Prośba o analizę logów
#1
Objawy zainfekowania:
Dziwne foldery z nazwami ZZZZZ.ZZZZktórych wcześniej nie tworzyłem
przy każdym włączenie komputera komunikat na pulpicie
problem to run or locate the batch file."install.cmd"
Od formatu też tracę połączenie dsl ale nie wiem czy to też tego wina czy routera
w bibliotece mam pełno ukrytych skrótów do których mam brak dostępu
@edycja
zapomniałem też dodać że comodo wykrywał mi nową sieć z nieznanym mi wcześniej ip więc je zablokowałem 169.254.024.075
Wykonywane działania:
Komputer posiada Comodo Internet Security w trybie proactive security plus pare wlasnych ustawiem
oraz avast 7 free w trybie kompatybilności
Posiada też skaner Dr. Web free którym skanuje codziennie komputer
Po przeskanowaniu trzema programami nie wykazano żadnego wirusa

Logi:
RSIT64 log
Kod:
http://wklej.org/id/938824/

OTL
LOG:
Kod:
http://wklej.org/id/938828/

EXTRAS:
Kod:
http://wklej.org/id/938829/
Odpowiedz
#2
Infekcji tu żadnej nie ma w własne opcje skanowania skrypt wklej i wykonaj,po wykonaniu przedstaw raport

Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKU\S-1-5-21-1348389183-2782427065-3669186053-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 3A B1 A7 2C 0A FB CD 01[binary data]
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.11.2: C:\Windows\system32\npDeployJava1.dll File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-itss - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Filter\text/xml - No CLSID value found
O30 - LSA: Security Packages - (livessp) -File not found

:Commands
[EMPTYTEMP]
Odpowiedz
#3
Kod:
http://wklej.org/id/938877/
Odpowiedz
#4
Nic więcej tu nie widzę,może cis z avastem się coś kłócą musisz podejść metodą dedukcji odinstaluj np.cisa i zobacz wtedy czy będziesz miał nadal te problemy które opisujesz

Możesz przejść do sprzątaniaw OTL
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości