• Ogłoszenie:

Potencjalne wirusy ze stron internetowych

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Potencjalne wirusy ze stron internetowych

Postprzez sgsman 26 Cze 2010, 20:04

reklama
Witam,
ostatnio przypadkiem odwiedziłem stronę, która prawdopodobnie była zainfekowana trojanem. Mój Kasper ma bazy danych sprzed jakiegoś roku, więc myślę, że Panów pomoc i analiza będzie dla mnie nieoceniona ;)

GMER
http://wklej.org/id/356763/

OTL (otl.txt)
http://wklej.org/id/356764/

OTL 2 (extras.txt)
http://wklej.org/id/356765/
Pomagaj innym! Inni pomogą Tobie! A zwłaszcza Pan Pękaty Jeż!
Awatar użytkownika
sgsman
~user
 
Posty: 300
Dołączenie: 27 Wrz 2008, 23:52
Pochwały: 28



Potencjalne wirusy ze stron internetowych

Postprzez lamar 26 Cze 2010, 20:50

zrób scan programem Dr. WEB CureIt!
Intel Core i5 3450 + Zalman Flex || MSI B75A-G43 || Goodram 2x4GB 1333MHz || ASUS HD7870 DirectCU II || WD5000AAKX || SB X-Fi XtremeMusic || XFX Core 550W || Corsair Carbide 300R || Samsung SyncMaster T200.

Nie pomagam na PW!!
Awatar użytkownika
lamar
~user
 
Posty: 1916
Dołączenie: 03 Mar 2010, 20:19
Miejscowość: Rzeszów
Pochwały: 228



Potencjalne wirusy ze stron internetowych

Postprzez sgsman 26 Cze 2010, 20:57

Czyżby z logów wynika, że mam sality? Poczekam jednak na analizę logów przez tutejszych ekspertów ;).
Pomagaj innym! Inni pomogą Tobie! A zwłaszcza Pan Pękaty Jeż!
Awatar użytkownika
sgsman
~user
 
Posty: 300
Dołączenie: 27 Wrz 2008, 23:52
Pochwały: 28



Potencjalne wirusy ze stron internetowych

Postprzez Okocza 26 Cze 2010, 21:01

sgsman, poza Dr' kiem zrób jeszcze ComboFixa :)
eMachines E730G - Core i5-430M, 2GiB RAM, ATI Mobility Radeon HD5470, WD 320GiB; Cort Z-44,DR 0.09-0.42, Peavey Backstage
Mac OS X 10.7.4 Lion // Windows 7 Professional x64 // NIE POMAGAM NA PW/GG/E-MAIL
Image
"Moje Ego i Anima spotykają się i wymieniają przepisami na ciasteczka" - Maynard James Keenan
Awatar użytkownika
Okocza
~user
 
Posty: 8001
Dołączenie: 19 Mar 2006, 11:53
Pochwały: 406



Potencjalne wirusy ze stron internetowych

Postprzez lamar 26 Cze 2010, 21:20

sgsman napisał(a):Czyżby z logów wynika, że mam sality?

Nie masz :wink:
Dlaczego sądziłeś, że masz ?
Intel Core i5 3450 + Zalman Flex || MSI B75A-G43 || Goodram 2x4GB 1333MHz || ASUS HD7870 DirectCU II || WD5000AAKX || SB X-Fi XtremeMusic || XFX Core 550W || Corsair Carbide 300R || Samsung SyncMaster T200.

Nie pomagam na PW!!
Awatar użytkownika
lamar
~user
 
Posty: 1916
Dołączenie: 03 Mar 2010, 20:19
Miejscowość: Rzeszów
Pochwały: 228



Potencjalne wirusy ze stron internetowych

Postprzez wojtas 27 Cze 2010, 00:25

nie trzeba tu Combofixa....

Uruchom OTL i w oknie Custom Scans/Fixes wklej :
:OTL
IE - HKU\S-1-5-21-1606980848-764733703-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
FF - prefs.js..browser.search.defaultthis.engineName: "Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}"
O2 - BHO: (DVDVideoSoftTB Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1606980848-764733703-725345543-1004\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files\DVDVideoSoft\tbDVD1.dll (Conduit Ltd.)

:Files
C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\skrlww9n.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\skrlww9n.default\extensions\toolbar@duckduckgo.com
C:\Documents and Settings\Admin\Dane aplikacji\Mozilla\Firefox\Profiles\skrlww9n.default\searchplugins\conduit.xml

:Commands
[emptytemp]
[emptyflash]
[clearallrestorepoints]


Kliknij w Run Fix. I potwierdź reset komputera .


Wykonaj czynności końcowe :

1.Uruchom OTL z opcji CleanUp
2. wykonaj optymalizację Windowsa
3.Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem
4. zrób skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )


Zaktualizuj zabezpieczenia:
>>> Java™ 6 Update 20
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Potencjalne wirusy ze stron internetowych

Postprzez sgsman 27 Cze 2010, 10:34

To jeszcze zapytam - tego tólbara któego zalecasz usunąć instalowałem celowo, czy jest to malware/spyware ;) ? Jeśli tak, to oczywiście zastosuję się do polecenia.
Pomagaj innym! Inni pomogą Tobie! A zwłaszcza Pan Pękaty Jeż!
Awatar użytkownika
sgsman
~user
 
Posty: 300
Dołączenie: 27 Wrz 2008, 23:52
Pochwały: 28



Potencjalne wirusy ze stron internetowych

Postprzez wojtas 27 Cze 2010, 12:00

widać że jest to od softu conduit. czyli zawsze dajemy to na usuwanie, ponieważ są to zbędne aplikacje, oczywiście nie jest to spyware jako takie
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Potencjalne wirusy ze stron internetowych

Postprzez NieWiem 27 Cze 2010, 12:05

Toolbar ten jest własnością Conduit, która nie cieszy się najlepszą opinią. Jest to gromadzenie informacji, ponieważ hookuje on Twoje wyszukiwania, strony jakie odwiedzasz i wysyła do firmy, która dzięki temu zarabia pieniądze reklamami itp.

Mówiąc krótko - Twoje dane lecą w świat.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 30 gości