Skocz do zawartości

Dysk SSD działa z prędkością HDD + szpieg na Discord


Rekomendowane odpowiedzi

Witam. Ściągnąłem notatki studenckie ze studenckiego dysku Google z mojego roku za duże i nieprzeskanowane przez Google, wszystko było dobrze, do czasu. Wtedy pewnego pięknego dnia, w którym regenerowałem siły przyszedł email z MediaExpert na moją pocztę wp,pl, kliknąłem, ponieważ zainteresowała mnie reklama i się otworzyło niewiadomo co, załączam screena. Ale wszystko było dobrze. Wtedy po skończeniu roku studiów wymyśliłem nowe hasło do Discorda i je sprintscreenowałem, wtedy nie wiadomo dlaczego na ekranie pojawiło się 'Czekaj...', a ja się niepokiłem. Potem na szczęście wszystko było dobrze, ale dalej się niepokoję, że jakiś student nielegalnie przechwyci moje notatki albo prace zaliczeniowe. Czy w skanach coś zdaje się wyglądać na wirusa? Dodam jeszcze, że nie mam Avasta ani żadnego innego antywirusa, tylko zabezpieczenia Windows. Skany zrobiłem na dysku C i dysku zewnętrznym F, z którego głównie korzystam. Z góry dziękuję za pomoc.

Wirus na emailu.PNG

Addition.txt FRST.txt Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Poczta WP, jak i inne tego typu polskie serwery pocztowe spamują Cię na potęgę reklamami. Jest to cena za darmowy serwer pocztowy. Dlatego, jak masz konto na GMAil, to podpiąć inne skrzynki pod ten serwer, bo GMAIL ma dość skuteczny filtr antyspamowy i od razu te wiadomości umieści w spamie, będzie filtrował też wiadomości, które dostajesz na WP.

W logach nic nie widzę, drobne sprzątanie tylko.

Uruchom FRST. 
Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym.

Spoiler

START::

CreateRestorePoint:

FirewallRules: [TCP Query User{7C9CFDC1-5AF2-4DD9-8157-B38F5FA92DE8}C:\users\kunin\appdata\local\discord\app-1.0.9007\discord.exe] => (Allow) C:\users\kunin\appdata\local\discord\app-1.0.9007\discord.exe => Brak pliku
FirewallRules: [UDP Query User{23457DFC-4D92-47A0-986B-92C62701ED53}C:\users\kunin\appdata\local\discord\app-1.0.9007\discord.exe] => (Allow) C:\users\kunin\appdata\local\discord\app-1.0.9007\discord.exe => Brak pliku
FirewallRules: [{9BE96F9D-51E2-41EC-8EC0-C210D6BA1633}] => (Allow) C:\Users\kunin\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku
FirewallRules: [{CFD0DACE-2EC5-4EE4-9DB7-17584C19F361}] => (Allow) C:\Users\kunin\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku
HKU\S-1-5-21-1520525359-282529838-538923150-1002\...\Run: [com.messenger] => "C:\Users\kunin\AppData\Local\Programs\Messenger\Messenger.exe" messenger://openAtLogin (Brak pliku)

EmptyTemp:

END::

 

Fixlist przeznaczona tylko dla autora tematu!

W FRST kliknij opcję "Napraw" (Fix). Pokaż raport  "fixlog.txt", który otrzymasz po restarcie komputera. Pobierz dodatkowo "Malwaresbytes" . Przeskanuj nim komputer, usuń jeśli coś zostanie jeszcze wykryte i pokaż raport. Pobierz też darmowy "ADWCleaner" i tak samo, skanowanie, usuwanie jeśli coś zostanie wykryte, pokaż raport z usuwania.

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...