Problem - Twój komputer został zablokowany..
#1
Objawy zainfekowania:
Znane wszystkim okienko w przeglądarce, z informacją, że znaleziono nielegalne oprogramowanie oraz że należy zapłacić 500zł na konto..

Wykonywane działania:
Non stop chroniony OA + Win defender..
Przeskanowałem Malwarebytes, Hitman, EEK i F-secure Online i nic ;/
Nic nie znaleziono ;/

Jak się upewnić w 100%, że pozbyłem się tego shitu (któryś z wyników google na "problem with sharepoint" Grin) ??


Logi:
OTL -

[Aby zobaczyć linki, zarejestruj się tutaj]


Addition -

[Aby zobaczyć linki, zarejestruj się tutaj]

FRST -

[Aby zobaczyć linki, zarejestruj się tutaj]

Real Time: Windows Defender, Online Armor Premium
On Demand: Malwarebytes Antimalware, Hitman Pro, EEK
Backup: EaseUS Todo Backup Free 5.0, FreeFileSync
Odpowiedz
#2
Nikt nie pomoże ?
Real Time: Windows Defender, Online Armor Premium
On Demand: Malwarebytes Antimalware, Hitman Pro, EEK
Backup: EaseUS Todo Backup Free 5.0, FreeFileSync
Odpowiedz
#3
Poczekaj cierpliwie na kogoś z ekipy (Tachion, Chakra).
Odpowiedz
#4
Nie ma się czym przejmować bo ten typ ransoma nie infekuje systemu tylko cache przeglądarki,opiera się to na sztuczkach javascript w celu uniemożliwienia zamknięcia danej strony,kopiowania,wklejania z PPM.

Żeby się tego pozbyć można zabić dany proces przeglądarki w menadżerze zadań i następnie wyczyścić dane przeglądania.
Sposób drugi,gdy jest odwiedzana witryna z danym ransomware jest widoczne podczas analizy 100 kopii widoku z nazwą close.htm które są otwarte. Adresy te są wykorzystywane po to żeby zapobiec zamknięcia strony.

[Aby zobaczyć linki, zarejestruj się tutaj]


Żeby zamknąć dane strony wystarczy nacisnąć 100 razy ok Smile
Odpowiedz
#5
Ja właśnie ubiłem proces chroma, gdy to mi wyskoczyło, po czym było czyszczenie rejestru i tempów.
Potem skany MBA, Hitmanem i EEK Smile

Dzięki wielkie Wink
wolałem się upewnić czy system czysty Smile
Real Time: Windows Defender, Online Armor Premium
On Demand: Malwarebytes Antimalware, Hitman Pro, EEK
Backup: EaseUS Todo Backup Free 5.0, FreeFileSync
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości