• Ogłoszenie:

Infekcja ukash

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Infekcja ukash

Postprzez floyd5 01 Sie 2014, 09:59

reklama
Infekcja wyjątkowo oporna AVG bezradne, Malwarebytes też o Windows Defneder nawet nie ma co wspominać. Ponieważ od dawna miałem zrobić format, to po złapaniu infekcji zrobiłem backup na dysk zewnętrzny, utworzyłem pendriva instalacyjnego i jadę. Na czas instalacji dysk zewnętrzny został odłączony. Podczas instalacji zrobiony format wszystkich partycji komputera, a od razu po wgraniu firefoxa infekcja była aktywna. Z wyjątkiem pendriva świeży system nie miał żadnego kontaktu z nośnikami, z którymi miał stary - ktoś ma jakąś teorię jak syf to przetrwał?

Wiem, że zasady wstawiania logów są trochę inne, ale z każdej podstrony forum przekierowuje mnie na stronę z wezwaniem do zapłaty, więc ciężko mi dodać załącznik.

OTL http://www.wklej.org/id/1430205/
Extras http://www.wklej.org/id/1430206/
Log z Gmera będzie za parę minut.
Awatar użytkownika
floyd5
~user
 
Posty: 1022
Dołączenie: 08 Kwi 2010, 19:41
Miejscowość: Radom/Łódź
Pochwały: 82



Infekcja ukash

Postprzez NieWiem 01 Sie 2014, 10:25

Odpuść Gmera.

Pobierz Rogue Killer - wersja 64-bit.
Uruchom jako administrator (z prawokliku)
Poczekaj aż skończy się prescan, wciśnij szukaj.
Jak skończy, kliknij podsumowanie. Raport przeklej w spoilerze.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Infekcja ukash

Postprzez floyd5 01 Sie 2014, 10:47

Spoiler:
Awatar użytkownika
floyd5
~user
 
Posty: 1022
Dołączenie: 08 Kwi 2010, 19:41
Miejscowość: Radom/Łódź
Pochwały: 82



Infekcja ukash

Postprzez NieWiem 01 Sie 2014, 14:32

OK.
Pobierz na pulpit FRST:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
Nie uruchamiaj.

Reboot do trybu awaryjnego i wybierz opcję Tryb awaryjny z wierszem poleceń.
W wierszu poleceń wpisz explorer.exe. Powinieneś zobaczyć pulpit.
Stamtąd uruchom FRST i przeklej raporty FRST i Addition.
1. Pomocy udzielam wyłącznie na licencji beerware!
2. Jeśli nie odpowiadam od razu w temacie, to znaczy że mam życie poza internetem. Uszanuj mój dobrowolnie poświęcony czas i nie oczekuj wszystkiego natychmiast. Jeśli nie odpowiadam przez 48 godzin, przyślij PW.

STOP ++> trollom, dzieciom neostrady, emo, Forestom, kotożercom i nienawiści [ nie dotyczy wymienionych wcześniej ]
Image
Awatar użytkownika
NieWiem
~user
 
Posty: 2183
Dołączenie: 19 Cze 2009, 17:01
Miejscowość: Okolice Okolic
Pochwały: 171



Infekcja ukash

Postprzez floyd5 01 Sie 2014, 15:58

Zrobione

Dodano Dzisiaj, 18:32:
Teraz już naprawdę jestem zaskoczony - postawiłem sobie Ubuntu żeby chociaż normalnie zajrzeć do internetu i dzisiaj na Ubuntu przekierowało mnie na tę fejkową stronę. Jak to w ogóle możliwe?
Załączniki
FRST.txt
(101.68 KiB) Ściągnięto 146 razy
Addition.txt
(16.6 KiB) Ściągnięto 143 razy
Awatar użytkownika
floyd5
~user
 
Posty: 1022
Dołączenie: 08 Kwi 2010, 19:41
Miejscowość: Radom/Łódź
Pochwały: 82




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości