Stránka 1 z 1

Prevence - pochybný odkaz na facebooku

Napsal: 12 led 2023 22:32
od Panakota
Ahoj,

posílám log z FRST a screenshot z konverzace v messengeru s kolegou, který se "nezdá" být mým skutečným kolegou, a který mi poslal odkaz na velmi pochybnou stránku.

Díky moc za případnou kontrolu či jinou radu a ať toto forum žije navěky!

P.
logy.rar
(216.86 KiB) Staženo 55 x

Re: Prevence - pochybný odkaz na facebooku

Napsal: 14 led 2023 11:24
od Rudy
Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi

Re: Prevence - pochybný odkaz na facebooku

Napsal: 18 led 2023 01:08
od Panakota
Ahoj, díky moc za odpověď. Program se zdál mít jiné funkce, než byly popsány v odpovědi - posílám každopádně log.
# -------------------------------
# Malwarebytes AdwCleaner 8.4.0.0
# -------------------------------
# Build: 08-30-2022
# Database: 2022-10-10.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-18-2023
# Duration: 00:00:01
# OS: Windows 10 (Build 19044.2486)
# Cleaned: 2
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKCU\Software\Conduit
Deleted HKLM\Software\Wow6432Node\Conduit

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3688 octets] - [18/01/2023 01:05:04]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Re: Prevence - pochybný odkaz na facebooku

Napsal: 18 led 2023 10:13
od Rudy
OK. Dejte nové logy FRST+Addition.