
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Divné webové stránky v historii Chrome
Moderátor: Moderátoři
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Divné webové stránky v historii Chrome
Vsiml jsem si. Že v Chrome historii prohlížení jsou nějaké divné webové stránky a nejdivnější je tahle:
https://news-from-pressroom.com/lp/new- ... 192&as=adk
Co to je za script? Když jsem dal do Virus Total, tak nic nenajde, ale chová se divně. Nejprve jakoby zamrzne a pak vyplivne,cze je vše ok. Spíše si říkám jestli není přes okno nějaká overaly.
Bohužel me zařízení je buď přímo napadle - rootnute přes mediatej exploit a nebo je Rom telefonu narušena. Protože se celkově telefon chová divně.
Další webovky, které nevím, že bych na nich byl:
https://fmv9kweoe06r.com/nh7jhnmg?key=0 ... c=15372192
https://fmv9kweoe06r.com/nh7jhnmg?key=5 ... bb663abf39
https://accounts.google.com/o/oauth2/au ... lOAuthFlow
https://fmv9kweoe06r.com/nh7jhnmg?dlrt= ... bb663abf39
Můžete prosím se podívat, jestli se mi zase něco nenatahlo?
Děkuji
https://news-from-pressroom.com/lp/new- ... 192&as=adk
Co to je za script? Když jsem dal do Virus Total, tak nic nenajde, ale chová se divně. Nejprve jakoby zamrzne a pak vyplivne,cze je vše ok. Spíše si říkám jestli není přes okno nějaká overaly.
Bohužel me zařízení je buď přímo napadle - rootnute přes mediatej exploit a nebo je Rom telefonu narušena. Protože se celkově telefon chová divně.
Další webovky, které nevím, že bych na nich byl:
https://fmv9kweoe06r.com/nh7jhnmg?key=0 ... c=15372192
https://fmv9kweoe06r.com/nh7jhnmg?key=5 ... bb663abf39
https://accounts.google.com/o/oauth2/au ... lOAuthFlow
https://fmv9kweoe06r.com/nh7jhnmg?dlrt= ... bb663abf39
Můžete prosím se podívat, jestli se mi zase něco nenatahlo?
Děkuji
- Rudy
- Site Admin
- Příspěvky: 119272
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Divné webové stránky v historii Chrome
Zdravím!
Pravděpodobně jste na těch stránkách byl. Pro kontrolu PC dejte logy FRST+Addition: http://forum.viry.cz/viewtopic.php?f=24&t=132509 .
Pravděpodobně jste na těch stránkách byl. Pro kontrolu PC dejte logy FRST+Addition: http://forum.viry.cz/viewtopic.php?f=24&t=132509 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Divné webové stránky v historii Chrome
Nebyl a je to z Chrome v androidu. Udělal jsem statickou analyzu v Hybrid Analysis.
https://www.hybrid-analysis.com/sample/ ... 0587ce37f4
Ráda je asi jasná... Sebrat se k někomu, kdo umí preflashovat rom a bootloader, že?
https://www.hybrid-analysis.com/sample/ ... 0587ce37f4
Ráda je asi jasná... Sebrat se k někomu, kdo umí preflashovat rom a bootloader, že?
Re: Divné webové stránky v historii Chrome
Nebyl a je to z Chrome v androidu. Udělal jsem statickou analyzu v Hybrid Analysis.
https://www.hybrid-analysis.com/sample/ ... 0587ce37f4
Ráda je asi jasná... Sebrat se k někomu, kdo umí preflashovat rom a bootloader, že?
https://www.hybrid-analysis.com/sample/ ... 0587ce37f4
Ráda je asi jasná... Sebrat se k někomu, kdo umí preflashovat rom a bootloader, že?
- Rudy
- Site Admin
- Příspěvky: 119272
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Divné webové stránky v historii Chrome
Řiďte se, prosím, pokyny, které jsem vám dal.Rudy píše: 08 pro 2021 10:27 Zdravím!
Pravděpodobně jste na těch stránkách byl. Pro kontrolu PC dejte logy FRST+Addition: http://forum.viry.cz/viewtopic.php?f=24&t=132509 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Divné webové stránky v historii Chrome
Omlouvám se, nemyslel jsem to zle. Během dne proběhla ta analýza s jelikož má skore 50/100 malicious, tak jsem vám to poslal.
Jedna se o podezřelou aktivitu v Chrome v Android telefonu. Taky zde dělat FRST?
Jedna se o podezřelou aktivitu v Chrome v Android telefonu. Taky zde dělat FRST?
- Rudy
- Site Admin
- Příspěvky: 119272
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Divné webové stránky v historii Chrome
Já také ne, jen ale prodlužujeme konečné řešení. Potřebuji vědět, zda jste si odtamtud něco nestáhl. FRST+Addition samozřejmě potřebuji.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Divné webové stránky v historii Chrome
Můžu prosím odkaz na FRST pro Android? Na Google Play jsem nenašel.
- Rudy
- Site Admin
- Příspěvky: 119272
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Divné webové stránky v historii Chrome
Pro Android neexistuje. Nacházíte se na webu určeném pro platformu Windows.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Divné webové stránky v historii Chrome
Prosím vás, celý incident se celou dobu odehrává na Androidu . Myslel jsem si, že FRST neexistuje pro Android. Proto nechápu odkud stáhnout a jak otestovat.
Btw: teď se mi redirectovalo okno v Chrome v telefonu na stránku:
https://oataltaul.com/?l=uDMZTXJiMzarH2 ... 95912713-0
https://atzekromchan.com/4/4470221/?var ... frev=false
Btw: teď se mi redirectovalo okno v Chrome v telefonu na stránku:
https://oataltaul.com/?l=uDMZTXJiMzarH2 ... 95912713-0
https://atzekromchan.com/4/4470221/?var ... frev=false
- Rudy
- Site Admin
- Příspěvky: 119272
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Divné webové stránky v historii Chrome
Potom už jen nějaký antivirus pro android, např.: https://www.avast.com/cs-cz/free-mobile-security#pc , nainstakovat a proskenovat. To, že vám jde o android, jste ale při založení vlákna neuvedl.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Divné webové stránky v historii Chrome
Mezitím mi někdo definitivně hacknul telefon. Zjišťuji škody. Díky za snahu pomoct.
- Rudy
- Site Admin
- Příspěvky: 119272
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Divné webové stránky v historii Chrome
To je mi líto. Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.