Backdoor tofsee, Proszę o sprawdzenie logów

Cześć.
Na chwilę obecną zainstalowałem Comodo Personal Firewall a następnie wykluczyłem cały ruch sieciowy.

http://www.wklejto.pl/713393
http://www.wklejto.pl/713394

Czy jest możliwość, odfiltrowania niepożądanego ruchu za pomocą np. Fiddler. ? Wydaję mi się, że cały proces zostaje ukryty pod lokalnie uruchamianą usługą, a następnie przekierowany na localhost na odpowiednim porcie.

Przy okazji, może ktoś poleci jakieś artykuły na ten temat, skąd warto zaczerpnąć wiedzy (nie jak się chronić…, lecz bardziej jak działa).

Dzięki.

Witaj @transporter22

Na początek wstaw poprawne logi.
Zapewne zamiast wkleić zawartość plików log do okienka to wstawiłeś je przyciskiem Przeglądaj…
dlatego wycięło wszystkie ukośniki.
Popraw i wrzuć lub podmień (wyedytuj) linki do logów

Sroki, logi zostały mi przesłane przez kuzyna. Jutro wezmę odniego kompa i zrobię to porządnie.

Update.
Poprawione.

1 polubienie

To czekamy :wink:

Zapewne TofSee znalazło w jakimś starym pliku.
Masz może info, gdzie (jaki plik) i kiedy to znalazło? Log ze skanu?

Nie wiem czy to czytałeś, nie jest to nowa wiadomość.

1 polubienie

http://www.wklejto.pl/713402
Log ze skanu.

Plik został wykryty i skasowany.

Wiecej dowiemy sie po analizie.
Czekam na logi.

Pozdrawiam.

http://www.wklejto.pl/713646
http://www.wklejto.pl/713647

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. D:
    fixlist.txt (12,4 KB)
    “Plik naprawczy został wykonany w FiRST Editor 1.07b © ijuliusz.pl”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

http://www.wklejto.pl/713689

Dzięki.
Skrypt wykonał się właściwie.
Jeśli nadal masz dostęp do komputera zrób kolejny skan.

Pobierz ADWCleaner, uruchom z Uprawnieniami Administratora, uruchom skanowanie i oczyść, wklej plik wynikowy.

http://www.wklejto.pl/713703
http://www.wklejto.pl/713704
http://www.wklejto.pl/713705

Dzięki.

Dzięki za logi.

Wykonaj jeszcze skan spójności systemu, gdyż widziałem w logach kilka informacji.
Wyszukaj cmd poprzez Win+S, gdy znajdzie wiersz polecenia kliknij Prawym i wybierz Uruchom jako Administrator
Wpisz sfc /scannow
Poinformuj mnie tylko czy wykryło coś i czy naprawiło.

Następnie sprawdź czy można uzyskać nowe Aktualizacje Systemu w Windows Update.

Potem możesz przekazać komputer kuzynowi.
Dla jego spokoju nie musi usuwać Antywirusa i Firewalla.
Oczywiście, mogą obciążać komputer. Trzeba sprawdzić w działaniu.
Komputer jest bezpieczny.

Sprawdzenie plików systemowych, zakończone pomyślnie (nie wykryła żadnego naruszenia integralności). Aktualizacja również.

Dzięki.

1 polubienie

Jeśli system odzyskał sprawność, zastosuj DelFix Zaznacz Remove disinfection tools i kliknij Run.
Zaznacz post, który rozwiązał Twój problem.
obraz

W razie kolejnych kłopotów z komputerem, pisz :+1: