Logi - brak dostępu do strony!

Tutaj możesz poprosić o pomoc po zainfekowaniu systemu przez wirusy, trojany etc.
Awatar użytkownika
Kamillo
Nowicjusz
  • Posty: 14

Post 17 sty 2012, 16:10

Witam,

Proszę o sprawdzenie logów, chodzi jedynie czy coś siedzi, może jakiś robaczek.

OTL: http://wklej.org/id/671213/
Extras: http://wklej.org/id/671211/

Nie mogę wejść na swoją stronę, którą niedawno stworzyłem.
Strona jedynie działa na przeglądarce Chrome.
Pozdrawiam.
Ostatnio zmieniony 17 sty 2012, 16:43 przez Kamillo, łącznie zmieniany 1 raz
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2622

Post 17 sty 2012, 16:24

Mam dziwne wrażenie, że ten post jest skutkiem pewnej dyskusji na Fixitpc, w której brali udział mi.in panowie "mechanicy" ze starej gwardii Picasso oraz kilku naszych kolegów, którzy z różnych względów się tu już nie pojawiają. To nie pierwsze takie przytyki do konkretnych osób czy ogólnie do naszego forum na Fixitach i szczerze powiedziawszy nie rozumiem ich idiotycznego zacietrzewienia..właściwie to ma na ten temat swoje przemyślenia, ale nie chcę robić niepotrzebnych kwasów. Tak dla przykładu jeden z ostatnich "kwiatków", o którym wspominałem na samym początku
MarkuB
Tutejsi Panowie są zafascynowani podglądactwem. Testują paczki z wirusami, pobierają zainfekowane pliki z megagównem i zawzięcie sprawdzają/testują okopani w megazabezpieczenia - no właśnie PO CO?
To pospolici podglądacze jakich wielu w innych sferach życia codziennego. Nieszkodliwi ale głośni.
MarkuB
Jak złapiesz kiedykolwiek w przyszłości syfa poproś takiego (...) aby skutecznie usunął Ci TDL-a albo Sality to raczej zdziwisz się. Bo to tylko zwyki podglądacze...
Awatar użytkownika
Kamillo
Nowicjusz
  • Posty: 14

Post 17 sty 2012, 16:28

A o co kaman? Bo nie czaje?
Tak w ogóle to pierwszy raz słyszę o takim forum.
A to forum znalazłem na google.pl. ;)
Szukałem takiego, które jest aktywne, więc nie wiem o co biega?
Awatar użytkownika
X26
Użytkownik
  • Posty: 628

Post 17 sty 2012, 16:38

Biega o to, że Ichito się zastanawia czy nie jesteś jakimś "podszywaczem" ze starej gwardii, która tu jest spalona.
Awatar użytkownika
Kamillo
Nowicjusz
  • Posty: 14

Post 17 sty 2012, 16:39

Taaaaaa jestem. :facepalm:
Sprawdzi ktoś mi te logi, czy nie, bo nie wiem czy mam stawić stronę od nowa :question:
Awatar użytkownika
bardok206
Specjalista
  • Posty: 1772

Post 17 sty 2012, 16:58

Kamillo pisze:Nie mogę wejść na swoją stronę, którą niedawno stworzyłem.
Strona jedynie działa na przeglądarce Chrome.
Pozdrawiam.
Może coś więcej na ten temat, jakie błędy wyskakują jak próbujesz wchodzić na innych przeglądarkach, log jest aktualny? (firefox8,chrome15)
Ostatnio zmieniony 17 sty 2012, 16:59 przez bardok206, łącznie zmieniany 1 raz
Awatar użytkownika
Flash999
Specjalista
  • Posty: 1149

Post 17 sty 2012, 16:59

Wydaje mi się, że jest czysto.
Zrób skan Malwarebytes' Anti-Malware i wstaw raport.
@Bardok
2012-01-17 14:46:46 - Run 1
Awatar użytkownika
Kamillo
Nowicjusz
  • Posty: 14

Post 17 sty 2012, 17:52

bardok206 pisze:Może coś więcej na ten temat, jakie błędy wyskakują jak próbujesz wchodzić na innych przeglądarkach, log jest aktualny? (firefox8,chrome15)

Log jest aktualny z dzisiaj. Błąd to:

Kod: Zaznacz cały
Witamy
na stronie ***.cba.pl !
Wszystkie strony wrzucamy do głównego katalogu na swoim koncie.
Panel Użytkownika    Poczta przez WWW    Menadżer plików

Strona jest na serwerze cba.pl, ale jak na razie kazali przeczyścić przeglądarki i tyle.
Coś mi się zdaje, że od nowa będę musiał ją postawić i zobaczyć co będzie.

Flash999 pisze:Wydaje mi się, że jest czysto.
Zrób skan Malwarebytes' Anti-Malware i wstaw raport.

Zaktualizowałem program i teraz skanuje. Za 30min wstawię raport.
Ale skanuje min co 2 tyg., czasami coś znajduje, ale usuwam.


Dodano: 17 sty 2012, 16:52

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Wersja bazy: v2012.01.17.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Kamillo :: KAMILLOO [administrator]

2012-01-17 16:23:41
mbam-log-2012-01-17 (16-23-41).txt

Typ skanowania: Pełne skanowanie
Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM
Odznaczone opcje skanowania: P2P
Przeskanowano obiektów: 282661
Upłynęło: 21 minut(y), 20 sekund(y)

Wykrytych procesów w pamięci: 0
(Nie znaleziono zagrożeń)

Wykrytych modułów w pamięci: 0
(Nie znaleziono zagrożeń)

Wykrytych kluczy rejestru: 0
(Nie znaleziono zagrożeń)

Wykrytych wartości rejestru: 0
(Nie znaleziono zagrożeń)

Wykryte wpisy rejestru systemowego: 0
(Nie znaleziono zagrożeń)

wykrytych folderów: 0
(Nie znaleziono zagrożeń)

Wykrytych plików: 0
(Nie znaleziono zagrożeń)

(zakończone)


Tak jak pisałem, nic nie wykryło. A więc logi są czyste?
Awatar użytkownika
ReviewsAntivirus
Użytkownik
  • Posty: 682

Post 17 sty 2012, 19:40

Kamillo pisze:
bardok206 pisze:Błąd to:

Kod: Zaznacz cały
Witamy
na stronie ***.cba.pl !
Wszystkie strony wrzucamy do głównego katalogu na swoim koncie.
Panel Użytkownika    Poczta przez WWW    Menadżer plików

Strona jest na serwerze cba.pl, ale jak na razie kazali przeczyścić przeglądarki i tyle.
Coś mi się zdaje, że od nowa będę musiał ją postawić i zobaczyć co będzie.


Zaloguj się na FTP, ściągnij index.html na dysk a następnie usuń ten plik z serwera. Powinno być ok. Jak będzie inny błąd, to plik z powrotem wyślij.

W logach według mnie jest czysto, możesz wyczyścić pliki tymczasowe w OTL:

Kod: Zaznacz cały
:Commands
[emptytemp]
[emptyflash]





U mnie Twoja strona działa bez problemu, chyba że masz problem z inną niż ta w profilu. Spróbuj CTRL + F5 / CTRL + S / F5
Awatar użytkownika
Kamillo
Nowicjusz
  • Posty: 14

Post 17 sty 2012, 21:19

Jeśli czysto to git majonez. :D

Na FTP nie mam w ogóle pliku index.html, a stronę całkowicie skasowałem, może coś nie tak robiłem.
Założę jeszcze jedną tak dla próby i spróbuje jeszcze raz.
Co do strony to chodzi o inną, tą co mam w profilu chce właśnie przenieść na nową.
Dzięki za pomoc. :)

Temacik zgłaszam do zamknięcia.
Awatar użytkownika
lukasamd
Administrator
Administrator
  • Posty: 3519

Post 17 sty 2012, 21:35

Ja od siebie dodam, że cba nie nadaje sie nawet na takie testowe stronki.
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2622

Post 18 sty 2012, 10:27

Kamillo pisze:A o co kaman? Bo nie czaje?
Tak w ogóle to pierwszy raz słyszę o takim forum.

Chodzi o to, co pisał X26 i o innych z tamtego forum, po których można niestety spodziewać się głupawych prowokacji...jeśli Cię uraziłem, to przepraszam.
Odnośnie samego forum Fixitpc...założyła je Picasso - niewątpliwie ekspert w sprawach systemu, jego działania, leczenia infekcji specjalistycznymi narzędziami - po odejściu z poprzedniego forum, którego była współtwórcą. Zajmują się tam również bezpieczeństwem, ale od innej strony czyli wykrywanie infekcji i ich unieszkodliwianie, poza tym sprawy sprzętowe.
Awatar użytkownika
Kamillo
Nowicjusz
  • Posty: 14

Post 18 sty 2012, 13:21

Wiem, dlatego skasowałem tamtą stronę i zakładam na płatnej. :)

Wróć do Pomoc po zainfekowaniu

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość