Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Wykradziony numer karty płatniczej • programosy.pl

  • Ogłoszenie:

Wykradziony numer karty płatniczej

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wykradziony numer karty płatniczej

Postprzez ppek 10 Maj 2011, 21:18

reklama
Witajcie,
w zeszły piątek, najprawdopodobniej w trakcie płatności kartą w sklepie internetowym, został wykradziony mój numer karty i użyty do próby ściągnięcia pieniędzy z mojego rachunku. Na szczęście bank zablokował podejrzane transakcje (faktem jest również, że miałem na koncie tylko kilkadziesiąt złotych), ale nie wiem czy wina leżała po stronie sklepu czy mojej. Chciałbym wyeliminować jedną z przyczyn dlatego proszę Was o sprawdzenie logów (boję się korzystać z domowego komputera do wykonywania płatności).
Mam Win 7 x64 z SP1 chroniony przez legalnego NODa32. Będę bardzo wdzięczny za pomoc.

Extras: http://www.wklej.org/id/527228/
OTL: http://www.wklej.org/id/527230/
ppek
~user
 
Posty: 9
Dołączenie: 18 Wrz 2007, 14:24



Wykradziony numer karty płatniczej

Postprzez wojtas 10 Maj 2011, 21:56

nic tu nie widzę
Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Commands
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie i pokaż na forum raport


Error - 2011-05-08 03:36:48 | Computer Name = pp-PC | Source = Microsoft-Windows-Kernel-Processor-Power | ID = 6
Description = Some processor performance power management features have been disabled
due to a known firmware problem. Check with the computer manufacturer for updated
firmware.

Niektóre funkcje zarządzania energią procesora w czasie wydajności zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.


wydaje się że jest problem z jakimiś sterownikami , lub biosem albo są nie kompatybilne albo za stare.
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Wykradziony numer karty płatniczej

Postprzez ppek 10 Maj 2011, 23:40

Zrobione. Wygląda na to, że z mojej strony jest wszystko OK (oprócz update'u BIOSu, który muszę wykonać). Dzięki wielkie za pomoc :).

Kod: Zaznacz wszystko
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Wersja bazy: 6548

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

2011-05-10 23:34:08
mbam-log-2011-05-10 (23-34-08).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Przeskanowano obiektów: 640506
Upłynęło: 1 godzin(y), 25 minut(y), 56 sekund(y)

Zainfekowanych procesów w pamięci: 0
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 0
Zainfekowane informacje rejestru systemowego: 0
Zainfekowanych folderów: 0
Zainfekowanych plików: 26

Zainfekowanych procesów w pamięci:
(Nie znaleziono zagrożeń)

Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)

Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)

Zainfekowanych wartości rejestru:
(Nie znaleziono zagrożeń)

Zainfekowane informacje rejestru systemowego:
(Nie znaleziono zagrożeń)

Zainfekowanych folderów:
(Nie znaleziono zagrożeń)

Zainfekowanych plików:
e:\documents and settings\pp\local settings\Temp\2A.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\29.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\2.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\1.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\3.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\2B.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\2F.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\2C.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\2D.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\4.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\5.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\50.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
e:\documents and settings\pp\local settings\Temp\e.exe (Trojan.Agent) -> Quarantined and deleted successfully.
e:\usb_multiboot_10\multi_content\wintools\othertools\ProduKey.exe (PUP.PSWTool.ProductKey) -> Quarantined and deleted successfully.
g:\Programy\norton ghost 14.0 pl\edge keygen\keygen.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
h:\caviar usb\F\!\nero-7.8.5.0 pl + key -by levis\keygen 7.8.5.0 -by levis\Keygen1.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
h:\caviar usb\F\Programy\MatLab\Matlab\matlab keygen 2007b.exe (Trojan.Agent) -> Quarantined and deleted successfully.
h:\caviar usb\F\Programy\VISIO 07\!crack&tools\office_2007_application_keygen.exe (Hacktool.Agent) -> Quarantined and deleted successfully.
h:\caviar usb\F\Programy\VISIO 07\!crack&tools\office_2007_enterprise_keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
h:\caviar usb\F\Temp\alphademoinstaller301.exe (Adware.Eshoper) -> Quarantined and deleted successfully.
i:\WDC 40\Programy\clonecd3341\setupclonecd3341.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
i:\WDC 40\Programy\macromedia.flash.professional.v8.0\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
i:\WDC 40\Programy\nero 60023\Nero\cr-nru60.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
i:\WDC 40\Programy\paint shop pro 704\Crack\05\PSP704P.EXE (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
i:\WDC 40\Programy\revelation\revelation.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
i:\WDC 40\Programy\Traktor\acecrack-traktordjstudio_251.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
ppek
~user
 
Posty: 9
Dołączenie: 18 Wrz 2007, 14:24




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości