Skocz do zawartości

student

Użytkownicy
  • Postów

    131
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez student

  1. Co do problemu mogę poradzić:

    • zablokuj stronę która to wysyła lub aplikacje jaka się podstępem ukatywniła (Clickjacking / Framebusting)
    • przeskanuj profil FB aplikacją Eset Social Media Scanner
    • sprawdź w przeglądarce dodatki/rozszerzania i usuń nieznane:
         • w firefox wpisz do paska adresu about:addons
         • w chrome wpisz do paska adresu chrome://extensions
         • w operze zadzała polecenie jak z chrome
    • przeskanuj komputer aplikacjami MBAM Free (odznacz aktywacje funkcji testowych) i skanerem na żądanie Eseta
       
  2. Zauważyłem, że w kilku językach w tym polski na przykładzie resetu pliku hosts, kod jest podany w jednej linii.

     

    Na tyle ile zauważyłem to wersja angielska / litewska jest napisana normalnie.

    (linia pod linią, zaczętą od # i kiedy już kończą komentarze to są linie bez niego)

     

     

     

     

     

     

    PS. poza opcją, oceny poradnika na końcu.

  3. Fix wykonany http://wklej.eu/index.php?id=8f8436b5ba&view=nl

    w managerze urządzeń nie ma wpisu po adguard.

    Jak na 20 minut po uruchomieniu komunikatu nie ma. Nawet w wersji angielskiej która też czasem pojawia mi się po kliknięciu na jakiś program, na tyle ile zrozumiałem komunikat angielski, to informował mnie o tym że aplikacja jest przeciążona i żeby ją przełączyć… tylko w jakim sensie.

    Jak się pojawi znów w najbliższym czasie to spróbuje czystego rozruchu.

    Z tym TAP to pod mHostpot lub FoolDNS – może być.

     

    edit

     

    mHotspot.

  4. ESET Necurs Remover – nie wykrywa infekcji, nie ma loga.

    Kaspersky TDSSKiller - LINK

    MBAM 2 – Umiera mi w trakcie skanowania na obu dostępnych trybach, będę musiał spróbować go uruchomić po przez Camelona lub zainstalować od nowa.

     

    EDIT

     

    Log z MBAM

     

    Malwarebytes Anti-Malware

    www.malwarebytes.org

     

    Data skanu: 2014-04-20

    Czas skanu: 12:57:26

    Raport: mbamlog.txt

    Administrator: Tak

     

    Wersja: 2.00.1.1004

    Baza danych malware: v2014.04.19.11

    Baza danych rootkitów: v2014.03.27.01

    Licencja: Darmowy

    Ochrona przeciw malware: Wyłączony

    Ochrona przeciw szkodliwymi stronami: Wyłączony

    Chameleon: Wyłączony

     

    System operacyjny: Windows 7 Service Pack 1

    Procesor: x86

    System plików: NTFS

    Użytkownik: Konto

     

    Typ skanu: Skanowanie w poszukiwaniu zagrożeń

    Wynik: Zakończono

    Objekty zeskanowane: 269295

    Minęło: 11 h, 54 min, 2 s

     

    Pamięć: Włączony

    Autostart: Włączony

    System plików: Włączony

    Archiwa: Włączony

    Rootkity: Włączony

    Shuriken: Włączony

    PNP: Ostrzegaj

    PNM: Włączony

     

    Procesy: 0

    (No malicious items detected)

     

    Moduły: 0

    (No malicious items detected)

     

    Klucze rejestru: 1

    PUP.Optional.Amonetize, HKLM\SOFTWARE\CLASSES\TYPELIB\{363BB65D-1747-4826-B445-1DA6244E2037}, , [26daa7596c940cf44d8c0e5b976a916f],

     

    Wartości rejestru: 0

    (No malicious items detected)

     

    Dane rejestru: 0

    (No malicious items detected)

     

    Foldery: 0

    (No malicious items detected)

     

    Pliki: 5

    PUP.Optional.OptimumInstaller.A, C:\$Recycle.Bin\S-1-5-21-3075531663-1225399794-3135686591-1004\$RQBPJ2J.exe, , [04fcaf51ec14649ce5c91236c73adf21],

    PUP.Optional.Amonetize.A, C:\$Recycle.Bin\S-1-5-21-3075531663-1225399794-3135686591-1004\$RT5INF1.exe, , [e31dce329d6328d8fa5e8fad837dc63a],

    PUP.Optional.Amonetize.A, C:\$Recycle.Bin\S-1-5-21-3075531663-1225399794-3135686591-1004\$R71P82I.exe, , [f50b659b976956aa91c764d8f50b1be5],

    PUP.Optional.BundleInstaller.A, C:\Users\Konto\Downloads\krita-windows-downloader_pl.exe, , [3dc315eb6799639d016d7aee32cffe02],

    PUP.Optional.Amonetize, C:\Users\Konto\AppData\Local\41\a18467.exe, , [26daa7596c940cf44d8c0e5b976a916f],

     

    Sektory fizyczne: 0

    (No malicious items detected)

     

     

    (end)

     

  5. - Czy logi FRST zostały ponownie otworzone w owym "innym" Notatniku?

    Już normalnie się otworzyły – widać FRST wyłapał jakiś plik notepad.exe który znalazłem i usunąłem.

     

    - Czy problem z formularzami logowania nadal występuje?

    formularze w końcu zaczeły mi działać normlanie.

     

    przywracanie systemu wyczszczone, foldery frst usunięte, sprzątanie z OTL wykonane.

     

    Anna.exe usunięte.

  6. Od jakiś 2 tygodni mam problem z mrożeniem się formularzy logowania po wprowadzeniu znaku „@”

    przeglądarka, każda (Firefox, Opera 18, Iron 31, IE11) nie reaguje przez moment i po chwili wraca kursor w polu na login, czasem jak się pośpieszę i wpiszę to po małpie, ukazuje się po odmróżeniu tak jakby komputer zrozumiał to z opuźnieniem.

    Próbowełem na tą chwilę resetu FF, Iron i IE ale nie pomogło, w Operze natomiast usunęłem folder profiles i przeglądarka go sama odtworzyła.

     

     

    bardzo mnie też martwi fakt, że skan z OTL ukazał się w spolszonym notatniku a z FRST w wersji angielskiej (z jakąś starą ikoną).

    System jest w orgyinalnie od producenta brandowany ze sterownikami po polsku.

    8aBvScvQA3Ox.png

     

    Miałem problem z uruchomieniem FRST więc nie wiem czy ten raport będzie wiarygodny.

    h0WNkSiVBlR1.png xvN5a5gBddRs.png

     

    RAPORTY:

    OTL http://wklej.eu/index.php?id=dfe066245c&view=nl

    EXTRAS http://wklej.eu/index.php?id=da80caf64d&view=nl

    FRST http://www.wklej.eu/index.php?id=5c89d4f4f6&view=nl

    ADDITION http://www.wklej.eu/index.php?id=ba719e698f&view=nl

     

    wklej.org mi coś nie chciało wkleiać.

  7. Nie przecież taki pilot się koduje pod telewizor a nie właściwy sygnał  fal podczerwonych nie może powodować uszkodzeń przecież można stosować wiele pilotów (CD, Projektor, Video, Sprzęt muzyczny) postawionego obok telewizora lub w okolicy.

  8. No niby go już wyinstalowałem ale zanim zrobiłem restart a odinstalowyłamem 3 programy to laptop zawiesił się tak że nie mogłem ruszyć kursorem i zamiast resetu był zimny reset i  pewnie nie można było wszystkiego usunąć. teraz to nie wiem jak wywalić takie programy jak zrobiłem zimnyreset zamiast zwykłego.

  9. Od czterech dni mam blue screeny, podejrzewam że od pogody po prostu za ciepło

    nie ukrywam że mój system jest już trochę zużyty po przywracaniu systemu bo myślałem że system padł a to modem nie działał i planuję coś z tym zrobić

    wiem, że mam jakiś problem z padającym dyskiem i raz na miesiąc muszę robić Check Disk.

    Nie wiem jak zrobię format dysku C to nie stracę możliwości włączenia Partycji Recovery

     

    jako że w systemie mam tylko jeden plik .dmp w %WinDir%/minidump resztę blue screenów trzeba by szukać w innym miejscu

     

     

    mam dodatkowo linuxa jak windows robi BSoD tylko go też dałem radę zepsuć i mam konto administratora bez hasła i tak samo konto zwykłego użytkownika i jak chcę coś zmienić to mam podać hasło admina a on go nie ma no i klops

     

    a wcześniej coś pokręciłem na linuxie i przy logowaniu do konta bez  hasła miałem hasło którego konto nie ma

    musiałem konto usnąć bo jeszcze się dało i dodać je jeszcze raz

     

    a teraz ten linux działa identycznie jak ktoś skazany na konto gościa w windows, pomijąc fakt, że linux ma konto sesji o  podobnym działaniu jak gość na windows

     

    plik .dmp http://www.uploady.com/download/7LTKps1-3W/062313-51651-01-dmp

×
×
  • Dodaj nową pozycję...