• Ogłoszenie:

Wirus / zmiana haseł 'nadaltrolluje'

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus / zmiana haseł 'nadaltrolluje'

Postprzez Sythev 06 Sty 2013, 14:50

reklama
Witam!
Wczoraj nie było mnie w domu od godziny 18.
Dzisiaj wstaje,chce się zalogować np. facebook i jest informacja,ze wczoraj o 19:11 ktoś zmienił moje hasło.
Najlepsze jest to,że nikt nie zna/nie miał dostępu do hasła ani adresu email a takze do komputera.
Otwieram email onet poczta a tam wiadomośc od samego siebie "twoje nowe haslo : nadaltrolluje"
Nie wiem co o tym myslec bo martwię się o moje dane bankowe,dokumenty z pracy itp.

Zrobić logi?

Proszę o pomoc bo to poważna sprawa.
Awatar użytkownika
Sythev
~user
 
Posty: 271
Dołączenie: 15 Wrz 2007, 12:46
Miejscowość: Bydgoszcz



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez wojtas 06 Sty 2013, 18:01

czekamy na logi
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez Sythev 06 Sty 2013, 21:34

logi:
Załączniki
OTL.Txt
OTL
(53.34 KiB) Ściągnięto 53 razy
Extras.Txt
Extras
(44.96 KiB) Ściągnięto 45 razy
GMER.txt
GMER
(53 KiB) Ściągnięto 45 razy
Awatar użytkownika
Sythev
~user
 
Posty: 271
Dołączenie: 15 Wrz 2007, 12:46
Miejscowość: Bydgoszcz



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez wojtas 06 Sty 2013, 22:22

Zaktualizuj Firefoxa i Avasta

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\dom\AppData\Local\Temp\pxtiqpow.sys -- (pxtiqpow)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys -- (AODDriver4.0)
O4 - HKLM..\RunOnce: [InnoSetupRegFile.0000000001] C:\Windows\is-5OV04.exe ()
[2013-01-06 13:43:16 | 000,710,504 | ---- | M] () -- C:\Windows\is-5OV04.exe
[2013-01-06 13:43:16 | 000,012,568 | ---- | M] () -- C:\Windows\is-5OV04.msg
[2013-01-06 13:43:16 | 000,000,379 | ---- | M] () -- C:\Windows\is-5OV04.lst

:Commands
[emptytemp]


Kliknij wykonaj skrypt. I potwierdź reset komputera .

Użyj AdwCleaner i kliknij w nim Delete (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator)
Pokaż raport z niego

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzyła się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez Sythev 06 Sty 2013, 22:57

kolejne logi
Załączniki
adsw.txt
ADSW
(884 Bajty) Ściągnięto 55 razy
Awatar użytkownika
Sythev
~user
 
Posty: 271
Dołączenie: 15 Wrz 2007, 12:46
Miejscowość: Bydgoszcz



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez Latek 06 Sty 2013, 23:16

Przeskanuj komputer możesz mieć virusa kellogera inaczej szpiega
Awatar użytkownika
Latek
~user
 
Posty: 10
Dołączenie: 06 Sty 2013, 22:50



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez Sythev 07 Sty 2013, 02:19

właśnie tak mi sie zdaje ale avast nic nie wykrył..
ktoś pomoże?
Awatar użytkownika
Sythev
~user
 
Posty: 271
Dołączenie: 15 Wrz 2007, 12:46
Miejscowość: Bydgoszcz



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez wojtas 07 Sty 2013, 16:18

a gdzie log z OTL i raport?
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Wirus / zmiana haseł 'nadaltrolluje'

Postprzez Sythev 07 Sty 2013, 20:14

sorry.. postaram sie dzisiaj wrzucic :)

Dodano 08.01.2013 06:47:39:
OTL
Załączniki
EXTRAS.txt
(45.56 KiB) Ściągnięto 43 razy
OTL.txt
(54.44 KiB) Ściągnięto 43 razy
Awatar użytkownika
Sythev
~user
 
Posty: 271
Dołączenie: 15 Wrz 2007, 12:46
Miejscowość: Bydgoszcz




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 23 gości