Hitm3n
(Hitm3n)
16 Październik 2022 17:43
#1
Cześć!
Przez własną nieuwagę co do adresu strony (skylum. com vs skylium. com) ściągnąłem instalator programy obróbki graficznej, a przynajmniej tak mi się wydawało. Nie mam wprawdzie na tą chwilę żadnych objawów, natomiast wolę się zabezpieczyć zanim coś się wydarzy - jedyne, co się dzieje, to Avast krzyczy o przerwanym połączeniu z botnetem o IP 188. 127. 224. 105 na porcie 80. Skan AV na tą chwilę niczego nie znalazł, Windows Defender też nie krzyczy o niczym.
Przeskanowałem Kaspersky Rootkit Removal, logi z FRST:
Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 16-10-2022 - Pastebin.com - FRST.txt
Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 16-10-20 - Pastebin.com - Addition.txt
Pozdrawiam!
EDIT:
MBAM dodatkowo zaczął pokazywać komunikat o blokadzie połączenia ze stroną wdeiqeqwns . com oraz paru innych IP, ale nie zdążyłem ich spisać/zrobić screena.
1 polubienie
iJuliusz
(iJuliusz)
16 Październik 2022 18:36
#2
Witaj @Hitm3n
Jest kilka oznak infekcji
Pobierz ten plik i zapisz w katalogu z FRST, tzn. D:\Instalatory
„Plik naprawczy został utworzony tylko dla Ciebie , nie należy go stosować na innym komputerze”
fixlist.txt (5,1 KB)
Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
Po restarcie wklej plik wynikowy.
Pobierz ADWCleaner
Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
Jeśli znajdzie linie z Preinstalled to odznacz , resztę oczyść
Wklej plik wynikowy.
Pozdrawiam serdecznie
Juliusz
1 polubienie
Hitm3n
(Hitm3n)
16 Październik 2022 18:45
#3
Hitm3n
(Hitm3n)
17 Październik 2022 18:12
#5
Cześć,
wygląda na to, że wszystko poszło już podczas czyszczenia FRST, jakąś jedną pozostałość znalazł jeszcze MBAM - Malwarebyteswww.malwarebytes.com-Szczegóły raportu-Data skanowania: 16.1 - Pastebin.com - przeniósł do kwarantanny, którą wyczyściłem po zakończonym skanowaniu.
Pozdrowienia
Patryk
iJuliusz
(iJuliusz)
17 Październik 2022 19:34
#6
Dziękuję
Zrób świeży skan FRST i wstaw raporty
Sprawdzę, czy wszystko jest usunięte
Pozdrawiam serdecznie
Juliusz
Hitm3n
(Hitm3n)
18 Październik 2022 04:15
#7
system
(system)
zamknięcie
16 Styczeń 2023 04:15
#8
Ten temat został automatycznie zamknięty 90 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.