• Ogłoszenie:

Złośliwy spam- kod javascript

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Złośliwy spam- kod javascript

Postprzez Rolink 22 Lip 2016, 21:19

reklama
Cześć odebrałem na skrzynkę e-mail spam miał on załącznik w formacie zip. rozpakowałem go a w środku znajdował się kod JavaScript martwię się ewentualna infekcją przesyłam logi
Załączniki
FRST_22-07-2016_21-11-12.txt
(40.02 KiB) Ściągnięto 19 razy
Addition_22-07-2016_21-11-12.txt
(39.04 KiB) Ściągnięto 17 razy
Rolink
~user
 
Posty: 3
Dołączenie: 26 Lis 2015, 23:22



Złośliwy spam- kod javascript

Postprzez ordynat 23 Lip 2016, 08:05

C:\Users\Daniel\AppData\Roaming\2de95ffa.dat

Sprawdź ten plik na --> JOTTI/ albo na VIRUSTOTAL

Poza tym nic więcej podejrzanego w logach nie ma.

Kosmetyka:
Otwórz Notatnik i wklej w nim:
Task: {08E4B7E0-6401-4C48-BAC3-E9A0AB87BB82} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {167F04D1-78EC-42DB-9A15-CBA270624CBD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {385FCB1B-2567-45B5-9CDA-65D5A00555A0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {437D71C5-4E56-411D-998C-15C1860D1B41} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {49B59762-6F05-4251-8AAB-5F71C77EE78A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {4E15CFF2-75F1-48D6-BB34-1DF3E11D996B} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {7B0CD9D2-5E6E-40C7-92DE-BD297AE5FD10} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {909825E2-54E9-4BB3-9009-D54E7A3CDF35} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {B18C2CA9-18EA-49D5-8D5D-F9D3115E0CC3} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {CA087F52-ECC7-4E76-B800-35E75F09E92B} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {E61156E1-CB53-49D0-AF79-AA38167EA0B0} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {ED9C1ECF-834F-4B11-90B3-ACF1485CAB6B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {FCA2BC5D-5A13-454F-BEAB-5AF0F94AD59D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Brak pliku
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => Brak pliku
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => Brak pliku
CHR HomePage: Default -> search.ask.com/?gct=hp
CHR DefaultSearchURL: Default -> hxxp://www.search.ask.com/web?q={searchTerms}
CHR DefaultSearchKeyword: Default -> search.ask.com
CHR DefaultSuggestURL: Default -> hxxp://ssmsp.ask.com/query?sstype=prefix&li=ff&q={searchTerms}
C:\Users\Daniel\AppData\Roaming\appdataFr3.bin
C:\ProgramData\Ament.ini
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 6 gości