Witam wszystkich od razu przejde do konkretu,
otóż od pewnego czasu zaczął się problem z komputerem prowdopodobnie trojan. Przeskanowałem ad-awarem, spybotem i nic. Na jednym forum gościu miał troche podobny problem i kazali mu napisac loga i przesunąc na combo fixa. Zrobiłem tak i nie pomogło. Co więcej nie mogłem przez windows media player odpalac muzy/filmu gdyż występował: "wewnętrzny błąd aplikacji". Dołączam dzisiejszego loga z combo fixa może jakiś expert mi pomoże .
Pozdrawiam Zdołowany :-x
Kod:
ComboFix 08-03-18.1 - Piotr 2008-03-21 13:30:59.6 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.663 [GMT 1:00]
Running from: C:\Documents and Settings\Piotr\Pulpit\ComboFix.exe
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED [/b][/color]
.
((((((((((((((((((((((((( Files Created from 2008-02-21 to 2008-03-21 )))))))))))))))))))))))))))))))
.
Dołączył: 10 Mar 2008 Posty: 131 Skąd: spytaj mamę
Wysłany: 2008-03-21, 14:07
Więc tak:
1.SP1 czy SP2?
2.Skopiuj sobie plik z rozszerzeniem *.exe z płytki (zanim skopiujesz sprawdź dokładny rozmiar pliku) i odpalaj go co jakiś czas i sprawdzaj czy jego rozmiar sie nie zmienia.
3.Zainstaluj sobie jakiś firewall który dokładnie wyświetli ci połączenia i parametry i zwracaj szczególnie uwagę na połączenia na porcie 25 i na serwery smtp.
4.Spytaj sie z otoczenia czy ktoś nie dostawał jakiś ostrzeżeń o atakach z twojego IP.
_________________ Witaj Gość!
Jeśli masz problemy z programowaniem zapraszam do działu "Programowanie".
Na pewno postaram się pomóc.
A jesli jest tam Trojan czy inny robak to napewno laczy sie z internetem wiec mozesz sprawdzic czy nie masz jakis dodatkowych polaczen Narzedziem netstat
Prosiłbym asgoN żebyś rzucił logi z Hijackthis jako że lepiej mi się je czyta i są bardziej przejrzyste. Bo w tym logu w sumie nic takiego zbyt nie zauwazyłem ale to setwall.exe jest podejrzane jak dla mnie...
ja dla mnie dziwne jest
2008-03-15 15:42 . 2002-09-22 12:51 104,448 --a------ C:\WINDOWS\setwall.exe
2008-03-14 21:05 . 1999-07-17 01:02 40,960 --a------ C:\WINDOWS\system32\wh2robo.dll
oraz praca w folderze
2008-03-12 19:49 . 2008-03-12 21:44 <DIR> d-------- C:\Program Files\KalOnlineEng
to równierz podpadająco wygląda, nawet ja na sterownik sagema od neo
2008-04-06 12:38 23 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
proponuje użyć internetowego skanera kasperskiego potem poszukać jakiegoś antyvira uruchamianego z płyty
a i jeszcze morze sie przydać RootkitRevealer
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum