logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Analiza logu z Combofixa po kradzieży konta - prośba o interpretację

kurdas 22 Paź 2010 10:47 1059 5
REKLAMA
  • #1 8649213
    kurdas
    Poziom 9  
    Posty: 3
    Witam, na forum pewien Pan kazał mi zrobić skana combofixem. Zrobiłem ponieważ ukradli mi konto. Oto log z niego. Bardzo prosił bym o pomoc w analizie.
    ---------------------------------------------------------------------------------
    Załączniki:
    • cfix.txt (4.62 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • REKLAMA
  • REKLAMA
  • #4 8653235
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:


    Cytat:
    :OTL

    SRV - File not found [Disabled | Stopped] -- -- (RichVideo) Cyberlink RichVideo Service(CRVS)
    SRV - File not found [Auto | Stopped] -- -- (ForcewareWebInterface)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\usbVM303.sys -- (ZSMC303)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\gflmouhid.sys -- (genmcmnUSB)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\Drivers\dtscsi.sys -- (dtscsi)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\MICHA~1\USTAWI~1\Temp\catchme.sys -- (catchme)
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {35065594-9169-4A34-B167-FC4865038E53} - No CLSID value found.
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)

    :Commands
    [emptytemp]


    Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
    Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
  • REKLAMA
  • #6 8653400
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    W porządku.W OTL użyj opcji Sprzątanie.Przeskanuj jeszcze programem Malwarebytes Anti-Malware.Aktualizacje-Int.Exp.,javy i adobe readera.
REKLAMA