Prośba o sprawdzenie logów - podejrzenie obecności koparek Bitcoin

Witam :slight_smile:

Powiem krótko: Przez pewien czas wchodziłem na jedną ze stron, która jak później się okazało - jest koparką kryptowaluty. Przez to chciałbym się dowiedzieć czy w między czasie nie zdążyło jakieś ustrojstwo typu Bitcoin minner wejść do mojego systemu. Dlatego też proszę kompetentnego człowieka, żeby sprawdził mi logi FRST, które zamieszczam poniżej.

Pozdrawiam :wink:

Addition.txt (64,6 KB)
FRST.txt (43,8 KB)
Shortcut.txt (63,2 KB)

Witaj.
Zastosuj na początek ADWCleaner, uruchom z Uprawnieniami Administratora, uruchom skanowanie i oczyść, wklej plik wynikowy.
Czekaj na kolejne polecenia.

Przepraszam, że tak późno, ale przez majówkę niezbyt miałem czas.
W każdym bądź razie zrobiłem skan i wyszły mi następujące wyniki. Mam to wszystko oczyścić? Czy coś z tego jest ważne (tak, żebym nie zepsuł sobie programu/systemu)

Czekam na dalsze informacje od Pana :slight_smile:

Po tylu dniach niestety musisz powtórzyć skanowanie FRST, ostatnie było tydzień temu.

Oczywiście, że powtórzę. Ostatnio trochę się wydarzyło (np. dodatki do firefoxa padły) i wypadało by dać jakiś nowy skan :slight_smile: . Zamieszczę go jutro, tymczasem Pan mi powie czy mogę usunąć powyższe rzeczy, które wykryło w AdwCleaner? :slight_smile:

:wink:
Utwórz punkt przywracania i wykonaj oczyszczanie w AdwCleaner.
Potem zrób nowy skan Frst

Oczyszczanie zakończone. Poniżej zamieszczam nowy skan FRST (zrobiony 25.05). Czekam na dalsze informacje od Państwa :wink:

Addition.txt (66,0 KB)
FRST.txt (44,7 KB)
Shortcut.txt (63,5 KB)

Od razu chciałbym się również zapytać czy te klucze rejestru Wow6432Node można było bez problemu usuwać? :slight_smile:
Bo nie ukrywam, że przez przypadek zapomniałem zrobić punktu przywracania systemu, przez co w razie czego będę mógł go cofnąć do 8 maja.

Witaj ponownie.
Można było usunąć bez problemu.

Na dysku jest sporo losowych katalogów. Zostaną one wylistowane, do jednego zajrzymy :wink:

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Nowe Dokumenty\13. Ściągnięte Programy\Nowy folder
    fixlist.txt (1,2 KB)
    “Plik naprawczy został wykonany w FiRST Editor 1.08b © ijuliusz.pl”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Oki, zrobione :wink:
Plik wynikowy:
Fixlog.txt (12,8 KB)

Wykonaj usuwanie tym plikiem za pomocą FRST, wklej plik wynikowy
fixlist.txt (6,3 KB)

Zrobione. Plik wynikowy poniżej :slight_smile:

Fixlog.txt (17,1 KB)

Jako kolejne, prawdopodobnie ostatnie, wykonaj skanowanie ESET

  • Pobierz ESET Online Scanner
  • Uruchom z Uprawnieniami Administratora
  • Naciśnij Get Started
  • Naciśnij Accept
  • Ponownie Get Started
  • Wybierz w pierwszym pytaniu No Thanks …, w drugim Disable…
  • Continue
  • Wybierz Full Scan
  • Zaznacz Enable …
  • Start Scan
  • Gdy wykryje jakiekolwiek zagrożenia zapisz log Save scan log
  • Program zapyta o Periodic scan odznacz i wybierz Continue
  • Następnie możesz zostawić wiadomość do producenta. Zaznacz Delete application data on closing
  • Jeśli zostawiłeś wiadomość Submit and continue, jeśli nie Close without feedback
  • Udostępnij plik log lub zrzut ekranu ze znalezionych plików