Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Dragonov

Cybertarcza wykryła trojana

Rekomendowane odpowiedzi

Witam.

 

Wczoraj rano po uruchomieniu przeglądarki zastałem komunikat z CyberTarczy Orange o zablokowanym internecie ponieważ wykryli Trojan.Ruskill.

Zrobiłem szybki skan esetem, ale program nic nie wykrył zresztą sam system był świeży, bo postawiony na nowo z 2 tygodnie temu. Dla świętego spokoju sformatowałem dysk C i zainstalowałem ponownie winowsa 10 z iso pobranego ze strony microsoftu, oraz znowu przeskanowałem cały dysk esetem w trybie liveusb/normalnie, f-secure, malwarebytes, i znowu nic nie wykryło.

Tak wygląda komunikat po wejściu na stronę Cybertarczy, dodam że pdf który każą pobrać to dokładnie to samo co jest napisane tyle ze z obrazkami.

FQc8yxU.png

 

Data ostrzeżenia to 9 listopada środek nocy. Czytałem że Orange przedziela zainfekowane ip ludziom, a później przypisuje fałszywe ostrzeżenie do loginu Neostrady, i chyba tak musi być bo co innego? Oczywiście resetowałem router kilkanaście razy, sprawdziłem telefony które miałem podłączone do sieci wszystkie czyste.

 

Niby wszystko jest ok, ale strach wejść na stronę banku :hmm:

 

Wrzucam logi z FRST, chociaż nic tam nie powinno być i tyle co sam przejrzałem nie ma chyba nic podejrzanego...

 

FRST.txt

http://wklej.org/id/2943304/

Addition.txt

http://wklej.org/id/2943305/

Shortcut.txt

http://wklej.org/id/2943307/

Link do samej Cybertarczy:

https://cert.orange.pl/cybertarcza

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

"Ruskill" to infekcja wymyślona przez Cybertarczę Orange, w rzeczywistości nie istniejąca.

Cybertarcza wybiera swoje ofiary na podstawie ich IP, więc skoro wybrali Ciebie, to znaczy, że:

1) albo masz IP łącznie z innymi użytkownikami tej sieci,

2) albo zmieniłeś swoje miejsce pobytu, więc także IP zostało zmienione.

 

W logach oczywiście nie ma niczego podejrzanego.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie rozumiem, teraz data zmieniała się na wczoraj 2016-11-11, 20:58:15 czy to oznacza że faktycznie coś jest nie tak? Nie wiem może być sam router zainfekowany, tylko jak? Kupiony z 3 miesiące temu po tym jak stary spalił się potrafieniu pioruna...router to TP-LINK TD-W8960N v6 Sprawdziłem dns i są wpisane dane Orange: 194.204.152.34, 194.204.159.1

 

Czy po prostu jestem na liście cybertarczy Neostrady i przez jakiś czas to ostrzeżenie będzie się powtarzać? :mad2:

Przeskanowałem teraz jeszcze komputer avastem i też nic, nawet telefon który mam podłączony do sieci sprawdziłem esetem i avast mobile i też niby czyste.

 

Nie zmieniałem miejsca pobytu, nic nie było robione. Moja sieć to własny komputer i 2 telefony android i windowsphone.

 

EDIT

Już jest ok, według mnie po prostu przypisują to ostrzeżenie do IP i jak ktoś ma pecha i to IP dostał to przypisuje do loginu neo, a po paru dniach znowu "skanują".

Teraz status Cybertarczy to:

 

Zweryfikowaliśmy Twój adres IP:

Nie wykryliśmy zagrożeń w urządzeniach korzystających obecnie z Twojej domowej sieci.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Witam. Podpinam się do tematu, ponieważ dziś siostra zgłosiła do mnie identyczny problem ze swoim laptopem (+ komp stacjonarny w ich domu, jak się później okazało). Reset routera nic nie dał - ani "guzikiem RESET", ani z prądu (a był wyłączony z prądu przynajmniej przez godzinę jej pobytu u mnie). Mają Neostradę, wiec powinno pomóc...

W jaki sposób wymusić zmianę IP albo problem naprawić? Bo tematów przewijało się dużo na Google, ale żeby jakiś jednoznacznie opisał sposób rozwiązania, to już niekoniecznie...:(

Podaję logi, na wszelki wypadek i przy okazji proszę o zwrócenie uwagi co można wywalić z kompa.

 

kolejne dwa pliki zbyt duże....

 

Addition:

http://wklej.org/id/2973686/

 

Shortcut:

http://wklej.org/id/2973688/

FRST.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Miałem to samo, to jest jakiś bullshit. Raczej nie ma co się tym przejmować.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...