Skocz do zawartości

Tarcza Orange wykryła Trojan.Kjot


Rekomendowane odpowiedzi

Witam, dziś (07.09.16) około godziny 2:34, podczas przeglądania internetu na telefonie, wyświetlił mi się alert Tarczy Orange o podłączeniu do botnetu. Dziś, po podłączeniu sieci do internetu, już z komputera, wszedłem na stronę alertów orange, znalazłem komunikat:

Ostatnia data wystąpienia zagrożenia: 2016-09-06, 11:15:45

W tym czasie do sieci podłączone mogły być dwa telefony oraz komputer, z którego logi zamieszczam:

Używam Avasta, skanowanie nic nie wykazało, podobnie zalecany przez Orange ESET online. Na telefonie również avast, nic nie znalazł, podobnie próba z ESET na telefonie.

Zapoznałem się z wcześniejszym tematem o problemie wykrytym przez tarczę Orange, ale zgodnie z zaleceniami, każdy przypadek jest unikatowy, więc zakładam własny temat.

Będę wdzięczny za skomentowanie logów oraz dalsze instrukcje.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Już wiesz, że Cybertarcza to wielki pic.

Ale logi oczywiście zaraz przejrzę ...

 

EDIT:

W logach nie ma niczego podejrzanego.

 

Tylko kosmetyka:

Otwórz Notatnik i wklej w nim:

 

C:\Windows\Minidump\081516-7359-01.dmp
R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X]
SearchScopes: HKU\S-1-5-21-152727752-2526344989-1241483260-1001 -> {B910E74D-1AA3-43AB-BB4E-19D4E6EA687D} URL = hxxp://www.search.ask.com/web?tpid=OVO2-SP&o=&pf=&p2=&gct=&itbv=&apn_uid={guid}&apn_ptnrs=&apn_dtid=&apn_dbr=&doi=&trgb={trgb}&q={searchTerms}&psv=&pt=
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\123D Design.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk Pixlr\Pixlr.lnk
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Doszedłem do podobnych wniosków, mimo to sam alert mnie przeraził.

Dziękuje ślicznie, oczekuję z niecierpliwością na diagnozę.

 

EDIT:

Dziękuję raz jeszcze, dla formalności załączam fixlog:

https://wklej.to/EioNE

Rozumiem, że zarówno komputera, jak i telefonów mogę używać spokojnie, w poważaniu mając ostrzeżenie o podłączeniu do botnetu, czy też powinienem w jakiś sposób zadbać o bezpieczeństwo telefonów?

Czy mogę usunąć już logi z serwisu wklejto?

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...