Majaque Opublikowano 14 Czerwca 2012 Zgłoś Udostępnij Opublikowano 14 Czerwca 2012 Komputer znajomego, wystąpiło logowanie na pocztę z Turcji (Gmail zablokował dostęp z tamtego IP i poinformował o tym) oraz próba zmiany haseł w grach sieciowych. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 14 Czerwca 2012 Zgłoś Udostępnij Opublikowano 14 Czerwca 2012 Czy hasła były tożsame czy różne? Hmmm, nie widzę tu żadnych oznak infekcji. Ale skoro rzecz tyczy m.in. gier sieciowych, to pewne podejrzenie budzą te obiekty klienta League of Legends i jakiś LOVE (sprawdź co tam w folderze siedzi): [2011-09-22 17:49:11 | 000,000,000 | ---D | M] -- C:\Users\Stefan\AppData\Roaming\LolClient[2012-05-24 18:35:20 | 000,000,000 | ---D | M] -- C:\Users\Stefan\AppData\Roaming\LolClient2[2012-03-04 14:43:53 | 000,000,000 | ---D | M] -- C:\Users\Stefan\AppData\Roaming\LOVE Czy instalowano jakieś dodatki / mody do określonych gier, które mogą budzić zastrzeżenia pochodzenia? 1. Wykonaj skan innym silnikiem niż obecny w tym systemie Avast, tzn. Kaspersky Virus Removal Tool ustawiony na pełny skan wszystkich obszarów. 2. Drobnostki do dogrania, czyli rekonfiguracja stron startowych i wyszukiwarek IE. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > z prawokliku Scal Na wszelki wypadek sprawdź co widzi AdwCleaner z opcji Search, czy jest co usuwać. . Odnośnik do komentarza
Rekomendowane odpowiedzi