Szukam wirusów na moich stacjach


(Bartek Krysiak) #1

Witam.

Mam trzy komputery. Kilka dni temu okazało się, że miałem złośliwe oprogramowanie na przenośnej pamięci. Postanowiłem więc sprawdzić posiadane komputery. Proszę o pomoc w analizie logów z Combofix.

Komputer 1:

http://www.wklej.org/hash/9b1f532af9/

Komputer 2:

http://www.wklej.org/hash/066510af98/

Komputer 3:

http://www.wklej.org/hash/361183dcc1/

Na komputerze nr 3 miałem problem z wyłączeniem McAfee. Udało mi się wyłączyć McAfee Host Intrusion Prevention 7.0.0 (wyłączyłem IPS i Firewall). Natomiast w McAfee Virus Scan nie mogłem wyłączyć: ochrony przed dostępem, ochrony przed przepełnieniem bufora oraz skanowania poczty. Po ich wyłączeniu po krótkim czasie włączają się samoczynnie. Nie wiem jak wyłączyć cały program (nie ma takiej opcji w jego konsoli).

Pozdrawiam,

Bartek


(huber2t) #2

Komputer 1,2:

Wklej do notatnika:

File::

c:\temp\catchme.dll

Plik -> zapisz jako -> CFScript.txt. Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu-> [cfscript10uc2.gifRozpocznie się usuwanie i powstanie log, który dasz na forum. Komputer 3: Wklej do notatnika:

File::

c:\windows\system32\killVBS.vbs

Plik - zapisz jako - CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu-

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

](http://fotosik.pl)


(Bartek Krysiak) #3

Witam.

Oto wyniki działań.

Komputer 1:

http://www.wklej.org/hash/53c1e97cb1/

Komputer 2:

http://www.wklej.org/hash/ffb845bac9/

Komputer 3:

http://www.wklej.org/hash/30eafaf810/

Pozdrawiam,

Bartek


(huber2t) #4

W logach nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Bartek Krysiak) #5

Witam.

Wyjechałem na jakiś czas, ale teraz kończę tą robotę.

Komputer 1:

http://www.wklej.org/hash/3cbe5e7454/

Komputer 2:

http://www.wklej.org/hash/699648ee6c/

Komputer 3:

http://www.wklej.org/hash/507330c392/

Czekam na sprawdzenie i dziękuję.

Pozdrawiam,

Bartek


(Michaelp128) #6

Komputer 1:

I. Są to pliki (program) do zdalnego sterowania komputerem.

Komputer 2:

I. Opróżnij kwarantannę Nortona.

II. Ten sam program co w przypadku pierwszego komputera.

Komputer 3:

I. Ten sam program co w przypadku pierwszego jak i drugiego komputera.


(Bartek Krysiak) #7

Witam.

Dziękuję wszystkim specjalistom za udzieloną pomoc.

Pozdrawiam,

Bartek