TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

zainfekowany komputer - falszywy mail od kruk

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

zainfekowany komputer - falszywy mail od kruk

Postprzez fernando » 02 Gru 2015, 20:53

PostUA: Mozilla/5.0 (Mobile; Windows Phone 8.1; Android 4.0; ARM; Trident/7.0; Touch; rv:11.0; IEMobile/11.0; Microsoft; Lumia 640 Dual SIM) like iPhone OS 7_0_3 Mac OS X AppleWebKit/537 (KHTML, like Gecko) Mobile Safari/537


Dzisiaj dostałem wiadomość, którą pospiesznie i nierozważnie otworzyłem. Dostałem od razu alert od antywirusa, ale przeczytałem juz, ze otwarcie tego pliku moze się wiązać z atakiem złośliwego oprogramowania.

Po uruchomieniu HijackThis wyskoczył mi taki błąd (ale nie wiem, czy AVG nie zablokował czegoś):

Image

A log zapisał się taki:

http://www.wklej.eu/index.php?id=188d6a99ee

Dodatkowo (zdarza sie to od jakiegoś czasu, ale stosunkowo rzadko) czasem komputer sam sie resetuje.
Proszę o pomoc w sprawdzeniu systemu, za co z góry dziekuje!
fernando
Forumowicz
Forumowicz
 
Posty: 21
Dołączenie: 15 Wrz 2012, 11:44

Re: zainfekowany komputer - falszywy mail od kruk

Postprzez mateo8898 » 03 Gru 2015, 16:57

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:42.0) Gecko/20100101 Firefox/42.0


Nie jesteś nowym użytkownikiem forum, więc powinieneś wiedzieć jakie logi podać oraz (powtórzę po raz enty), że HijackThis to staroć i od dawna nie korzystamy z niego.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: zainfekowany komputer - falszywy mail od kruk

Postprzez fernando » 03 Gru 2015, 18:17

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:42.0) Gecko/20100101 Firefox/42.0


Przepraszam, po wejściu w temat "FRST, OTL, GMER i inne - poradnik" to właśnie HijackThis był na pierwszej stronie, a nie zwróciłem uwagi, że nikt tego od dawna nie aktualizował.

A do rzeczy: przeczytałem, że z pobranym plikiem chodzi o to, że ma podwójne rozszerzenie - .scr i .pdf. Nie wiem, na ile to może być pomocne (bo odkrywcze pewnie wcale).
Poniżej wklejam logi:

FRST: http://www.wklej.eu/index.php?id=35bff4a5d6
Addition: http://www.wklej.eu/index.php?id=038f988cbf
Shortcut: http://www.wklej.eu/index.php?id=c5ef131b12

GMER: http://www.wklej.eu/index.php?id=bb58b55dc3

Dodatkowo przed chwilą pojawił mi się blue screen, komputer się zrestartował i wszystko działa wolniej.

Proszę o wyrozumiałość i pomoc.
fernando
Forumowicz
Forumowicz
 
Posty: 21
Dołączenie: 15 Wrz 2012, 11:44

Re: zainfekowany komputer - falszywy mail od kruk

Postprzez mateo8898 » 04 Gru 2015, 20:53

PostUA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:42.0) Gecko/20100101 Firefox/42.0


Pierwsze co się rzuca w oczy to 2 antywirusy: Avast i AVG, co jest niedopuszczalne. Pozostaw tylko jeden.
Odinstaluj McAfee Security Scan Plus
Logi czyste.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: zainfekowany komputer - falszywy mail od kruk

Postprzez fernando » 04 Gru 2015, 21:08

PostUA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:42.0) Gecko/20100101 Firefox/42.0


Dziękuję za sprawdzenie logów, mam nadzieję, że antywirus zablokował tego robaka, bo ten bluescreen mnie zaniepokoił... Zostawiłem tylko AVG. Dzięki jeszcze raz za pomoc!
fernando
Forumowicz
Forumowicz
 
Posty: 21
Dołączenie: 15 Wrz 2012, 11:44


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot]

cron