Logi - Shakowane konto na mailu
Rozpoczęty przez
P_A_T
, 08 02 2013 11:44
6 odpowiedzi w tym temacie
#1
Napisano 08 02 2013 - 11:44
Witam, zhakowali mi maila i kilka kont w różnych grach, po przeskanowaniu systemu ZoneAlarm znalazł (nsservice32.exe)-Zbot, usunął go, proszę o sprawdzenie logów czy nic po nim nie zostało
#2
Napisano 08 02 2013 - 14:00
Witaj.
NIe widzę pozostałości po nim
ale smieci są.
Odinstaluj:
Następnie:
NIe widzę pozostałości po nim
Odinstaluj:
ZoneAlarm Security Toolbar ZoneAlarm LTD Toolbar HiJackThisUruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-2667563649-3782722246-2196341929-1001\..\SearchScopes\{5DF371B4-70A7-4ED5-A3BB-EB3FD87D3E00}: "URL" = http://search.zonealarm.com/search?src=sp&tbid=base2013&Lan=en&q={searchTerms}&gu=99367ae3122943f4b9bc5e7bfd313321&tu=10G90006Q2B000v&sku=&tstsId=&ver=&&r=312
:Files
C:\Users\Ja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
C:\Program Files\hijack
:Commands
[emptytemp]
Kliknij Wykonaj skrypt daj log z usuwania.Następnie:
- W OTL'u kliknij "Sprzątanie"
- Przeskanuj komputer programem MalwareBytes Anti-malware ->/Lista-polecanych-skanerow-antywirusowych-t52057/
#3
Napisano 08 02 2013 - 15:18
ZoneAlarm LTD Toolbar - nie wiedziałem jak go odinstalować, nie było go na liście zainstalowanych aplikacji
Niestety po wykonaniu skryptu, i włączeniu sprzątania usuneło mi log
Jak dziś rano skanowałem system ZoneAlarm Antivirus znalazło mi Trojan-Dropper.Win32.Dorifel.zfg w pliku C:\users\Ja\gqtkczj.exe
Niestety po wykonaniu skryptu, i włączeniu sprzątania usuneło mi log
Jak dziś rano skanowałem system ZoneAlarm Antivirus znalazło mi Trojan-Dropper.Win32.Dorifel.zfg w pliku C:\users\Ja\gqtkczj.exe
Załączone pliki
#4
Napisano 08 02 2013 - 15:23
Usunąłeś ten plik, który znalazł ZoneAlarm?, bo w logu go nie widziałem, co do skanowania mbamem to czysto te pliki są twoje i nie są groźne, problem występuje jeszcze?
#5
Napisano 08 02 2013 - 15:25
ZoneAlarm go usunął automatycznie, Ten hacktool wpakill nie jest groźny rozumiem? Co do problemu to nie mam jak sprawdzić czy ponownie mnie zhakują 
@edit
Logi są z wczoraj wieczorem a Zonealarm znalazł go dziś rano
@edit
Logi są z wczoraj wieczorem a Zonealarm znalazł go dziś rano
Użytkownik P_A_T edytował ten post 08 02 2013 - 15:26
#6
Napisano 08 02 2013 - 15:28
To co usunął ZoneAlarm to był ten zbot, te pliki znalezione przez Mbam nie są groźne i na chwilę obecną komputer jest wolny od trojanów i innego syfu
#7
Napisano 08 02 2013 - 15:30
W takim razie dziękuje za pomoc, temat można zamknąć
Użytkownicy przeglądający ten temat: 0
0 użytkowników, 0 gości, 0 anonimowych



Temat jest zamknięty






