Combofix i hijackthis - logi - ocena


(Jndrk) #1

Złapałem trochę trojanów (Windows XP Prof).

Wg Nod-a były to m.in. Win32/PrivacySet.B, Win32/Packed.Themida, Win32/PcClient, Win32/PSW.VB

Poza tym pojawiały się stronki porno, uruchamiał się oczyszczarzkomputera.com, jakieś linki z 85.17.166.173, 62.4.83.200, zablokowane zostały automatyczne aktualizacje Windows. Komputer zwolnił. Przeskanowałem node-m, ale niewiele to pomogło (coś tam jednak usunął).

Potem dwukrotnie zapuściłem combofix-a. Za pierwszym razem wykasował parę katalogów, dll-i oraz plików ini.

Log z drugiego razu jest tu:

http://wklej.org/id/05e1f9beca

Log z hijackthis:

http://wklej.org/id/80c6921dc8

Proszę o sprawdzenie czy teraz komputer jest czysty, czy nadal jakiś spyware w nim siedzi. Objawy jakie opisałem powyżej zniknęły, co by świadczyło, że jest Ok, ale wolę się upewnić.

Z góry dziękuję.

--

Jendreck


(Agatonster) #2

Jendreck ,

Zapoznaj się z tematem Ważny komunikat dotyczący tytułowania tematów - popraw tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty - proszę użyć przycisku [ac7a4cd89050aa6e.gifprzy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

](http://www.fotosik.pl)


(Gutek) #3

Wklej do Notatnika:

File::

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


Folder::

ElbyVCD

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe ) Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) – podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif


(Jndrk) #4

Trochę się zgapiłem i podczas skanowania miałem włączonego noda32 i Outposta. Oba programy sygnalizowały podczas skanowania - outpost, że jakiś program, chce ingenerować w jego pliki, nod32 wyświetlił alert i zablokował "eicart test.."(cytuję z głowy). Czy coś sie mogło "skaszanić" w komputerze ? Czy się niepotrzebnie przejmuję ? Na razie wszystko sie zdaje być Ok.

--

Jendreck


(Gutek) #5

Nowy log z Combo


(Jndrk) #6

Nowy log z combo

http://wklej.org/id/7384bfd6a0

i z hijackthis

http://wklej.org/id/a60df2d5bb

ps

Sorry za zamieszanie.

--

Jendreck


(huber2t) #7

W logach nic nie widzę


(Jndrk) #8

Dzięki !

--

Jendreck


(Monczkin) #9

Jendreck , byłeś proszony o coś przez moderatora. Popraw to, bo otrzymasz ostrzeżenie.


(Jndrk) #10

Przy następnym wątku się poprawię, obiecuję :frowning:

Poza tym był to mój pierwszy post na forum, więc proszę o wyrozumiałość.

--

Jendreck