Skocz do zawartości

Sprawdzenie logów FRST - wirus przejął hasła


Rekomendowane odpowiedzi

Witam,

W ostatnią sobotę straciłem dostęp do kona mailowego wp oraz konta steam. Informacją zwrotną przy logowaniach jest podanie złego loginu lub hasła a żadnego z nich nie zmieniałem w obu kontach. Podczas telefonicznej rozmowy z pomocą techniczną WP konsultant oznajmił, że powodem tego może być wirus, który przejął hasła ze wspomnianych kont na komputerze z którego się wtedy logowałem a usunięcie go pozwoli mi zalogować się normalnie na pocztę. Na komputerze jest zainstalowany program 360 IS. Przed chwilą zrobiłem skan adw cleanerem. Jednak to nic nie dało. Niżej zamieszczam Logi FRST oraz Addition. 

Pozdrawiam.

SK 

 

Edit: Przepraszam, że tyle to trwało, przesyłam poprawione logi.

 

Edit2: dodaję nowe logi.

 

http://wklej.org/id/3365232/ frst

http://wklej.org/id/3365233/ additon

http://wklej.org/id/3365235/ shortcut

Edytowane przez IamRocketBunny
Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...

Reinstalacja Windowsa może pomóc?

 

To zależy co masz na myśli przez "może pomóc". Z pewnością zagwarantuje czysty system operacyjny.  

 

Update: konto steam zostało skradzione i zbanowane. Bardziej jednak zależy mi na koncie mail. Dodać aktualniejsze logi? Mógłbym prosić sprawdzenie ich jak najszybciej?

 

Konto elektronicznej skrzynki pocztowej będzie raczej nie do odzyskania. Incydent możesz zgłosić na policję, co zwiększy zakres rozmowy z administratorem usługi.

 


 

Raporty nie wykazują oznak infekcji. 

Na wszelki wypadek wykonaj jeszcze skan za pomocą HitmanPro i pokaż ewentualny wyniki. 

 

Sprawy poboczne zamykam do spoilera.

 

 

1. Widoczne są niepodpisane biblioteki: 

 

C:\Windows\system32\User32.dll
[2017-08-02 17:58] - [2016-11-10 17:32] - 001008640 _____ (Microsoft Corporation) E573BD9AB55C8E333C202B9E255F972E
 
C:\Windows\SysWOW64\User32.dll
[2017-12-22 17:30] - [2017-12-22 17:30] - 000833024 _____ (Microsoft Corporation) 2C9CC9F492CA596B1B9FC1AE5E916356

 

aczkolwiek to może być związane z próbami oszukania aktywacji...

 

2. Oprogramowanie antywirusowe zgłasza, że jest wyłączone:

 

AV: 360 Total Security (Disabled - Up to date) {0371CA44-3F80-A1D3-BECE-910620B58D50}

AS: 360 Total Security (Disabled - Up to date) {B8102BA0-19BA-AE5D-847E-AA745B32C7ED}

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...