• Ogłoszenie:

Prośba o sprawdzenie logów solo84.biz

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Prośba o sprawdzenie logów solo84.biz

Postprzez Jean 20 Gru 2019, 21:38

reklama
Witam,
W trakcie poszukiwania pewnej piosenki weszłam na stronę nieznanego źródła i w konsekwencji nieświadomie zezwoliłam na powiadomienia wyskakujące okienka solo84.biz. Co prawda potem w ustawieniach przeglądarki w zakładce "prywatność i bezpieczeństwo" zmieniłam na "blokuj"jednak chciałabym prosić o sprawdzenie logów w celu weryfikacji czy czasem nie ściągnął się jakiś złośliwy wirus itp.

FRST: http://www.wklejto.pl/795146

Addition: http://www.wklejto.pl/795147
Załączniki
Shortcut.txt
(61.84 KiB) Ściągnięto 263 razy
gmer.txt
(68.09 KiB) Ściągnięto 266 razy
Awatar użytkownika
Jean
~user
 
Posty: 52
Dołączenie: 13 Cze 2007, 21:15



Prośba o sprawdzenie logów solo84.biz

Postprzez Garu 20 Gru 2019, 22:24

Dodaj dodatek strict pop-up blocker - nic nie wyskoczy w przyszłości. Obowiązkowy dodatek netcraft extension. Chroni przed fałszywymi stronami, nawet koparkami.
Dlaczego warto korzystać z Netcraft Extension?
    Chronić swoje oszczędności przed atakami typu phishing.
    Chroń swoje dane karty kredytowej przed kradzieżą przez zakupy skimmers witryn.
    Zobacz lokalizację hosting i ryzyko ocena każdej odwiedzanej strony (jak również inne informacje).
    Pomoc bronić społeczność internetowa od oszustów.
    Sprawdzić, czy dana witryna obsługuje Perfect Forward Secrecy (PFS).
    Sprawdź, czy strona jest dotknięte następstwami luka heartbleed
    Zatrzymaj górników Witryna spowalnia komputer

Ech ten tłumacz... ale trzeba mieć świadomość, w jakim internecie poruszmy się. Ten dodatek jest do FF, chroma, edge i paru innych.
Człowiek widzi rzeczy, jakimi są i oby to była prawda.
Awatar użytkownika
Garu
~user
 
Posty: 538
Dołączenie: 11 Kwi 2013, 14:52
Pochwały: 17



Prośba o sprawdzenie logów solo84.biz

Postprzez ordynat 20 Gru 2019, 23:40

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:
HR Notifications: Profile 4 -> hxxps://1.solo84.biz
HKLM\...\Run: [] => [X]
Task: {9EAE414F-E22D-46CD-BBB6-8E9CED30F70B} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2810608 2014-02-21] (Synaptics Incorporated -> Synaptics Incorporated)
HKU\S-1-5-21-1322092002-1146855716-2735322303-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:Tabs
SearchScopes: HKU\S-1-5-21-1322092002-1146855716-2735322303-1001 -> DefaultScope {F8E80A10-773E-483D-82A6-4505123CC1B1} URL =
FF Session Restore: Mozilla\Firefox\Profiles\v38ghvp9.default -> [funkcja włączona]
FirewallRules: [{DC50E991-A35B-4FA9-9D90-6B06C57B5719}] => (Allow) C:\Program Files (x86)\Ad Muncher\AdMunch.exe Brak pliku
FirewallRules: [{DA8D1830-944E-43DE-8A56-1FAB76C58888}] => (Allow) C:\Program Files (x86)\Ad Muncher\AdMunch.exe Brak pliku
FirewallRules: [{8CE72BA4-A4E9-413B-B492-BE9493F9AB8F}] => (Allow) C:\Program Files (x86)\Ad Muncher\AdMunch.exe Brak pliku
FirewallRules: [{B3F99743-6CD2-44AC-8851-917DDC4F62C6}] => (Allow) C:\Program Files (x86)\Ad Muncher\AdMunch.exe Brak pliku
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Prośba o sprawdzenie logów solo84.biz

Postprzez Jean 21 Gru 2019, 21:48

Dzięki za pomoc.
Istnieje jakiś sposób na odzyskanie usuniętej historii z przeglądarki?
Awatar użytkownika
Jean
~user
 
Posty: 52
Dołączenie: 13 Cze 2007, 21:15



Prośba o sprawdzenie logów solo84.biz

Postprzez ordynat 22 Gru 2019, 09:15

Ważne: Dyrektywa EmptyTemp: usuwa obiekty permanentnie. Nie są one przesuwane do kwarantanny.

Z tego opisu wynika, że historię FRST usunął w sposób nie dający żadnych możliwości na odzyskanie.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 6 gości