Cześć,
dostałem dzisiaj powiadomienie że Defender wrzucił na kwarantanne jakieś syfy. Co prawda niby udało mu się ich pozbyć, ale chciałbym się upewnić że nie siedzi tu żaden inny syf, który zaraz mi coś znów dociągnie. W załączniku logi z FRST
Faktycznie, są pozostałości po infekcji
Czy uruchamiałeś ADWCleaner? Wykrył coś?
Wykonaj poniższe polecenia, w których przeskanujesz ADWCleanerem jeszcze raz.
Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Wiktor Kobiela\Desktop fixlist.txt (2,5 KB) „Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Na ekranie Zanim zaczniemy zaznacz opcje według własnego wyboru
Wybierz Skanowanie komputera
Wybierz Pełne skanowanie
Wybierz „Włącz wykrywanie i przenoszenie…”
Rozpocznij skanowanie
Gdy wykryje jakiekolwiek zagrożenia zapisz raport
Program zapyta o Wersję próbną odznacz i wyłącz
Udostępnij plik raportu
Kolego @Wuch przepraszam za zejście z tematu, ale chciałem coś napisać do kolegi @MatX1
PS. @MatX1 miałem zamiar to skomentować, ale zmieniłem zamiar
Podam tylko przykład:
Przyjeżdża @MatX1 do mechanika z usterką w samochodzie, bo coś stuka.
Mechanik ogląda, sprawdza i stwierdza, że kilka drobnych rzeczy można naprawić i będzie dobrze
Aż tu nagle, z ulicy, zagląda osobnik i stwierdza, że przy takich usterkach to w samochodzie trzeba wymienić nadwozie, podwozie, układ kierowniczy, hamulcowy, itd, bo jest skompromitowany, do zaorania i tyle
Co o takiej osobie myśli wtedy @MatX1 ? Co myśli mechanik?
Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Wiktor Kobiela\Desktop fixlist.txt (784 bajty) „Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Usunąłem Infatice. Pozwoliłem sobie też usunąć linijkę z fixlisty, która usuwa ustawienia DNS (192.168.0.100 i 8.8.8.8 to moje ustawienia wewnętrznego serwera DNS z którego korzystam i to powinno zostać).