Podejrzenie wirusa po otwarciu linku

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
cryonyourshoulder2

Użytkownik
Posty: 73
Rejestracja: 05 maja 2014, 14:12

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 09:23

Witam.
Mam taki problem, ponieważ siedziałam z koleżanką na "omegle" (idiotki) i rozmawiałyśmy z mega spoko chłopakiem, po czym powiedziałam że idziemy a on powiedział że nam coś wyśle.
Ja (głupia) weszłam w ten link, a on powiedział mi że zaraz wyłączy się nam internet, nie wiem czy to jest wirus czy nie, ale zainstalowało mi się coś takiego jak FFDSHOW i nie da się tego usunąć.
Boje się że on obserwuje moje ruchy (nie wiem czy to realne).
Błagam o pomoc i odpowiedź :o
Dodam że filmiki na youtube mi się kompletnie nie ładują, ładują się do 5 sek, po czym ładują się znowu i idzie do 10sek, po czym do 20 i wyskakuje błąd :(
Czy to jest wirus ?
Jak się tego pozbyć ?
Ostatnio zmieniony 14 lip 2014, 09:23 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu oraz pisowni

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 10:44

Na przyszłość nie otwieraj nigdy nieznanych linków oraz załączników.
Nie wchodź na niebezpieczne strony, ta strona ma złą reputację.
FFDShow jest popularnym dekoderem materiałów audio-wideo.
Dziwne że nie można tego usunąć, być może to jest jakiś wirus ukryty pod tą nazwą
lub zainfekowane kodeki ?

Uruchom Dostępne tylko dla zarejestrowanych użytkowników
Scan --> Clean
Szukaj --> Usuń
Będzie wymagane ponowne uruchomienie komputera...
Podaj z niego raport na:
Dostępne tylko dla zarejestrowanych użytkowników

Przeskanuj komputer Dostępne tylko dla zarejestrowanych użytkowników

Zaktualizuj bazę wirusów.
Pełne skanowanie
(nie instaluj wersji PRO tylko Freeware/darmową)
W razie wykrycia infekcji usuń zainfekowane pliki.
Usuń zarażone pliki z kwarantanny.

Po skanowaniu wrzuć z niego raport na:
Dostępne tylko dla zarejestrowanych użytkowników

Wrzuć obowiązkowe logi
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.

Po wrzuceniu logów czekaj za odpowiedzią fachowców z tego działu.

Jeżeli temat zostanie zakończony sprawdź jeszcze Autoruns:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html

P.S.
Część dotyczy również problemu z ładowaniem filmów z YT ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

cryonyourshoulder2

Użytkownik
Posty: 73
Rejestracja: 05 maja 2014, 14:12

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 13:41

oki juz sie biore za robote :)

-- 14 lip 2014, 12:41 --

ADW CLEANER :

Dostępne tylko dla zarejestrowanych użytkowników

-- 14 lip 2014, 13:00 --

Malwarebytes :

Dostępne tylko dla zarejestrowanych użytkowników

-- 14 lip 2014, 13:41 --

malwarebytes (zeskanowałam drugi raz z ciekawości, i znalazło kolejne wirusy 2, wczesniej trojana :) )

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 13:46

Mało się znam na logach ale widzę poważną infekcję :(



Przesyłam pałeczkę do specjalistów z tego działu ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 17:02

To, co wykrył MBAM za drugim razem, to sponsorski śmieć; powinien go usunąć Adw-Cleaner, ale wtedy go jeszcze chyba nie było, więc Adw-Cleaner go nie wykrył.

W logach OTL nie ma niczego podejrzanego.

Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

:Reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-1271521992-609133601-338590455-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
Raportu z tego już nie dawaj.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

cryonyourshoulder2

Użytkownik
Posty: 73
Rejestracja: 05 maja 2014, 14:12

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 17:47

dziekuje za pomoc ! :clap: ;)

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 18:03

Jak jest teraz z filmami na YT ?

Jeżeli temat zostanie zakończony sprawdź jeszcze Autoruns:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html

Załóż temat.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

cryonyourshoulder2

Użytkownik
Posty: 73
Rejestracja: 05 maja 2014, 14:12

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 18:11

z youtube jest już wszystko okej, "djkamil09061991" sprawdził miałam starego "Flash playera" i przeinstalowałam kodeki bo też były stare, dziękuje bardzo jeszcze raz, pozdrawiam :)

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Podejrzenie wirusa po otwarciu linku

Post14 lip 2014, 18:25

Wobec tego jeżeli już jest wszystko OK - zamykam temat,
XMan.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości