fałszywy maile

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

fałszywy maile

Post28 sie 2014, 21:40

Witam. dostałem na swoją pocztę fałszywego maila z fakturą Orange o nazwie " e-faktura.TP@orange.com" wydał mi się podejrzany (dodam że przychodzą mi fak. z Orange) ale jednak ciekawość była niestety silniejsza i otworzyłem tego maila i próbowałem ściągnąć załącznik na dysk ale zablokował go avast pro. przeskanowałem później kompa avast'em i Malwarebytes' Anti-Malware i nic nie znalazły.
Mam pytanie czy doszło do zainfekowania kompa bo czytałem że nie jestem jedyny. Na wszelki wypadek wkleje logi

OTL Dostępne tylko dla zarejestrowanych użytkowników
Extras Dostępne tylko dla zarejestrowanych użytkowników
TdssKiler Dostępne tylko dla zarejestrowanych użytkowników
dzięki

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

fałszywy maile

Post28 sie 2014, 21:58

W logach nie widzę żadnej infekcji, moją uwage przykuło jedynie to:

[2014-08-23 14:38:39 | 000,256,233 | -HS- | M] () -- C:\stage1
[2014-08-23 14:38:39 | 000,009,216 | -HS- | M] () -- C:\stage0
[2014-08-23 14:38:39 | 000,000,335 | -HS- | M] () -- C:\grub2.cfg

Znasz te trzy pliki?

Avast zablokował ten plik = nie dopuścił do infekcji.

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

fałszywy maile

Post29 sie 2014, 12:45

nie mam pojęcia co to jest

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

fałszywy maile

Post29 sie 2014, 12:49

W takim razie usuniemy to.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:processes
killallprocesses

:OTL
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found

:Files
C:\stage1
C:\stage0
C:\grub2.cfg
C:\windows\tasks\*.job

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Po restarcie wstaw raport z usuwania.

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

fałszywy maile

Post31 sie 2014, 12:11


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

fałszywy maile

Post31 sie 2014, 13:56

Jest już OK. :cool:

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

fałszywy maile

Post31 sie 2014, 16:16

1) Czyszczenie po narzędziachDostępne tylko dla zarejestrowanych użytkowników
2) Czyszczenie tymczasowych plików - zrobione
3) Czyszczenie folderów przywracania systemu[/b] - nie mogę znaleźć w xp'ku, czy chodzi o wyłączenie przywracania systemu na wszystkich dyskach a później utworzenie nowego punktu?
4) Skanowanie systemu Malwarebytes - Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

fałszywy maile

Post31 sie 2014, 16:19

nie mogę znaleźć w xp'ku, czy chodzi o wyłączenie przywracania systemu na wszystkich dyskach a później utworzenie nowego punktu?

Dokładnie tak.

Jest czysto.

paweltbg

Użytkownik
Posty: 159
Rejestracja: 15 sty 2009, 15:46

fałszywy maile

Post31 sie 2014, 16:25

3) Czyszczenie folderów przywracania systemu - zrobione
dzięki
Ostatnio zmieniony 31 sie 2014, 16:25 przez djarta, łącznie zmieniany 1 raz.
Powód: Rozwiązany, czyli zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości