Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

22 Cze 2013, 21:41

Dzień dobry,

proszę o pomoc w poniższej kwestii:

ESET wyświetlił kilkakrotnie komunikat, iż zablokowal adres 64.18.20.10. Nic mi to rzecz jasna nie mówiło. Wrzuciłem to w google i pokazało sie coś takiego:

The number of this IP address is 64.18.20.10. This IP address refers to United States, and it is related to Needham Heights, Massachusetts. IP Country code is US. ISP of this address is "Baltimore Technologies", organization is "Baltimore Technologies". IP address latitude is 42.297001 and longitude is -71.219597. Postal code of this IP is 02494 and area code is 781.

Ja się z Baltimore Technologies nie łączyłem, a zatem wygląda chyba na to, że to oni usiłowali połączyć się ze mną (cokolwiek to znaczy).

Czy możecie mnie oświecić, o co tu chodzi i co z tym zrobić?

Pozdrawiam,

Mariusz

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

22 Cze 2013, 21:54

Podaj wymagane logi:
OTL -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

22 Cze 2013, 22:34

Podaję linki do logów:

http://www.wklej.eu/index.php?id=e5a828be2a

http://www.wklej.eu/index.php?id=22905e8f26

Mariusz

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

23 Cze 2013, 18:58

Brak logu Extras z OTL, uzupełnij.

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

23 Cze 2013, 19:46

Przepraszam za brak logu z Extras, ale nie wyświetlił mi się podczas poprzedniego skanowania i zastanawiałem się dlaczego? Połapałem się, że powodem było niezaznaczenie pewnych okienek podczas skanowania OTL-em.

Poniżej wklejam link do logu z porządnie już wykonanego skanowania OTL i link do logu z Extras OTL.

http://www.wklej.eu/index.php?id=a9d78e6e44

http://www.wklej.eu/index.php?id=28ee551f9e

Dodam jeszcze, że dzisiaj mam z tym pojawiającym się okienkiem o blokowaniu dostępu spokój - być może dlatego, że wyświetlił mi się kolejny komunikat, że funkcje ESET zostały zaktualizowane (zakładam, że to nie jakiś szkodnik "zmodyfikował" mi w ten sposób ESETA!!).

Tak czy owak, spójrzcie proszę na te logi.

M.

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

24 Cze 2013, 22:24

Czysto, kosmetycznie wklej w OTL:
:OTL
[2010-10-03 21:21:23 | 000,000,000 | ---D | M] -- C:\Users\Mario\AppData\Roaming\AVG10
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found

:Commands
[emptytemp]

Klikasz Wykonaj skrypt i podajesz log z usuwania.

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

25 Cze 2013, 17:03

OK, dzięki. zrobiłem to. Poniżej link do logu z usuwania:

http://www.wklej.eu/index.php?id=731d0a1f60

M.

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

26 Cze 2013, 19:38

W OTL -> Sprzątanie

Re: Z adresu 64.18.20.10 usiłują się połączyć z moim kompem

26 Cze 2013, 21:26

Zrobione.

Dziękuję bardzo.

Mariusz
Wyślij odpowiedź