Stránka 1 z 1
Prosím o kontrolu logu
Napsal: 05 led 2023 08:21
od devet
Opět prosím o kontrolu logu a odstraněním viru.
Přece těm sráčům nebudu posílat peníze a věřit jim, že už mě nenapadnou.
Na "D" všechny soubory dostaly další přílohu a jsou v pr..jako v listopadu. Defender mlčí...
Podívejte se mi na to prosím.
Příspěvek na provoz samozřejmně zase pošlu
S úctou a díky
juráš
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 10:42
od Rudy
Zdravím!
Praveděpodobně jste chytil Ransomware, že máte vaše soubory zakódovány. My tu můžeme PC jen vyčistit, ale soubory vám neodkódujeme. Na to je třeba přímý přístup do PC, což nrmáme právně ošetřeno. Pokud kolegové budou mít k dispozici ten správný dekrypter, pomohou vám zde:
https://neslape.cz/images/banner.png. Zatím spusťte tuto utilitu:
Ulozte na plochu AdwCleaner
https://malwarebytes.com/adwcleaner/ nebo
http://www.bleepingcomputer.com/download/adwcleaner/
ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 11:21
od devet
Rudy,
moc díky.
Potřeboval jsem dodělat podklady pro účetní, takže jsem přeinstaloval starší verzi systému z Aomei.
Nicméně log posílám.
Co nainstaliovat aby se neopakovalo?
Už 2x jsem vás otravoval se stejný problémem a platit těm kreténům nemíním. Stejně by nebyl klid.
S púctou
juráš
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 13:30
od Rudy
Nalezené položky smažte (dejte do karantény), restartujte a dejte nové logy FRST+Addition. Dočistíme zbytky. Pokud nemáte, nainstalujte AV třetí strany (postačí Avast free), který umí rozeznat Ransomware. WinDefender sice je antivir, ale mnojo toho neumí. Chytil jste to zřejmě odněkud, jam nechodíte často.
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 14:29
od devet
Rudy,
moc díky za čas i práci.
juráš
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 15:02
od Rudy
Kig z ADW jsem po vás nechtěl. Zajímá mne log Addition, který najdete v souboru addition.txt v D:\DOWN. Děkuji.
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 15:10
od devet
Omluva,
špatně jsem četl. To víte stáří. 71...
posílám
TXT nejde přidat, takže takhle
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 16:07
od Rudy
OK, nic se neděje. Otevřte poznámkový blok a zkopírujte do něj:
Start
CloseProcesses:
HKU\S-1-5-21-4183113033-1021519691-2957343654-1001\...\MountPoints2: {0ebc49cc-c4af-11ec-8af7-b05ada9e2109} - "D:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-4183113033-1021519691-2957343654-1001\...\MountPoints2: {538da419-2ae9-11ed-8b1b-b05ada9e2109} - "D:\HiSuiteDownLoader.exe"
Task: {463BB234-CBFF-42D1-B94B-9DDF5582E7E1} - System32\Tasks\HP\HP Print Scan Doctor\Printer Health Monitor => C:\Program Files\HPPrintScanDoctor\HPPrinterHealthMonitor.exe (No File)
Task: {592B09D9-45E4-4690-BE42-F4ACF983AABC} - System32\Tasks\HP\HP Print Scan Doctor\Printer Health Monitor Logon => C:\Program Files\HPPrintScanDoctor\HPPrinterHealthMonitor.exe (No File)
Task: {C22870A1-B30E-44EE-BEFB-7B1EEAF4B8B6} - System32\Tasks\iTop BLACK FRIDAY Task (One-Time) => C:\Program Files (x86)\iTop VPN\Pub\itopbf.exe /vpn (No File)
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\{150F4013-6884-4350-8DDC-6BFCB4C5DC15}
C:\ProgramData\{F86B0233-9A85-4589-8AAF-524CC4F8211B}
C:\Users\User\AppData\LocalLow\IObit
C:\Users\User\AppData\Roaming\IObit
C:\ProgramData\IObit
ContextMenuHandlers1_S-1-5-21-4183113033-1021519691-2957343654-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => -> No File
ContextMenuHandlers4_S-1-5-21-4183113033-1021519691-2957343654-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => -> No File
EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 16:43
od devet
Rudy,
posílám potřebné.
PC se restartovalo...
S úctou
juráš
Re: Prosím o kontrolu logu
Napsal: 05 led 2023 17:51
od Rudy
OK, log by již měl být čistý.
Re: Prosím o kontrolu logu
Napsal: 06 led 2023 07:33
od devet
Rudy,
ještě jednou MOC děkuji.
Nevím zda jste z Prahy. Mám kavárnu na Plzeňské ulici Boomerang. Budete-li mít cestu, rád Vás uvidím a popovídám.
Nejste.li z Prahy, napište prosím Vaši doručovací adresu. Tedy chcete-li. A já Vám zašlu moji kávu.
S úctou, pozdravem a přáním báječného ropku 2023
juráš
Re: Prosím o kontrolu logu
Napsal: 06 led 2023 08:09
od devet
Omluva, samozřejmě adresu případně na
j.trachta@gmail.com
juráš
Re: Prosím o kontrolu logu
Napsal: 06 led 2023 10:22
od Rudy
Jste velice laskav, ale já to nedělám pro nějaký zisk (nebo kšeft, říkejte tomu, jak chcete). Jsem z Plzně, do Prahy se dostanu tak 1x až 2x ročně a pokud bude příležitost, zastavím se u vás. Celý žicot jsem pracoval v elektrotechnice a teď, když jsem už v důchodu tady relaxuji (mimo jiné). Takže bych to ponechal osudu. Nemáte vůbec zač!
