Skocz do zawartości

"szpieg" czy malware?


Rekomendowane odpowiedzi

Witam, dzisiaj doświadczyłem czegoś, z czym nigdy wcześniej nie miałem doczynienia. Mianowicie podczas spokojnego przeglądania internetu w prawej słuchawce usłyszałem pukanie do drzwi (Tak, znany dźwięk do trollowania). Wystraszyłem się, ale nie samego dźwięku, lecz samego zjawiska, ponieważ ktoś musiał przejąć kontrolę nad moim urządzeniem dzięki czemu puścił dany dźwięk. Dodam również, że sytuacja powtórzyła się 15-20 min po tym incydencie, lecz w drugiej słuchawce. Jak ewentualnie "pozbyć się" niechcianego użytkownika przejmującego kontrole nad moim urządzeniem? Logi z FRST załączam poniżej.

FRST.txt Shortcut.txt Addition.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Jeśli ktoś rzeczywiście zrobił Ci prima-aprilisowy kawał, to na pewno był to ktoś z kręgu Twoich znajomych, kto przynajmniej raz był w Twoim domu, i stąd wiedział, że masz w ogóle słuchawki. Ktoś nieznajomy na pewno nie wiedział by o słuchawkach.

 

W logach nie ma niczego podejrzanego.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

Spoiler

HKU\S-1-5-21-3057649688-3422532804-1612139087-1001\...\Run: [GoogleChromeAutoLaunch_AAB2426C90B8B1FEC1B23B38CC4E8613] => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window /prefetch:5
HKU\S-1-5-21-3057649688-3422532804-1612139087-1001\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe  --no-startup-window /prefetch:5 --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --flag-switches-begin --flag-switc (dane wartości zawierają 61 znaków więcej).
S3 fiddrv64; Brak ImagePath
FirewallRules: [{9EDA5D6B-FB7F-4D1D-B1BB-8C61CBF7AA4C}] => (Allow) C:\Users\Karolek\AppData\Roaming\uTorrent\uTorrent.exe Brak pliku
FirewallRules: [{6C829D59-4D72-4E7C-A116-1AFCE636AC6F}] => (Allow) C:\Users\Karolek\AppData\Roaming\uTorrent\uTorrent.exe Brak pliku
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...