Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nalezeno 6479 výsledků hledání

od altrok
20 čer 2025 07:52
Fórum: Všehochuť
Téma: Služba ZTHELPER
Odpovědi: 4
Zobrazení: 713

Re: Služba ZTHELPER

Ahoj, za mě to též bude ok. Podle vseho to bude zero trust DNS sluzba.
https://www.reddit.com/r/techsupport/co ... ice_after/
od altrok
20 čer 2025 07:42
Fórum: Preventivní kontroly logů
Téma: Prosim o kontrolu LOGu + podvodnik vybilil ucet i s firemnim uctem
Odpovědi: 8
Zobrazení: 312

Re: Prosim o kontrolu LOGu + podvodnik vybilil ucet i s firemnim uctem

Ahoj, jen prochazim kolem...

Pokud nepouzivate ScreenConnect, odinstaluj ho. Hodne soucasnych utoku dneska probiha tak, ze utocnici obet presvedcijou, aby spustila/nainstalovala nejaky RMM tool (TeamViewer, AnyDesk, ...) a pak na PC obeti sami klikaji.

Dalsi bordel tam taky nevidim, tady bohuzel ...
od altrok
11 bře 2025 12:23
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 11581

Re: PUP.CrossRider zas a znovu

Po ručním smazání klíče je problém vyřešen?
od altrok
11 bře 2025 12:19
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Edge Extension: (Crypto Web Extension) je rozšíření do prohlížeče, ohledně podpisu smluv s ministerstvem školství, takže v tom bych bubáka doufám neviděl. Manželka to musí mít aby se mohla ověřit u nich v systému.
Ok, tím pádem cajk.

Ukradený archiv jsem prohledal, je to teda dost hustý, ale nic ...
od altrok
08 bře 2025 00:45
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 11581

Re: PUP.CrossRider zas a znovu

Když vyhledáš soubory a pak registry, vidím jen obsah z hledání registrů. Vyhledej ještě jednou soubory.

Otevři regedit a danou hodnotu (plnkhmnoajbfccclonaeepohggeolcih) v tomto klíči ručně smaž.
od altrok
08 bře 2025 00:32
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 11581

Re: PUP.CrossRider zas a znovu

Hmm, divné. AdwCleaner byl koupen společností Malwarebytes, tak jsem čekal, že budou mít podobný/stejný detekční engine. Dobrá, spusť FRST, do textového pole vlož

Kód: Vybrat vše

plnkhmnoajbfccclonaeepohggeolcih
a klikni na Search Files. Pokud nic nenajde, tak i Search Registry. Obsah search.txt pak pošli.
od altrok
08 bře 2025 00:27
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Ano, www.neslape.cz patří k nám - u mě webovka funguje.

CBS log jsem nenašel, ale nepotřebuju ho. Díky za vzorek, sedím v tom pár hodin a je to dosti komplexní kód s plno zajímavostmi. Kluci měli v reálném čase přístup na tvůj PC - vidíme to např. v tom, že k počáteční infekci došlo 28.2., ale ...
od altrok
07 bře 2025 20:37
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Zatím fixlist na dočištění. Ke zbytku se vyjádřím za chvíli.

Start
CloseProcesses:
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3289075&SearchSource=48&CUI=UN49515189314555504&UM=1","hxxp://www.mystartsearch.com/?type=hp ...
od altrok
07 bře 2025 12:09
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Díky za vzorky, večer/zítra je prostuduju. Link jsem smazal, jen pro jistotu.

Ještě budeme dočisťovat, ale havěť už neběží, takže můžeš měnit hesla. Budu mít časoprostor nejdřív večer. V mezičase zatím proskenuj PC nějakým reputable toolem třeba ESET Online Scannerem nebo MBAM.

Pouzivas jen ...
od altrok
07 bře 2025 11:56
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 11581

Re: PUP.CrossRider zas a znovu

Proskenuj PC pomocí MBAM. Rád bych se dozvěděl přesnou cestu k tomuto rozšíření. Mám podezření, že si ho tam taháš přes synchronizaci - jsi do Chromu přihlášen svým účtem/gmailem?
od altrok
06 bře 2025 23:59
Fórum: Řešení problémů, logy
Téma: PUP.CrossRider zas a znovu
Odpovědi: 22
Zobrazení: 11581

Re: PUP.CrossRider zas a znovu

Ahoj, dej log z AdwCleaneru, ať přesně víme, kde se ten náš PUP schovává.
od altrok
06 bře 2025 23:57
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Soubor nenalezen (link jsem smazal jen pro jistotu... ale mam ho ulozeny). Zkus mi ten archiv vytvorit jeste jednou, ale trosku jinak. Nezajimaji me mega velke soubory (predpokladam, ze budou v C:\Intel\logs ), takze mi do zipu dej jen ty mensi. No a duvod toho zaheslovani jsou antivirove enginy na ...
od altrok
06 bře 2025 21:48
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Super, to vypada hezky. Dej nam prosim te jeste nove logy FRST.txt i Addition.txt

Podarilo se ti zaheslovany archiv z C:\Intel nekam uploadnout? :)

Pouzivas jen Windows Defender - zkontroluj si, ze v nem nejsou vyjimky (casto si malware dela vyjimky v antivirech, aby jejich slozku ignoroval).
od altrok
06 bře 2025 14:01
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Jsou to soubory. Ne složky :)
Se zmenou hesel bych jeste chvili vydrzel... ty kriticke (banky/crypto) z jineho PC klidne zmen.

Reinstal jak chceš. Ja si myslim, ze to odvirovat dokazeme, jen to nebude pristim fixlistem :)
od altrok
06 bře 2025 11:43
Fórum: Řešení problémů, logy
Téma: klávesnice píše dva háčky/čárky místo jednoho
Odpovědi: 41
Zobrazení: 12401

Re: klávesnice píše dva háčky/čárky místo jednoho

Ahoj,
nase diakritika je pro keyloggery problem, proto jsi pozoroval priznaky, jake jsi pozoroval. Od 28.2. si nekdo nechaval posilat vsechno, co na tomto PC pises/delas. Po kompletnim odvirovani zmen vsechny hesla (ukradli ti i ty ulozeny v prohlizecich)... ale az bude PC cistej... JaRon ti da ...