VirusTotal- podejrzany skan


(Skicio) #1

po przeskanowaniu podejrzanego pliku otrzymałem powyższy wynik :slight_smile: chciałbym się was poradzić, co robią te virusy/robaki/trojany/'czy co to jest'? bardzo zależałoby mi na odpowiedzi bo jeśli to keylogger albo 'somthing like that' to chyba koledze formata będę musiał robić... w google nie znalazłem odpowiedzi co to jest... (znalazłem tylko w czym to się znajduje, ale nie wiem czy to jest niebezpieczne, czy niezbędne do działania tegoż pliku). Z góry dziękuję za pomoc!


(Gutek) #2

Daj log z ComboFix


(Skicio) #3

log z ComboFixa

http://wklej.org/id/4598cd4308


(Leon$) #4

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Skicio) #5

ok zaraz będzie zrobione wszystko... a można by było wiedzieć co to są za wpisy w logu? bo nie wiem, czy mam się bać tego o czym myślę

oto log:

http://www.wklej.org/id/88c1247646


(Leon$) #6

otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

Pobierz program SDFix

-


(Skicio) #7

to jakaś poważna infekcja, czy tylko kosmetycznie to usunąć? bo nie wiem czy dam rade to koledze wytłumaczyć (porozumiewamy się aktualnie virtualnie).


(Leon$) #8

kosmetyka i sprawdzenie

niech przeskanuje system jeszcze tym http://www.kaspersky.pl/virusscanner.html

:slight_smile:


(Skicio) #9

a to jest tylko jakiś nichciany klucz rejestru, pozostałość po jakimś programie/aplikacji, czy może być to virus/robal/trojan?