Skocz do zawartości


CatchMe

Rejestracja: 04 maj 2007
OFFLINE Ostatnio: 11 07 2007 21:30
-----

Moje posty

W temacie: Przestarzałe tematy dotyczące sprawdzania logów

24 05 2007 - 18:52

Logi NIE są czyste ;)


"A41E4E879191C977" -> launches: "c:\docume~1\user\daneap~1\wmaloa~1\exitstartbib.exe" [file not found]


Maćko do roboty ... :)

W temacie: Dla odważnych. Dziwny JPG. Wirus?

24 05 2007 - 08:38

Strona jak i załącznik nie zawiera szkodliwych treści. Kolejny beznadziejny spam lub pomyłka. ;)

W temacie: Przestarzałe tematy dotyczące sprawdzania logów

23 05 2007 - 15:01

Pobierz i uruchom narzędzie : The Avenger
Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Folders to delete:

C:\Documents and Settings\All Users\Dane aplikacji\mess [beeep] proxy platform
C:\DOCUME~1\user\DANEAP~1\WMALOA~1


Klikasz Done, a następnie zielone światełko i zgadzasz się na restart klikając OK.

Po restarcie w HijackThis usuwasz wpis/wpisy:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [proxy platform multi intra] C:\Documents and Settings\All Users\Dane aplikacji\mess [beeep] proxy platform\logostore.exe
O4 - HKCU\..\Run: [log size] C:\DOCUME~1\user\DANEAP~1\WMALOA~1\DOWNLOAD THUNK.exe


Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt + log z HijackThis + log z Silent Runners + log z ComboFix

W temacie: Przestarzałe tematy dotyczące sprawdzania logów

22 05 2007 - 18:13

Nie ma czym się martwić. Z tego co widać na załączonych obrazkach to ZoneAlarm świetnie sobie radzi z atakami i skutecznie je blokuje.

Dla pewności:
1. Użyj WWDC :
http://www.firewallleaktester.com/wwdc.htm
Zmień opcje z disable na enable. Uruchom ponownie komputer.
Tak powinny wyglądać porty (NetBIOS może być żółty) :
http://www.firewallleaktester.com/images_site/wwdc.jpg

Niestety nie dojdziesz kto robi Tobie takie przykrości ;) System sprawdzić możemy poprzez logi. Na początek wklej: HijackThis + Silent Runners.

Najlepszym zabezpieczeniem systemu jest zapora (firewall) - w tym przypadku masz bdb, antiwirus, antispyware + ciągłe uaktualnienia z Windows Update. :)

W temacie: Przestarzałe tematy dotyczące sprawdzania logów

06 05 2007 - 21:18

Nie widzę loga z Gmer`a ? :)