• Ogłoszenie:

Wirus wysyłający wiadomości na faceboku

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus wysyłający wiadomości na faceboku

Postprzez kris252 23 Sie 2016, 16:43

reklama
Witam, chyba załapałem jakiegoś wirusa bo na FB powysyłał w wiadomościach jakieś linki do moich znajomych. Przeskanowałem komputer programem Malwarebytes Anti-Malware i znałazł mi 33 obiekty, wrzucam wyniki w załączniku. Mógłby ktoś to sprawdzić i pomóc bo nie wiem co z tym zrobić
Załączniki
malwarebytes.txt
(6.45 KiB) Ściągnięto 87 razy
kris252
~user
 
Posty: 24
Dołączenie: 25 Cze 2013, 22:50



Wirus wysyłający wiadomości na faceboku

Postprzez ordynat 23 Sie 2016, 18:10

To, co wykrył MBAM - to szkodliwe Adware, nie mające nic wspólnego z Facebookiem.
Wszystko do usunięcia.

Natomiast co do Facebooka: najlepiej zrezygnować z niego całkowicie.
Facebook nie jest w ogóle potrzebny do prawidłowego działania komputera.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus wysyłający wiadomości na faceboku

Postprzez kris252 23 Sie 2016, 19:33

Wszystko usunąłem, przy okazji zrobiłem logi z gmera i frst, mógłby ktoś rzucić okiem czy są w porządku czy trzeba coś naprawiać.
Załączniki
Shortcut.txt
(64.43 KiB) Ściągnięto 69 razy
FRST.txt
(22.52 KiB) Ściągnięto 68 razy
Addition.txt
(24.24 KiB) Ściągnięto 87 razy
gmer.txt
(13.34 KiB) Ściągnięto 85 razy
kris252
~user
 
Posty: 24
Dołączenie: 25 Cze 2013, 22:50



Wirus wysyłający wiadomości na faceboku

Postprzez ordynat 23 Sie 2016, 20:36

Tylko kosmetyka:
Otwórz Notatnik i wklej w nim:
S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [X]
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
C:\ProgramData\Ament.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Autoconfig.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Medal of Honor (Safe mode).lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Medal of Honor.lnk
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\CV Helena Wasiluk j. polski.LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\EEFONTS.LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\FONETYKA_PREZENTACJA.LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\Julita Gilewska - list motywacyjny (1).LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\Julita Gilewska - list motywacyjny .doc 1.LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\Julita Gilewska - list motywacyjny .LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\Startup.LNK
C:\Users\Rumianek\AppData\Roaming\Microsoft\Office\Niedawny\SZ.SZUMIĄCY.LNK
C:\Users\Rumianek\AppData\Local\Microsoft\Windows\GameExplorer\{E7216F68-C3CD-494B-BF1D-7591D48FD68C}\PlayTasks\0\Zagraj.lnk
C:\Users\Rumianek\AppData\Local\Microsoft\Windows\GameExplorer\{6F523CA3-C3AC-44EB-BB4B-66F2D610972E}\PlayTasks\0\Zagraj.lnk
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus wysyłający wiadomości na faceboku

Postprzez krystian3w 24 Sie 2016, 10:15

...jakiegoś wirusa bo na FB powysyłał w wiadomościach jakieś linki do moich znajomych

Przejrzyj na facebooku w ustawieniach dodane do konta gry i aplikacje, pousuwaj nieznane lub wyłącz platformę aplikacji facebookowych tam i włącz na nowo (save z gier zazwyczaj zostaje, jak je włączysz z fanpage gry czy listy ogólnie gierek)
Awatar użytkownika
krystian3w
~user
 
Posty: 230
Dołączenie: 25 Sie 2015, 12:27
Miejscowość: Śląskie
Pochwały: 11




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości