• Ogłoszenie:

Gen kon trojanski

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Gen kon trojanski

Postprzez kristof200 30 Sty 2011, 22:03

reklama
Witam mam problem od jakiejs godziny eset co pare sek. wyswietla mi ostrzezenie

http://wgrajfoto.pl/pokaz/img0111/eset9685.jpg

trzeba logi z otl i gmer'a ?
kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez Mikou@j 30 Sty 2011, 22:21

kristof200 napisał(a):trzeba logi z otl i gmer'a ?

obowiazkowe-zasady-wstawiania-logow-wazne-vt117887.html
ASUS TUF Gaming FX505DT R5-3550H/16GB || XBOX ONE + LG 43UJ6307 || Nintendo Switch ||
Image
"Nothing is true, everything is permitted"
NIE POMAGAM NA PW :!:
Awatar użytkownika
Mikou@j
»ekspert
»ekspert
 
Posty: 12734
Dołączenie: 03 Sty 2006, 21:48
Miejscowość: Katowice
Pochwały: 1007



Gen kon trojanski

Postprzez kristof200 30 Sty 2011, 22:59

Logi sie robia troche dlugo zaraz moze dojdzie do konca ale zauwazylem ze to sie dzieje jak uzywam opery ktora dzis aktualizowalem .Moze cos komus wpadnie do glowy.
kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez wojtas 31 Sty 2011, 00:37

poczekamy na logi
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Gen kon trojanski

Postprzez kristof200 31 Sty 2011, 10:46

kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez wojtas 01 Lut 2011, 18:34

log z Gmera robiony w nieodpowiednich warunkach :

[Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)


poczytaj programy emulujące napędy
i wstaw w następnym poście już odpowiedniego loga


Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:OTL
SRV - File not found [On_Demand | Stopped] -- -- (AEKWUNAUBDU)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaulturl: "http://www.bing.com/search?FORM=IEFM1&q="
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..browser.startup.homepage: "http://vshare.toolbarhome.com/?hp=df"
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.9.1.14019
FF - prefs.js..extensions.enabledItems: firesheep@codebutler.com:0.1
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=BT4&o=15455&locale=en_EU&apn_uid=011F652E-6FCC-4A34-A157-E7B2202384E6&apn_ptnrs=H2&apn_sauid=0702F282-9B9C-47B8-A968-89ADC76FEF75&apn_dtid=YYYYYYYYCH&q="
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKCU..\Run: [AdobeBridge] File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
@Alternate Data Stream - 64 bytes -> C:\Users\Mlody\Documents\Waka Waka (Esto Es África) [FIFA World Cup 2010] - Shakira & Freshlyground (HQ Sound _ Spanish) - 2.flv:TOC.WMV
@Alternate Data Stream - 64 bytes -> C:\Users\Mlody\Documents\SNC00615.mp4:TOC.WMV
@Alternate Data Stream - 64 bytes -> C:\Users\Mlody\Desktop\Ramona 23 - Uliczny Flowklor.flv:TOC.WMV
@Alternate Data Stream - 64 bytes -> C:\Users\Mlody\Desktop\Hemp Gru - Dr Joint HD.avi:TOC.WMV
@Alternate Data Stream - 64 bytes -> C:\Users\Mlody\Desktop\Eric Clapton_Tears in heaven.flv:TOC.WMV
@Alternate Data Stream - 64 bytes -> C:\Users\Mlody\Desktop\DonGuralesko, Ramona23 w Rap Kanciapie.flv:TOC.WMV

:Files
C:\Users\Mlody\AppData\Roaming\mozilla\Firefox\Profiles\26an2h1w.default\extensions\toolbar@ask.com
C:\Users\Mlody\AppData\Roaming\mozilla\Firefox\Profiles\26an2h1w.default\extensions\vshare@toolbar
C:\Users\Mlody\AppData\Roaming\Mozilla\Firefox\Profiles\26an2h1w.default\searchplugins\askcom.xml
C:\Users\Mlody\AppData\Roaming\Mozilla\Firefox\Profiles\26an2h1w.default\searchplugins\bing.xml
C:\Users\Mlody\AppData\Roaming\Mozilla\Firefox\Profiles\26an2h1w.default\searchplugins\web-search.xml
C:\Program Files\Ask.com
C:\Users\Mlody\AppData\Local\Temp*.html
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cain
C:\Program Files\Cain

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]
[emptyflash]


Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Gen kon trojanski

Postprzez kristof200 01 Lut 2011, 22:16

Sorry nie przeczytalem dokladnie .

http://wklej.org/id/468627/ Gmer Zrobilem tak jak mowiles ale nie moge odinstalowac alkohol52% bo nawet ccleaner go nie widzi .

http://wklej.org/id/468693/ Otl

http://wklej.org/id/468695/ Otl

http://wklej.org/id/468698/ otl extras
kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez wojtas 02 Lut 2011, 00:28

*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )
* Skasuj stan przywracania systemu


Zaktualizuj zabezpieczenia:
>>> Adobe Reader (bez Free McAfee® Security Scan Plus)
>>> Internet Explorer 8
>>> Java™ 6 Update 23
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Gen kon trojanski

Postprzez kristof200 03 Lut 2011, 13:29

Zrobilem wszystkie aktualizacje i to co mowiles ale dalej kiedy wlaczam opere odrazu mnie spamuje eset z tym samym komunikatem co dalej zdjecie na samej gorze.Dodam ze zaczelo sie tak dziac kiedy zaktualizowalem opere na najnowsza (tzn sama sie zaktualizowala)
kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez wojtas 03 Lut 2011, 14:02

http://www.programosy.pl/program,atf-cleaner.html
usuń tym tymczasowe pliki internetowe, tempy.

Przeinstaluj operę i napisz czy dalej jest to samo.
czy malwarebytes coś znalazł ?
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Gen kon trojanski

Postprzez kristof200 03 Lut 2011, 14:39

http://wklej.org/id/469475/
Przeinstalowalem i dalej to samo.
Aft cleaner'em tez wyczyscilem
kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez wojtas 03 Lut 2011, 15:09

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:OTL
FF - prefs.js..extensions.enabledItems: firesheep@codebutler.com:0.1

:Files
C:\Users\Mlody\AppData\Roaming\mozilla\Firefox\Profiles\26an2h1w.default\extensions\firesheep@codebutler.com
C:\Users\Mlody\AppData\Local\Temp*.html

:Commands
[emptytemp]
[emptyflash]
[resethosts]


Kliknij wykonaj skrypt. I potwierdź reset komputera .

wydaje mi się że to są fałszywe komunikaty. bo w logach nic złego nie widać, spróbuj też pokombinować z antywirusem (odinstaluj , lub zainstaluj jakiś inny i sprawdź czy coś wykrywa. )
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Gen kon trojanski

Postprzez kristof200 03 Lut 2011, 15:51

http://wklej.org/id/469509/

Ale dziwi mnie to ze nie podaje lokalizacji trojana
kristof200
~user
 
Posty: 105
Dołączenie: 03 Maj 2008, 23:06



Gen kon trojanski

Postprzez wojtas 03 Lut 2011, 15:56

bo to fałszywe alarmy :
zabezpiecz porty:
bad-generic-host-process-for-win32-services-vt79489.html

pokombinuj z antywirusem ( zmień na inny ) i zobacz
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 20 gości