Skocz do zawartości


Zdjęcie

Logi - Dziwne pliki na dysku


  • Zamknięty Temat jest zamknięty
6 odpowiedzi w tym temacie

#1 Qauke

Qauke

    Expert

  • 5 156 postów

Napisano 16 08 2012 - 22:32

Proszę o sprawdzenie logow z OTL mam problem bo w koszu powstały mi dziwne pliki tzn : de40 i de42 i nie idzie ich w żaden sposób usunąć. Podaje logi z OTL -> Gmer ->AdwCleaner podejrzewam również że w systemie jest jakiś rookit. Właściciel komputera prosił o pomoc z tej sprawie ;]

Spoiler


Spoiler


Spoiler


Spoiler


Użytkownik Tomasz6688 edytował ten post 16 08 2012 - 22:39

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 17 08 2012 - 05:57

W logach OTL - nic podejrzanego.
W logu GMER:

Library C:\Documents and Settings\iwona\Pulpit\omuueff9.exe (*** hidden *** ) @ C:\Documents and Settings\iwona\Pulpit\omuueff9.exe [3336] 0x00400000

To wygląda na jakieś narzędzie umieszczone przez Ciebie na pulpicie. Czy tak?

Service C:\WINDOWS\system32\tlntsvr.exe (*** hidden *** ) [DISABLED] TlntSvr <-- ROOTKIT !!!

To oczywista pomyłka GMER'a, ale, na wszelki wypadek, pokaż log z >TDSSKiller

.

  • 0

#3 Qauke

Qauke

    Expert

  • 5 156 postów

Napisano 17 08 2012 - 06:52

To wygląda na jakieś narzędzie umieszczone przez Ciebie na pulpicie. Czy tak?


Właśnie o to chodzi że nie mam żadnego urządzenia na pulpicie :) jedynie co to jest podpięty pendrive ale to nie ma chyba nic do rzeczy. Powiedź mi co oznaczają w logach z GMER słowa na czerowno ? i na samym dole Gmera pisze tak: Disk \Device\Harddisk0\DR0 sector 00: rootkit-like behavior to nic poważnego?

TDSKiller nic nie znalazał, log wyszedł bardzo duży, i nie idzie w ogole tego skopiować i wrzucić na forum ;]
  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 17 08 2012 - 09:06

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

:Files
C:\Documents and Settings\iwona\Pulpit\omuueff9.exe

:Commands
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.

Powiedź mi co oznaczają w logach z GMER słowa na czerowno ? i na samym dole Gmera pisze tak: Disk \Device\Harddisk0\DR0 sector 00: rootkit-like behavior to nic poważnego?

To raczej nic nie znaczy, ale daj log z >MBRCheck
.
  • 1

#5 Qauke

Qauke

    Expert

  • 5 156 postów

Napisano 18 08 2012 - 10:46

Spoiler


Po wklejeniu tego co podałeś wyżej pokazał mi się kominikat " nie można usunąć folderu/pliku DE44 odmowa dostępu"na dole są logi z OTL i MBRCHECK

Spoiler


Spoiler

  • 0

#6 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 18 08 2012 - 14:39

Nie, nie masz Rootkita na MBR dysku.
Tak więc jest czysto.

.
  • 0

#7 Qauke

Qauke

    Expert

  • 5 156 postów

Napisano 18 08 2012 - 14:50

O.K dzięki :)

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych