Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

zainfekowany komputer - falszywy mail od kruk

02 Gru 2015, 20:53

Dzisiaj dostałem wiadomość, którą pospiesznie i nierozważnie otworzyłem. Dostałem od razu alert od antywirusa, ale przeczytałem juz, ze otwarcie tego pliku moze się wiązać z atakiem złośliwego oprogramowania.

Po uruchomieniu HijackThis wyskoczył mi taki błąd (ale nie wiem, czy AVG nie zablokował czegoś):

Image

A log zapisał się taki:

http://www.wklej.eu/index.php?id=188d6a99ee

Dodatkowo (zdarza sie to od jakiegoś czasu, ale stosunkowo rzadko) czasem komputer sam sie resetuje.
Proszę o pomoc w sprawdzeniu systemu, za co z góry dziekuje!

Re: zainfekowany komputer - falszywy mail od kruk

03 Gru 2015, 16:57

Nie jesteś nowym użytkownikiem forum, więc powinieneś wiedzieć jakie logi podać oraz (powtórzę po raz enty), że HijackThis to staroć i od dawna nie korzystamy z niego.

Re: zainfekowany komputer - falszywy mail od kruk

03 Gru 2015, 18:17

Przepraszam, po wejściu w temat "FRST, OTL, GMER i inne - poradnik" to właśnie HijackThis był na pierwszej stronie, a nie zwróciłem uwagi, że nikt tego od dawna nie aktualizował.

A do rzeczy: przeczytałem, że z pobranym plikiem chodzi o to, że ma podwójne rozszerzenie - .scr i .pdf. Nie wiem, na ile to może być pomocne (bo odkrywcze pewnie wcale).
Poniżej wklejam logi:

FRST: http://www.wklej.eu/index.php?id=35bff4a5d6
Addition: http://www.wklej.eu/index.php?id=038f988cbf
Shortcut: http://www.wklej.eu/index.php?id=c5ef131b12

GMER: http://www.wklej.eu/index.php?id=bb58b55dc3

Dodatkowo przed chwilą pojawił mi się blue screen, komputer się zrestartował i wszystko działa wolniej.

Proszę o wyrozumiałość i pomoc.

Re: zainfekowany komputer - falszywy mail od kruk

04 Gru 2015, 20:53

Pierwsze co się rzuca w oczy to 2 antywirusy: Avast i AVG, co jest niedopuszczalne. Pozostaw tylko jeden.
Odinstaluj McAfee Security Scan Plus
Logi czyste.

Re: zainfekowany komputer - falszywy mail od kruk

04 Gru 2015, 21:08

Dziękuję za sprawdzenie logów, mam nadzieję, że antywirus zablokował tego robaka, bo ten bluescreen mnie zaniepokoił... Zostawiłem tylko AVG. Dzięki jeszcze raz za pomoc!
Wyślij odpowiedź