Skocz do zawartości

Gonsior

Użytkownicy
  • Postów

    20
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Gonsior

  1. Witam, avg poprzez ochronę rezydentną wykrył wirus Win32/DH{gmJnAw?} w c:\Windows\uncsetup.exe.

    Pełen skan wykrył 6 ciasteczek do śledzenia:

     

    "";"Znaleziono Tracking cookie.Zedo,

    C:\Users\Admin\AppData\Local\Packages\Microsoft.MicrosoftMahjong_8wekyb3d8bbwe\AC\INetCookies\DQJ9MQJW.txt";"Wyleczony, Przeniesiony do Przechowalni wirusów";"Plik lub katalog";"2016-11-26, 00:45:57"

    "";"Znaleziono Tracking cookie.Smartadserver,

    C:\Users\Admin\AppData\Local\Packages\Microsoft.MicrosoftMahjong_8wekyb3d8bbwe\AC\INetCookies\H71V4W8T.txt";"Zabezpieczone"

    "";"Znaleziono Tracking cookie.Casalemedia,

    C:\Users\Admin\AppData\Local\Packages\Microsoft.MicrosoftJigsaw_8wekyb3d8bbwe\AC\INetCookies\JC2XPJ0I.txt";"Zabezpieczone"
    "";"Znaleziono Tracking cookie.Casalemedia,
    C:\Users\Admin\AppData\Local\Packages\Microsoft.MicrosoftMahjong_8wekyb3d8bbwe\AC\INetCookies\9UO2AETI.txt";"Zabezpieczone"
    "";"Znaleziono Tracking cookie.Advertising, C:\Users\Admin\AppData\Local\Packages\Microsoft.MicrosoftMahjong_8wekyb3d8bbwe\AC\INetCookies\ERFS5Y7X.txt";"Zabezpieczone"
    "";"Znaleziono Tracking cookie.Advertising, C:\Users\Admin\AppData\Local\Packages\Microsoft.MicrosoftJigsaw_8wekyb3d8bbwe\AC\INetCookies\LR2L6O1O.txt";"Zabezpieczone"
     

    Addition.txt

    FRST.txt

    Shortcut.txt

    Gmer.txt

  2. Gram w grę go2goal, przypadkiem wszedłem przez te stronę na stronę (jakieś głosowanie na grę) hxxx://browsermmorpg.com/vote. Po wejściu tam wyskoczyła mi fałszywa informacja o wirusie. 

    Komputer zaczął wolniej chodzić, przycisk startu w ogóle nie działał. CCleaner tak samo. Obecnie niby komputer chodzi normalnie.

     

    Z virustotal.com apropo tamtej strony:

    Websense ThreatSeeke - Dr.Web

     

    Skan Mbam nic nie wykrył. (Zapomniałem zrobić logów)

     

     

    Przepraszam że 3 lata temu nie odpisałem na inny temat ale komputer poszedł do informatyka a ja całkowicie zapomniałem o tamtym temacie

     

    Addition.txt

    FRST.txt

    Shortcut.txt

    Gmer.txt

  3. Witam.

    Niestety ale problem z samo otwierającymi się konkursami znowu powrócił.

    Strony znowu zaczeły się otwierać podczas przeglądania Youtube jednak po zakmnięciu strony z Youtube konkursy nadal się otwierały dopóki nie zamknąłem wszystkich kart(w poprzednim przypadku to pomagało)

     

    Easy Youtube Downloader już usunięty, posiadałem i posiadam jeszcze "flv movies downloader 1.43"

    Mała informacja - gdy chce zainstalować najnowszą jave to nadal instaluje się numer 10 (być może problem jest w javie) java jest wyłączona.

     

    Na razie logi z otl, raport z Gmer jest

    Extras.Txt

    OTL.Txt

    Gmer.txt

  4. Aktualność programów,itp. sprawdziłem - aktualizacja Windowsa zrobiona.

    Przy jednym z dodatków w Mozilli mam: "Java Platform Se 7 U10 is know to be vulnerable. Use with caution." - Mozilla zablokowała ten dodatek ale czy trzeba coś jeszcze zrobić ?

    Parę kliknięć i nic nie wyskakuje - aczkolwiek to nie zawsze się pojawiało - w razie czego napisze.

     

    błąd naprawiłem przez program w artykule - chyba dobrze.

  5. Witam

     

    padłem dziś ofiarą wirusa który blokuje komputer i wyświetla informacje że to niby zablokowane przez polską policje

     

    podjęte próby:

    skanowanie malwarebytes anti malware w trybie awaryjnym i usunięcie Trojan.ransom.SUGen

     

    [Edytuj]

    Ponowny skan Mbaem tym razem już bez trybu awaryjnego:

    usunięcie:

    -Trojan.FakeMS

    -Exploit.Drop.GSA

    ponowny skan nic nie wykrył

    Skan i naprawa rejestru za pomocą ccleaner

    nowe logi po wszystkim

    Extras.Txt

    OTL.Txt

  6. Witam

    Dziś mój brat pobierając pliki z internetu, następnie próbując usunąć nie potrzebne pliki, powiedział mi że pojawił się plik który ma 0 bajtów i nie da się go usunąć ponieważ nie może poszukać elementu. Poszukałem informacje na ten temat i znalazłem kilka programów za pomocą jakich można usunąć takie pliki - żaden z programów nie pomógł a w jednym przy pobieraniu zostały wykryte wirusy - Win32/adware.adon - C:\Users\Admin\AppData\Local\Temp\gmjrU_sb.exe.part i Win32/SoftonicDownloader.D - C:\Users\Admin\AppData\Local\Temp\zI5Jzy4+.exe.part

    W antywirusie mam informacje że wirusy zostały "usunięty - poddany kwarantanie" (Eset Smart Securit)

    zauważyłem że komputer i internet działają wolniej - dlatego postanowiłem tu napisać żeby mieć pewność że to już koniec infekcji.

    Chciałem się też zapytać czy gdzieś na forum mogę umieścić zapytanie o to jak usunąć ten plik?

    Extras.Txt

    OTL.Txt

  7. Jave za aktualizowałem (próbowałem już kilka dni temu zrobić ale dziś dopiero spróbowałem z odinstalowaniem i zainstalowaniem na nowo)

    Dla pewności zrestartowałem komputer i przeskanowałem jeszcze raz - czysto

    Dziękuje za pomoc - mam nadzieje że infekcja rzeczywiście została usunięta

  8. Witam

    Kilka dni temu mój antywirus - Eset Smart Securit wykrył trojana - pliki poddałem kwarantanie i problem "zniknął"

    Dziś ponownie został wykryty trojan:

    Informacja sprzed kilku dni:

    C:\Users\Admin\AppData\Local\Temp\jar_cache2679616391784391686.tmp » ZIP » Third.class - odmiana zagrożenia Java/Exploit.CVE-2012-1723.L koń trojański - był częścią usuniętego obiektu

     

    2012-07-12 19:27:23 Ochrona systemu plików w czasie rzeczywistym plik C:\Users\Admin\AppData\Local\Temp\zlAnMeCs.exe.part odmiana zagrożenia Win32/PSW.Agent.NNI koń trojański usunięty - poddany kwarantannie Admin-Komputer\Admin Zdarzenie wystąpiło podczas modyfikowania pliku przez aplikację: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.

    Informacja z dziś:

    2012-07-19 10:51:24 Ochrona systemu plików w czasie rzeczywistym plik C:\Users\Admin\AppData\Local\Temp\~!#97AC.tmp odmiana zagrożenia Win32/Kryptik.AIPW koń trojański wyleczony przez usunięcie - poddany kwarantannie Admin-Komputer\Admin Zdarzenie wystąpiło podczas modyfikowania pliku przez aplikację: C:\Users\Admin\AppData\Local\Temp\ggqwo.exe.

     

    Pliki które podał mi antywirus jako do usunięcia - usunąłem, a nie które zostały przeniesione do "kwarantanny"

     

    Mam nadzieje że podałem wszystkie wymagane informacje prawidłowo ponieważ nie jestem pewien czy zrozumiałem regulamin zakładania tematu.

    Do informacji podaje również że nie znam się zbyt dobrze na komputerach.

    OTL.Txt

    Extras.Txt

×
×
  • Dodaj nową pozycję...