta
14 Lis 2008, 20:48
 
Forum: Bezpieczeństwo
Temat: Okienko po starcie windy
Odpowiedzi: 11
Wyświetleń: 1734

Proszę o sprawdzenie loga - pliki desktop.ini

No to daj log z RSITa.


================
K.
przez djarta
14 Lis 2008, 20:17
 
Forum: Bezpieczeństwo
Temat: Proszę o sprawdzenie loga - pliki desktop.ini
Odpowiedzi: 4
Wyświetleń: 1384

[log] - wolny internet

Wg mnie skończy to się sformatowaniem dysku: detected NTDLL code modification : ZwOpenFile To jest VIRUT , który infekuję wszystkie końcówki *.exe . Mam 99,99% pewnośći, że bez sformatowania się nie obejdzie, bo to jest jeden z najgorszych wirusów na świecie. 1) Przeskanuj tym programem ---> Dr.W...
przez djarta
14 Lis 2008, 15:55
 
Forum: Bezpieczeństwo
Temat: [log] - wolny internet
Odpowiedzi: 6
Wyświetleń: 1092

Częste wieszanie komputera

No nie wiem czy ten plik jest "syfem", ale na wszelki wypadek: Wklej do Notatnika : FileLook:: c:\windows\Setup1.exe c:\windows\ST6UNST.EXE >>Plik>>Zapisz jako... >>> CFScript Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe --> htt...
przez djarta
12 Lis 2008, 15:14
 
Forum: Bezpieczeństwo
Temat: Częste wieszanie komputera
Odpowiedzi: 13
Wyświetleń: 1949
PoprzedniaNastępna

Wróć do zaawansowanego wyszukiwania