x-kom hosting

Ransomware - Cybertarcza Orange

Fox_Mulder
utworzono
utworzono

Witam

 

Dziś orange zablokowało mi dostęp do internetu, wykrywając w mojej sieci Ransomware.Locky. Do sieci podłączony jest PC po kablu i laptop poprzez Wi-Fi. Co mogę z tym zrobić? Załączam log z rsit i otl.

 

 

log.txt

OTL.Txt

Fox_Mulder
komentarz
komentarz

Wrzucam jeszcze logi z laptopa. Czyli komputer nie jest zainfekowany? 

log.txt

OTL.Txt

Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

Czyli komputer nie jest zainfekowany? 

Gdyby naprawdę była ta infekcja, to od razu być o tym wiedział, bo wszystkie Twoje pliki zostałyby zaszyfrowane.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:


:OTL
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\deskCutv2@gmail.com: C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\low2obz2.default\extensions\deskCutv2@gmail.com [2016-01-03 01:39:05 | 000,000,000 | ---D | M]
[2016-01-03 01:39:05 | 000,000,000 | ---D | M] ("FirefixTab") -- C:\Users\Kamil\AppData\Roaming\mozilla\Firefox\Profiles\low2obz2.default\extensions\deskCutv2@gmail.com
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

:Commands
[emptytemp]


Kliknij w Wykonaj Skrypt.

.

  • Dobra wypowiedź 1
Fox_Mulder
komentarz
komentarz

Na komputerze czy laptopie?

Twój_Anioł_Stróż
komentarz
komentarz

na laptopie.

.

  • Dobra wypowiedź 1
Fox_Mulder
komentarz
komentarz

Zrobione. To już wszystko?

Twój_Anioł_Stróż
komentarz
komentarz

tak

  • Dobra wypowiedź 1

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.