Odwiedziny na moim PC

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

Odwiedziny na moim PC

Post07 lut 2014, 12:34

Witam,

ostatnio ktoś odwiedził mnie na moim komputerze. Odezwał się przez czat internet explorer.
Ogółem miły koleś, ale raczej nie miło, że miał dostęp do moich plików itp.

Wiecie jak mogę się zabezpieczyć przed tego typu włamaniem ;)?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Odwiedziny na moim PC

Post07 lut 2014, 12:40

Więcej informacji. Screeny jakieś itp.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Odwiedziny na moim PC

Post07 lut 2014, 12:50

Nie masz podobnej opcji jak na GG:
v Nie pokazuj wiadomości od nieznajomych
v Pokazuj status tylko znajomym

:?:
Jeżeli masz tak zaznaczone to
wrzuć wymagane logi.

Obowiązkowe logi:
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
TDSSKiller --> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

Odwiedziny na moim PC

Post07 lut 2014, 13:13

djarta pisze:Więcej informacji. Screeny jakieś itp.


Niestety nic nie mam :). Okienko było tylko z internet explorer i tam było "send" i nic więcej.
Nie dało się tego zamknąć ani nic. Potem jeszcze odezwał się przez mikrofon i teraz pewnie teraz to czyta xD.


Tutaj OTL:

Dostępne tylko dla zarejestrowanych użytkowników

Extras
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Odwiedziny na moim PC

Post07 lut 2014, 13:24

Możliwe, że czyta przez to:

Kod: Zaznacz cały

O4 - HKCU..\Run: [Windows Defender] F:\Users\Daniels\AppData\Roaming\app\winlogon.exe.exe (Microsoft)


1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O4 - HKCU..\Run: [Windows Defender] F:\Users\Daniels\AppData\Roaming\app\winlogon.exe.exe (Microsoft)
O4 - HKCU..\Run: [MSDCSC\winlogon.exe] F:\Users\Daniels\AppData\Local\Temp\MSDCSC\winlogon.exe File not found
O4 - HKCU..\Run: [PMCRemote] File not found
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc)

:Files
F:\Windows\tasks\*.job
netsh advfirewall reset /C
rd /s /q "F:\Users\Daniels\AppData\Roaming\app" /C

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Pokaż skrypt z usuwania.

2. Wklej log z Dostępne tylko dla zarejestrowanych użytkowników.

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

Odwiedziny na moim PC

Post07 lut 2014, 13:46

Zapomniałem skopiować skryptu usuwania z OTL, ale za to mam log ComboFix

Ogólnie ta osoba raczej nic nie zrobiła, bo z nią pisałem no ale lepiej nie mieć już takich odwiedzin..

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Odwiedziny na moim PC

Post07 lut 2014, 14:02

jw djarta pisze.
Jeszcze się wtrącę do tego tematu
- czy czasami nie masz włączone
Udostępnianie plików innym osobom

:?:
Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Odwiedziny na moim PC

Post07 lut 2014, 14:31

Wiesz co to: f:\windows\System32\SPReview ?
Od Sony Xperii?

Avast do przeinstalowania, składniki są uwalone.

Poza tym - czysto.

Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

Odwiedziny na moim PC

Post07 lut 2014, 14:52

djarta pisze:Wiesz co to: f:\windows\System32\SPReview ?
Od Sony Xperii?

Avast do przeinstalowania, składniki są uwalone.

Poza tym - czysto.


Tak, mam Xperie E i to od niej :).

Okej dziękuję. Hmn, a może macie jakiś dobry antywirus?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Odwiedziny na moim PC

Post07 lut 2014, 15:38

Avast? Cały pakiet Comodo? Kaspersky z płatnych?
Zrób pełny skan Dostępne tylko dla zarejestrowanych użytkowników. Załącz wyniki.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości