
calahir
-
Postów
3 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez calahir
-
-
Dziękuję za błyskawiczną reakcję. Przeskanowałem w trybie awaryjnym, logi zamieszczam w pierwszym poście.
-
Witam,
Odkryłem dzisiaj podejrzane objawy infekcji komputera (Windows 7 64). Otóż gdy chciałem zarejestrować się w pewnym serwisie internetowym, pojawił się komunikat o następującej treści:
Coś zakłóca bezpieczne połączenie z www.lolking.net.
Spróbuj ponownie załadować tę stronę za kilka minut lub po przełączeniu do nowej sieci. Jeśli ostatnio łączyłeś się z nową siecią Wi-Fi, zakończ logowanie przed ponownym ładowaniem.
Jeśli wejdziesz teraz na www.lolking.net, może to spowodować udostępnienie prywatnych informacji intruzowi. Aby chronić Twoją prywatność, Chrome nie załaduje tej strony, dopóki nie nawiąże bezpiecznego połączenia z prawdziwą witryną www.lolking.net.
Co bardziej niepokojące, addon przeglądarki wykrywający lokalizację serwera wskazuje, że gmail zamiast w Kalifornii, znajduje się a Algierii. Przeskanowałem komputer OTLem, po czym wcisnąłem sprzątanie i uruchomiłem go ponownie. Choć nie zmieniałem ustawień sieciowych, system wykrył mi nowe połączenie (pojawiło się okno wyboru praca/dom/miejsce publiczne. Dotychczas korzystałem z Comodo Internet Security, który najwyraźniej dzisiaj zawalił sprawę. Pobrałem Ad-Aware i DrWeb CureIt. Do wieczora przeskanuję nimi komputer. Tymczasem załączam logi z OTL. FRST wyrzuca puste logi, natomiast w przypadku GMERa nie mogę zaznaczyć wszystkich opcji. Bardzo proszę o pomoc, bowiem jestem w środku sesji na uniwersytecie i nie mogę sobie pozwolić na formatowanie dysku twardego, a komputer jest mi bardzo potrzebny. Z góry dziękuję i pozdrawiam.EDIT:
Zrobiłem świeżutkie logi w trybie awaryjnym; dziękuję za sugestię. Uprzednio przeskanowałem komputer programem DrWeb CureIT, który wykrył 1 zagrożenie. Screenshot i logi z OTL, FRST i GMER poniżej.
OTL:
FRST:
GMER:
Zrzut z wyniku skanowania przez DrWeb CureIt:
Podejrzenie ataku hakerskiego
w Dział pomocy doraźnej
Opublikowano
Bump