Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Prośba dotycząca sprawdzenia logów - wirus Facebook

05 Sty 2019, 11:15

Dzień dobry,
posiadam jakiś dziwny wirus na FB, który sam wkleja posty i oznacza znajomych :/ Malwarebytes nie wykrywa żadnego zagrożenia, a problem jednak występuje. Uprzejmie proszę o sprawdzenie logów:
FRST: https://pastebin.com/ff7ZCrFv
Addition: https://pastebin.com/9ezf4GsY
Shortcut: https://pastebin.com/HyVRvws1
Ostatni skan Malwarebytes: https://pastebin.com/NtMQ1c2r

Re: Prośba dotycząca sprawdzenia logów - wirus Facebook

05 Sty 2019, 12:58

Malwarebytes nie wykrywa żadnego zagrożenia

Skoro było włamanie na Facebooku, to u Ciebie MBAM nie powinien niczego wykryć - winny jest tylko Facebook.

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:
HKU\S-1-5-21-4170183183-4012246992-904315822-1001\...\StartupApproved\Run: => "EYIPTSP8R6POF27"
HKU\S-1-5-21-4170183183-4012246992-904315822-1001\...\StartupApproved\StartupFolder: => "ghhcjttb.lnk"
C:\Users\Karol\AppData\Local\installer.dat
C:\Windows\Minidump\*.dmp
InternetURL: C:\Users\Karol\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\BznMMQqmAG.url ->
GroupPolicy: Ograniczenia - Chrome <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

F.

Re: Prośba dotycząca sprawdzenia logów - wirus Facebook

05 Sty 2019, 13:14

FixLog: https://pastebin.com/4FArhB6y

Zmieniłem hasło na FB nie wiem czy coś to może pomóc. Czy jeszcze mogę coś wykonać aby te posty o których mówiłem się nie pojawiały?

Re: Prośba dotycząca sprawdzenia logów - wirus Facebook

05 Sty 2019, 14:06

Tak jak pisałem, problemem nie jest twój komputer tylko raczej Facebook. Jak tam masz jakieś problemy, to powinieneś to zgłosić do technicznych tego serwisu.
Co do komputera, czyszczenie wykonane. Teraz wyczyść jeszcze system AdwCleaner i pokaż raport z czyszczenia.
https://forum.pcformat.pl/AdwCleaner-Instrukcja-uzywania-programu-usuwanie-adware-i-oczyszczanie-przegladarek-t

Re: Prośba dotycząca sprawdzenia logów - wirus Facebook

05 Sty 2019, 14:20

Zrobione. Log: https://pastebin.com/bRKYEAnF

Re: Prośba dotycząca sprawdzenia logów - wirus Facebook

05 Sty 2019, 14:42

Dobrze, teraz możesz raz jeszcze uruchomić AdwCleaner iw nim opcja odinstaluj, usuniesz ten program wraz z kwarantanną. Pobierz jeszcze Malwaresbytes i przeskanuje nim system, pokaż log że skanowania.
https://forum.pcformat.pl/Malwarebytes-opis-aplikacji-omowienie-jak-uzywac-zeby-usunac-szkodniki-z-systemu-t
Wyślij odpowiedź