Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

MatiEx

Dziwny email dot. weryfikacji konta mailowego - logi

Rekomendowane odpowiedzi

Witam serdecznie.

 

Jak w temacie, zrobiłem wszystkie potrzebne logi, prosiłbym kogoś o sprawdzenie ich czy przypadkiem komputer nie został poprzez tego maila w jakiś sposób zainfekowany. Był to mail dotyczący weryfikacji konta, w którym były dwa linki, w jednym linku był niby jakiś obrazek którego i tak nie było widać, drugi link dotyczył usunięcia konta, adresu email, trzeba było podać numer telefonu, oczywiście tego nie zrobiłem, odrazu zamknąłem. Proszę o sprawdzenie. Z góry dziękuje.

 

Addition.txt

FRST.txt

 

http://wklej.org/id/2395365/

http://wklej.org/id/2395379/

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Takie e-maile od razu się usuwa, też taki e-mail dostałem nawet tego nie otwierałem.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przy założeniu że używamy aktualnej przeglądarki, gdy jedynie wejdziemy na "podejrzaną" stronę jednak niczego nie pobierzemy/uruchomimy, jest szansa na zainfekowanie się czymś? Zawsze sądziłem, ze o ile przeglądarka nie jest dziurawa to nie zarazimy się niczym o ile żadnego pliku nie ściągniemy/uruchomimy z podejrzanej strony. Duży się mylę?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Chcę się po prostu upewnić, a mail który dostałem z jednej strony był podejrzany, a z drugiej strony właśnie nie i dlatego go otworzyłem.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Był to mail dotyczący weryfikacji konta, w którym były dwa linki, w jednym linku był niby jakiś obrazek którego i tak nie było widać, drugi link dotyczył usunięcia konta, adresu email, trzeba było podać numer telefonu, oczywiście tego nie zrobiłem, odrazu zamknąłem. Proszę o sprawdzenie. Z góry dziękuje.

 

O ile masz możliwość zgłoszenie tego maila do zespołu zarządzającego to zrób to.

 

Jak w temacie, zrobiłem wszystkie potrzebne logi, prosiłbym kogoś o sprawdzenie ich czy przypadkiem komputer nie został poprzez tego maila w jakiś sposób zainfekowany.

 

Logi wyglądają OK, nie widać infekcji.

 

Kosmetyka:

 

1. Do notatnika wklej i zapisz jako fixlist.txt i kliknij Fix w Interfejsie FRST

Plik fixlist.txt umieść obok programu FRST

 

CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3664094850-1680449025-3853055335-1000\...\Run: [AdobeBridge] => [X]
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Brak nazwy -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> Brak pliku
S2 AODDriver4.3; \??\C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

2. Raportu (Fixlog) z tego nie dawaj.

 

=============

 

Dla pewności przeskanuj komputer skanerem wyposażonym w silnik antywirusowy Kasperskiego i BitDefendera czyli programem HitmanPro

 

Gdyby coś wykrył, to aktywuj okres testowy licencji i usuń wykryte zagrożenia. (Gdyby został wykryty program FRST, to zaznacz przy nim opcję "Ignoruj" bo to fałszywy alarm.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dzięki bardzo :thumbup: .

 

PS: Aktualnie posiadam antywirusa Avira, będzie dobry do przeskanowania? Czy tak jak mówisz zainstalować wersję próbną któregoś z wymienionych programów?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Czy tak jak mówisz zainstalować wersję próbną któregoś z wymienionych programów?

 

Ja podałem konkretny skaner - HitmanPro, bo on ma wbudowany silnik Kasperskiego i BitDefendera.

 

PS: Aktualnie posiadam antywirusa Avira, będzie dobry do przeskanowania?

 

Możesz nim dodatkowo przeskanować.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...