sdray
Użytkownicy-
Postów
10 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez sdray
-
Ransomware.Locky Cybertarcza Orange oraz RiskWare.IStealer
sdray opublikował(a) temat w Dział pomocy doraźnej
Witam. Dostałem alert Tarczy Orange i chciałem się upewnić czy komputery które mam podłączone do sieci sa czyste. Po zmianie IP alert nie znikał. Steam nie chce łączyć się z serwerami, spotify też, strony normalnie się lądują. Problem z dostępem do internetu zaczął się kiedy Orange zablokowało dostęp do internetu. Działała jedynie strona Cybertarczy, alert choć do czasu(timeout później) i dlatego nie moglem uzyskać dostępu przy pierwszym skanie. GG, viber, messenger nie działało ani na smartfonach z androidem, po odblokowaniu internetu,poprzez rozmowę z pomocą techniczna, działa. Na stacjonarce zrobiłem skany narzędziami Malwarebytes: Malwarebytes' Anti-Malware, ADWClener, Junkware Removal Tool i Hitmanem Pro w tej kolejności. Na lapku tylko Malwarebytes' Anti-Malware . Jeden skan Malwarebytes' Anti-Malware był bez internetu, a drugi z ponieważ miałem problem z przywróceniem dostępu do neta. Skan z FRST przestał odpowiadać podejrzewam niedługo po zaczęciu - komputer sprawdziłem dopiero rano, po 9 godzinach skanowania zakończyłem proces który nie odpowiadał. Odinstalowałem McAfee który nic nie wykrywał, zrobiłem skan GMER bezproblemowo i aktywowałem Windows Defendera który znalazł jedna infekcje: https://i.imgsafe.org/2556149a02.jpg. Dołączam logi poniżej. PS. Warto zmienić hasła do poczty, banku i ważnych witryn czy to będzie przesadny środek ostrożności? EDIT////////////////////////////// Ja na K1 robię format C:/ i reinstalację systemu a brat format i czyszczenie dysku drugiego komputera, ponieważ potrzebuje sprzętu do pracy. Nadal występują problemy z niektórymi usługami na komputerach, nie działają klienty torrent, steam. Na telefonach to samo. Webowe gg działa ale bardzo długo się ładuje. Update - gg webowe już nie działa : https://i.imgsafe.org/a29f5b08f7.jpg Ace stream nie działa. Po winieniem to traktować jako problem z siecią / dostawcą internetu czy jest szansa ze infekcja może wpływać tak na siec(musiała by być na routerze o ile to możliwe)? Proszę o informacje odnośnie ewentualnych dodatkowych skanów albo o przeniesienie do innego działo o ile to potrzebne. Proszę o zamknięcie. Systemy przeinstalowałem, śladów infekcji nie zauważyłem, co do braku dostępu do niektórych usług sieciowych to była wina zapory Orange. K1_mbam-log-2016-10-25 (17-15-31).txt K1_mbam-log-2016-10-25 (17-38-25).txt K1_mbam-log-2016-10-25 (20-13-14).txt K1_AdwCleanerC0.txt K1_AdwCleanerS0.txt K1_JRT.txt K1_HitmanPro_20161025_2155.txt K1_FRST.txt K1_Addition.txt K1_Shortcut.txt K1_GMER.txt K2_mbam-log-2016-10-25 (17-30-38).txt K2_mbam-log-2016-10-25 (22-11-02).txt K2_FRST.txt K2_GMER.txt -
W załączeni przesyłam logi z błędami otrzymany przy uzyciu Blue Screen View Bug Check String : DRIVER_CORRUPTED_EXPOOL Bug Check Code : 0x100000c5 Proszę o pomoc, ponieważ problem pojawia się co jakiś czas. Crash.txt
-
Witam! Chyba już ostatni komputer jaki pozostał mi do sprawdzenia, czyli mój własny sprzęt, który ostatnio zamulał W załączeniu logi z FRST, OTL, GMER i Security Check. Komputer okresowo ma problemy z podłączeniem się do WI-FI, choć może to jest problem z routerem. Ponadto restartuje się samoczynnie zamiast zamknąć. Ps. Podczas skanu programem GMER pojawiał się komunikat o błędzie: W stacji nie ma dysku. Włóż dysk do stacji \Device\Harddisk1\DR1 Kilkanaście razy kliknąłem kontynuuj i program skanował dalej. Z góry dzięki i postaram się jakoś odwdzięczyć za udzieloną pomoc, ponieważ ostatnio wyczytałem, że można dać dotację Pozdrawiam Addition.txt Checkup.txt Extras.Txt FRST.txt GMER.txt OTL.Txt
-
Witam! Tym razem załączam logi z komputera stacjonarnego, na którym ostatnio często pojawiają się bluescreeny. A tak na marginesie: Sczęśliwego Nowego Roku! Pozdrawiam Addition.txt FRST.txt gmer.txt
-
W załączniu logi z FRST i AdwCleaner. Ps. Po wykonaniu powyższych czynności mam problem z licencja do programu Modaris która jest udostępniana sieciowo z fizycznego nośnika, otóż program nie chce się włączyć i pokazuje, że nie ma licencji, czy to może być powiązane? #Problem z licencją zniknął, ale nie rozumiem czemu się pojawił. FRST.txt Fixlog.txt AdwCleaner.txt
-
Niestety mogę zająć się tym dopiero w poniedziałek. A co do explorer.exe, to faktycznie w pośpiechu skopiowałem tekst z drugiego tematu, bo na komputerze z WIN 7 ten błąd nie występuje. Pozdrawiam
-
Witam! Komputer koleżanki z pracy bardzo wolno chodzi, ponadto od niedawna ustawicznie wyskakuje błąd procesu explorer.exe i nie wiem, czy nie jest to wina jakiejś infekcji. Komputer włącza się bardzo długo, znalazłem program Mobogenie i zastanawiam się, czy to bezużyteczny badziew, który instaluje się razem z jakimiś programami, czy może faktycznie tego uzywa. Nadmienię, że nie tu także chcę tu za bardzo mieszać, ponieważ to jest komputer w pracy. W załączeniu logi z otl, gmer i security check, frst. Załączone pliki checkup.txt Extras.Txt gmer.txt OTL.Txt Addition.txt FRST.txt
-
Witam! Mój komputer w pracy bardzo wolno chodzi, ponadto od niedawna ustawicznie wyskakuje błąd procesu explorer.exe i nie wiem, czy nie jest to wina jakiejś infekcji. Komputer włącza się bardzo długo i jakiś czas temu usunąłem kilka toolbarów i dziwnych programów, i chciałbym przywrócić system do jako takiej sprawności. Nadmienię, że nie chcę tu za bardzo mieszać, ponieważ to jest komputer w pracy. W załączeniu logi z otl, gmer i security check, frst. #EDIT 08:54 Dodam, że MacAffe znalazł właśnie eGdpSvc.exe W C:\Documents and Settings\All Users\Dane aplikacji\eSafe\eGdpSvc.exe checkup.txt Extras.Txt OTL.Txt gmer.txt FRST.txt Addition.txt
-
- Skrypt wykonany - Narzędzia Fix-it uruchomione - Kaspersky odinstalowany - Akamai NetSession Interface odinstalowane Zauważyłem poprawę po deinstalacji antywirusa jednak jeżeli nie Kaspersky, to jaki zamiennik? Avira? AVG?
-
Witam, ostatnio mój laptop często jest zamulony, firefox często się zawiesza, programy same się zamykają, ponadto pojawiła się infekcja wgsdgsdgdsgsd.exe ale domniemywam iż z tą infekcją już mam spokój, proszę jednak o pomoc przy oczyszczeniu go ze zbędnego oraz szkodliwego oprogramowania. +Wcześniej podjęte działania: *Oczszczono komputer programami: - CCleaner v4.01.4093; -TuneUp.Utilities.2012.v12.0.2040.9; *Usunięto pozostałośc po infekcji: - dsgsdgdsgdsgw.pad; *Przeskanowano komputer programem: - Kaspersky Anti-Virus 2012 12.0.0.374 (I) - brak zagrożeń; *Wyłączono wirtualne napędy w PowerISO oraz odinstalowano go za pomocą Revo Uninstaller Pro; *Po wykonanym restarcie systemu wykonano skan OTL - Logi w załączeniu; *Następnie wstrzymano ochronę antywirusa do następnego uruchomienia i wykonano skan GMER - Log w załączeniu (Opcja Quick Scan); *Wykonano uzupełniający raport Security Check - Log w poście. LOG Z SECURITY CHECK Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Anti-Virus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File CCleaner Java 6 Update 32 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Kaspersky Lab Kaspersky Anti-Virus 2012 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` OTL.Txt Extras.Txt GMER.txt