Gå til innhold

Overaskende ComboFix resultat (truende?)


Anbefalte innlegg

Hei

 

Jobber som IKT lærling for en bedrift og hadde en med problemer til å nå Home katalogen sin

path not found, could not reconnect to drive osv. (men han har internet tilgang og pathen er riktig)

Så jeg tenkte det kunne være en av de trojanerne som kutter / begrenser nett tilgangen har hadd en del av disse hos andre ansatte. Så jeg kjørte en ComboFix scan (raskt og hjelper nesten hver gang) selv om det ikke er det anbefalte verktøyet å begynne med men spart tid er sparte resurser.

 

Så til poenget.

ComboFix resultatet virker skremmende for som regel har den tatt 3-5 filer og ferdig med det men denne gange er noe som kan virke som nesten 100 eller flere slettinger.

Kan noen av dere som har litt bedre greie på analysering ta en titt og komme med tips/forklaring?

 

Takk

log.txt

Endret av Freke88
Lenke til kommentar
Videoannonse
Annonse

Hei

 

Prøv dette.

 

 

1.

 

Gå inn på Egenskaper for nettverkskortet. Sjekk at Klient for Microsoft-nettverk er på plass.

 

Ellers reinstaller driver for netterkskortet. Da kommer default verdi som regel inn igjen.

 

2.

 

Om brukeren har kortleser tilkoblet eller annet som kan være tildelt H: så fjern denne. Ev. gå inn Diskbehandling, se etter om H: er tildelt noe annet. Om det er tilfelle, gi denne en ny stasjonsbokstav. Restart pc.

Lenke til kommentar

Hei

 

Jeg har fått løst problemet med nettverks drevene.

Om noen lurer så var løsningen for meg å starte disse tjenestene på nytt

 

"Computer Browser"

"Server"

"Workstation Service"

"Remote Access Auto Connection Manager"

"TCP/IP Netbios helper"

"Secondary Logon"

"Remote Procedure Call"

 

(Om de stopper etter du har trykket start så går du til: Windows firewall, exceptions, program and service, velg "file and printer sharing")

 

restartet pcen så var de tilbake igjen automatisk pga policy og funket som vanlig.

 

 

Men jeg er fortsatt nysgjerrig på hva dere har å si om combofix loggen den var merkverdig!

Endret av Freke88
Lenke til kommentar

Hallo

 

"±»É¾³ýµÄµµ°¸ Çý¶¯/•þÎñ" er ikke så farlig som det kan virke he he det er rett og slett fordi han har kinesisk språkpakke installert loggen viste tegnene riktig men da jeg lagret .txt filen ble de gjort om til slike Unicode tegn

Bare mal teksten til ComboFix ble skrevet på kinesisk

 

Nå er dagen min over om en halvtime men jeg kan kjøre en ny skann på mandag

 

Edit: det meste av det ComboFix slettet er forresten kinesisk Software som QQ Instant Message, noen Codecs og 360 antivirus (noe han selv påstår skal være safe, QQ har jeg vært borti selv men codec pakken og antivirus løsningen virket lumsk)

Endret av Freke88
Lenke til kommentar

Jeg må fremdeles vite hva som står der. De sier om hva som ble gjort med filene, om de ble slettet eller har blitt opprettet nylig osv.

 

Jeg kjører "Better safe than sorry" :p

 

~ Submit

Endret av Submit
Lenke til kommentar

True jeg får huske å bytte til engelsk før jeg tar skannen på mandag, jeg er ikke så flink til å oversette kinesisk :p

 

PS: Den lange listen øverst er de som ble slettet

og den korte etter de som ble slettet er nylig opprettet

Endret av Freke88
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...