Prawdopodobnie zainfekowany komputer, po wejściu na stronę typu 'phishing'

Witam wszystkich.
Wczoraj wieczorem popełniłem bardzo duży błąd. W skrócie… dostałem dość wiarygodną wiadomość na steamie od znajmego, po czym odwiedziłem stronę i oddałem swoje informacje.
Po zauważeniu swojego błędu, zmieniłem hasło steam, jednak z mojego konta zostały wysłane podobne wiadomości po znajomych na które ja sam się nabrałem.
Zeskanowałem komputer, różnymi programami (windows defender, spybot, adwcleaner) pousuwałem cokolwiek tam znalazło aczkolwiek stwierdziłem, że udam się również o pomoc do profesjonalistów, do was. Być może powinienem od razu do was przyjść z logami ale cóż wklejam co znalazło.
Mam jeszcze jedna uwagę co do swojego komputera, nie raz kiedy chcę go wyłączyć, on sam się uruchamia ponownie po paru sekundach, trwa to już od jakiegoś dłuższego czasu.

FRST http://www.wklejto.pl/837521
Addition http://www.wklejto.pl/837522
Shortcut http://www.wklejto.pl/837523

Dzięki za pomoc i pozdrawiam.

1 polubienie

Zalecane logowanie duetapowe (telefon) gdzie tylko jest możliwe.
Zmniejszasz ryzyko takich “wejść” po podaniu komuś danych i…kradzieży, szcególnie po obecnym doradzam.

1 polubienie

Witaj @Shuggaa

Kilka poleceń do wykonania.

  1. Usuń Spybot Search&Destroy - program mało skuteczny.
  2. Błąd pojawiający się przy restarcie komputera The bugcheck was: 0x000000d1
  3. Pobierz ten plik i zapisz w katalogu z FRST, tzn. D:\INSTALKI
    fixlist.txt (5,2 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  4. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania, spakuje do pliku .zip informacje o błędzie z punktu 2 i zacznie oczyszczanie.
  5. Po restarcie wklej plik wynikowy oraz nowoutworzony plik .zip na pulpicie.
  6. Pobierz ADWCleaner
  7. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
  8. Wklej plik wynikowy.
1 polubienie

21.05.2020_21.06.37.zip (65,6 KB)

Dzięki za odpowiedź @iJuliusz
Zastosowałem się do wszystkich punktów, wklejam logi.
Fixlog http://www.wklejto.pl/837665
AdwCleaner http://www.wklejto.pl/837664

Dziękuję

Kolejne polecenia
Uruchom FRST i w górnym okienku wpisz
kwadipob.sys
i kliknij Szukaj pliku
Plik wynikowy wstaw do wglądu
następnie wpisz w okienku to samo (jeśli się usunie) i kliknij Szukaj w rejestrze
Wstaw plik wynikowy