Skocz do zawartości

bialykaszalot

Użytkownicy
  • Postów

    44
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez bialykaszalot

  1. Cześć, da sie jakoś wyłączyć kompletnie klawisz f1? Żeby wgl nie działał. 

    wyczytałem coś takiego

    For disable F1 For Window Help, user can use key utility or do it by creating a register item:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout]
    "Scancode Map"=hex:00,00,00,00,00,00,00,00,02,00,00,00,00,00,3b,00,00,00,00,00

    3b,00 is F1 Code, re map to 00,00 for make F1 Help disable.

    ale nie za bardzo rozumiem :x

  2. Cześć, mam pytanie odnośnie wpisów w rejestrze. Zobaczyłem w OTL'u taki wpis

     

    O20 - HKLM Winlogon: Shell - (explorer.exe) -  File not found

    a w FRST już tego znaleźć nie mogę. Gdzie te wpisy w FRST są ukryte?

     

    FRST: http://wklej.to/JW9H1

    OTL:   http://wklej.to/fGaxN

    Addition: http://wklej.to/kKI7l

    Extras: http://wklej.to/jdzEU

     

    Nie chodzi mi o napisanie skryptu tylko o wskazanie gdzie znajdę ten wpis w FRST.

  3. Wyłączona. Wyłączyłem ją jeszcze w Msconfig i wydaję się ok. Tylko teraz przy włączaniu kompa wyświetla mi się konsola odzyskiwania systemu, ktoś wie jak to usunąć? (Od combofix'a, był używany do usunięcia sality jakoś 6msc. temu.)

  4. Mam problem z w/w procesem. wczoraj gdy próbowałem zainstalować grę była wymagana instalacja Net.Framework'a 3.5 (co mnie dziwi bo już taką wersje miałem) więc launcher ( a dokładnie steam) pobrał za mnie NF 3.5 i zainstalował, ale od tamtej pory cały czas włącza mi się ten proces i zżera 100% cpu. próbowałem go wyłączyć w autoruns ale go tam nie ma :x

  5. Z tego co mi napisał była to infekcja Win32/Sality. bez żadnych końcówek typu Sality.AA 

    Eseta po prostu wywalił z systemu i teraz pobieranie działa. Zapytam się go jeszcze w czym był wykryty ten wirus, ale z tego co rozumiem był on wykryty na pendrivie przez Eseta w grze League Of Legends. Chciał wziąć tą grę do siebie od kolegi bo mu coś tam się zepsuło. 

  6. Znajomy miał problem z infekcją sality, prawdopodobnie przeniósł się on z pendrive'a. przeskanował kilkukrotnie komputer Esetem, potem już nic mu nie wykrywało. niedawno zauważył że ma problem z pobieraniem plików. wszystkie zatrzymują mu się na 99%. dodam że SalityKiller nic nie wykrył, Eset potem również nic nie wykrył. była próba czyszczenia winsock'a ale na marne, nic to nie dało.

    OTL:

    http://wklej.org/id/1327957/

    Extras:

    http://wklej.org/id/1327956/

    FRST:

    http://wklej.org/id/1327960/

    Addition:

    http://wklej.org/id/1327972/

    Shortcut:

    http://wklej.org/id/1327969/

    skanował jeszcze ComboFixem więc dołączam log z niego

    http://wklej.org/id/1327536/

  7. "Nie można usunąć plik: Nie można odczytać z pliku lub z dysku źródłowego" taki błąd mi wyskakuje kiedy chce usunąć thumbs.db

    usunąłem te które mogłem (dwa albo trzy pliki) a reszta została (dosyć duża ilość. ponad 30+) nadal nie widzę ikonki menedżera zadań.wywaliłem też plik iconcache.db i także nic.

  8. Tak myślałem :D jest to bot do gry :D raczej nie będzie konieczna reinstalacja bo tylko raz musiałem go użyć ^^ będziesz robił jakieś dezynfekcje czy temat można już zamknąć?

     

    Co to tego pliku, nie mam go :x wchodzę w %appdata% i go tam nie mam a wiem że jest ukryty więc zaznaczyłem żeby pokazywał ukryte pliki.

    dobra udało mi się tam wejść i znalazłem pliki "MBX@DC0@3D3430.###" i 7 innych, przeskanuje je na virustotalu.

    1.https://www.virustotal.com/pl/file/c10a296319ceeb2576dbd7611e69c40aeec23ace47afc947e6f88afca4928653/analysis/1393627790/

    2. https://www.virustotal.com/pl/file/fe9ae43265cb531ddc7e265d28b6ecb849d02e557dd085d4c469c08895e63fa9/analysis/1393627845/

    reszta wygląda tak samo.

  9. dopiero teraz zauważyłem że nie wstawiłem loguz debugging tools for windows. wgl. nie wiem które mam pobrać bo jest tam tylko dla win7 i dla win8 a na stronie autora nie wiem gdzie tego szukać. dlatego podsyłam ci minidmp tutaj http://speedyshare.com/aK9sG/Mini022714-01.dmp

     

    EDIT:

     

    nudziło mi się i znalazłem w otlu 

    [2014-02-27 08:56:23 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\Uzytkownik\Ustawienia lokalne\Dane aplikacji\.#

     

    będzie próba usunięcia tego? bo nie widzę nigdzie tego a mam zaznaczone żeby pokazywało ukryte pliki. :<

×
×
  • Dodaj nową pozycję...