Próba wyłudzenia danych


(Aciosek) #1

Proszę o sprawdzenie loga z uwagi na próbę wyłudzania danych.

http://wklejto.pl/6829


(huber2t) #2

Podaj log z Combofix


(Aciosek) #3

log z combofix:

http://wklejto.pl/6831


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Aciosek) #5

kaspersky log

http://wklejto.pl/6836

A może być też przez ściąganie plików przez program bearshare? Bo kiedyś mi zasyfił komputer.


(huber2t) #6

Usuń to:

:slight_smile:


(Aciosek) #7

Dzięki. usunąłem ręcznie i mam nadzieję że pomoże.


(Aciosek) #8

Teraz Kaspersky znalazł taki plik zainfekowany:

C:\System Volume Information_restore{B96B73A6-EE0F-44F4-BFF3-41A1F3AE6071}\RP36\A0011820.dll Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.i

Usunąłem w rejestrze i go nie było, ale jak robiłem Kasperskim to znowu wyskoczył ten plik zainfekowany.


(huber2t) #9

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

To powinno usunąć te pliki


(Aciosek) #10

Dzięki. przywracanie systemu pomogło i kaspersky już nic nie znalazł. Mam nadzieję, że już będzie czysto. A ciekawe z czego ten wirus mógł się wziąć? jakieś podpowiedzi co by to mogło być?