Ukradená hesla... prosím o kontrolu logu... Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Ronnie
nováček
Příspěvky: 48
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Ukradená hesla... prosím o kontrolu logu...

Příspěvekod Ronnie » 14 dub 2009 10:09

***

--
Po letech smazáno. :)
Naposledy upravil(a) Ronnie dne 18 čer 2018 23:03, celkem upraveno 1 x.

Reklama
Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: květen 05
Bydliště: Domažlice
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod karlos » 14 dub 2009 15:07

Seš si jistý, že hesla jsou neprolomitelná? Není možné, že banery vkládá automaticky poskytovatel, jako revanž za hostování?
Co nejde silou, jde ještě větší silou... :-)

Ronnie
nováček
Příspěvky: 48
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod Ronnie » 14 dub 2009 15:21

karlos píše:Seš si jistý, že hesla jsou neprolomitelná? Není možné, že banery vkládá automaticky poskytovatel, jako revanž za hostování?


Měla by být, jsou to taková ta klasická lehce zapamatovatelná fpw7rWvsGp a podobně, ke každému účtu samozřejmě jiné.

Poskytovatel to není, server je můj.

//Není nutné (a dokonce ani žádoucí s ohledem na přehlednost fóra) citovat ve svém příspěvku příspěvek bezprostředně předcházející.

//mmm

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod jaro3 » 14 dub 2009 17:20

Nic tam nevidím , jak byla hesla zneužita?

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ronnie
nováček
Příspěvky: 48
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod Ronnie » 14 dub 2009 21:30

***

--
Po letech smazáno. :)
Naposledy upravil(a) Ronnie dne 18 čer 2018 23:04, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod jaro3 » 14 dub 2009 21:36

Vypni rez. ochranu u AVG+ deaktivuj Spybot a Firewall.
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah

Podívám se zítra.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ronnie
nováček
Příspěvky: 48
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod Ronnie » 14 dub 2009 22:00

***

--
Po letech smazáno. :)
Naposledy upravil(a) Ronnie dne 18 čer 2018 23:04, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod jaro3 » 15 dub 2009 08:57

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

File::
c:\windows\ALCMTR.EXE

Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ronnie
nováček
Příspěvky: 48
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod Ronnie » 15 dub 2009 09:43

***

--
Po letech smazáno. :)
Naposledy upravil(a) Ronnie dne 18 čer 2018 23:04, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod jaro3 » 15 dub 2009 10:12

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:

Kód: Vybrat vše

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =


ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš

pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG, následně T-Cleaner smaž a zapni si AVG.


Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Aktualizuj javu:
Java SE Runtime Environment 6u13
Vyber OS ( předpokládám Windows), dej zatržítko agree-continue
Vyber:
Windows Offline Installation
jre-6u13-windows-i586-p.exe
Ostatní javy odeber v přidat/odebrat programy.

Spusť F-Secure Online Scanner z některého odkazu.
http://support.f-secure.com/enu/home/ols.shtml
http://support.f-secure.com/enu/home/ols3.shtml#

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Ronnie
nováček
Příspěvky: 48
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod Ronnie » 17 dub 2009 11:23

***

--
Po letech smazáno. :)
Naposledy upravil(a) Ronnie dne 18 čer 2018 23:04, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ukradená hesla... prosím o kontrolu logu...

Příspěvekod jaro3 » 17 dub 2009 13:01

Stáhni si program OTMoveIt3 (by OldTimer) a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE

Kód: Vybrat vše

:Processes
explorer.exe

:Services

:Reg

:Files

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 11 hostů