logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Rozłącza neta i pojawia się monit z essa o zablokowaniu ataku

ewela102 26 Mar 2013 18:45 2145 10
REKLAMA
  • #1 12115083
    ewela102
    Poziom 2  
    Posty: 4
    Witam, już od dość długiego czasu miałam problem z łączem sieci bo raz na jakiś czas mnie wywalało, a później podłączało od nowa, jednak ostatnio coraz częściej pojawia się monit z eseta o treści "wykryto atak z preparowaniem pakietów dla pamięci podręcznej DNS" i tuż przed tym monitem na chwile rozłącza mnie z netem. Trochę poszukałam i w plikach dziennika z lutego znalazłam coś takiego "YontooSetup-S.exe" z opisem wiele zagrożeń i mnóstwo wpisów, których się nie spodziewałam znaleźć, więc rozumiem, że coś "złapałam" i może to jest przyczyną tych monitów. Więc proszę o pomoc, bo nie wiem czy to może być przyczyną, czy jest coś jeszcze i jak się tego pozbyć. Acha przy normalnym skanowaniu nic mi nie wykrywało.

    OTL: http://www.wklej.org/id/994148/

    Extras.txt http://www.wklej.org/id/994149/

    A tu jest podgląd kawałka raportu z eseta
    Rozłącza neta i pojawia się monit z essa o zablokowaniu ataku
  • REKLAMA
  • #2 12118086
    Zeus__
    Poziom 21  
    Posty: 344
    Pomógł: 45
    Ocena: 3
    Bardzo proszę o dołączenie logów z Tdsskiller przy czym po skończeniu działania programu daj SKIP nic nie usuwając i zaprezentuj raport na forum
  • #3 12118093
    RADU23
    VIP Zasłużony dla elektroda
    Posty: 20718
    Pomógł: 2428
    Ocena: 1732
    Zrób skan przy pomocy Malwarebyte-"pełne skanowanie". Usuń robaki.
    Następnie czyszczenie rejestru przy pomocy CCleaner-a.
  • REKLAMA
  • #4 12118828
    Kolobos
    Spec od komputerów
    Posty: 85183
    Pomógł: 17174
    Ocena: 10461
    Odinstaluj: Mozilla Firefox (3.6.3) i zainstaluj najnowszy 19.

    Uzyj AdwCleaner, opcja Delete.

    Zrob skan przy pomocy cureit.
  • REKLAMA
  • #6 12119637
    Kolobos
    Spec od komputerów
    Posty: 85183
    Pomógł: 17174
    Ocena: 10461
    Daj log z TDSS o ktory prosil Zeus__, do tego nowe logi z OTL.
  • #7 12119773
    ewela102
    Poziom 2  
    Posty: 4
    Dam, tylko już od ponad 2h skanuje mi ten program Malwarebytes i czekam jak skończy to wtedy zrobię oba te logi. Po skanowaniu usunęłam:
    Cytat:
    Users\Ewelina\AppData\Local\Temp\2F88.tmp (Exploit.Drop.GS) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.


    edit
    Log z tdss: http://www.wklej.org/id/995118/
    Nowy OTL: http://www.wklej.org/id/995155/
  • REKLAMA
  • #8 12121189
    Zeus__
    Poziom 21  
    Posty: 344
    Pomógł: 45
    Ocena: 3
    Drobna kosmetyka, widzę że tutaj było używane nie jedno oprogramowanie wirusowe. nic tutaj na poważną infekcję nie wskazuje

    Własne opcje skanowania / skrypt i wklej
    Cytat:

    :OTL
    SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon -- (LiveUpdate Notice Ex)
    SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon -- (CLTNetCnService)
    DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\TpChoice.sys -- (TpChoice)
    DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
    IE - HKLM\..\SearchScopes\{F45B9DAC-626F-4503-802A-8E44FCF5DED7}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=73014cc0-5e4c-11e1-9032-00037ad7f697&q={searchTerms}
    IE - HKU\S-1-5-21-1302982720-2818250812-1458792220-1000\..\SearchScopes\{7CFECFE0-A11E-4175-95DE-94FAF408629D}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^AAA&apn_dtid=^YYYYYY^YY^PL&apn_uid=92cff0a0-e910-4127-91a5-bbeec4ef6374&apn_sauid=104AFFBD-28E5-43E1-94F8-F5D773FD362A
    IE - HKU\S-1-5-21-1302982720-2818250812-1458792220-1000\..\SearchScopes\{F45B9DAC-626F-4503-802A-8E44FCF5DED7}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=73014cc0-5e4c-11e1-9032-00037ad7f697&q={searchTerms}
    O4 - HKLM..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui File not found
    O4 - HKLM..\Run: [NDSTray.exe] NDSTray.exe File not found
    O9 - Extra Button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?PL File not found
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Reg Error: Value error.)


    :COMMANDs
    [emptytemp]


    wykonaj skrypt

    Proszę jeszcze raz wykonać skanowanie malwerbytes antymalware, i wrzucić log z tego programu na forum
  • #9 12174749
    ewela102
    Poziom 2  
    Posty: 4
    sorki, że tak późno wrzucam, ale byłam na wyjeździe, a wolałam aby siostra się za to nie brała:) :
    http://www.wklej.org/id/1006958/

    chyba już wszystko jest ok, chociaż dzisiaj znowu pojawił się monit o ataku na pakiety pamięci podręcznej i jak zajrzałam do historii eseta to również, jak siostra korzystała pojawiały się takie monity(zazwyczaj chociaz nie zawsze rozłącza chwile po nich kompa z netem, podgląd wrzucam jako zdjęcie Rozłącza neta i pojawia się monit z essa o zablokowaniu ataku )
  • #10 12174837
    Kolobos
    Spec od komputerów
    Posty: 85183
    Pomógł: 17174
    Ocena: 10461
    Dodaj do ignorowanych te powiadomienia.
  • #11 12175456
    Zeus__
    Poziom 21  
    Posty: 344
    Pomógł: 45
    Ocena: 3
    Wykonaj jeszcze raz pełny skan malwerbytes i pełny skan dr. wb cure it

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z rozłączaniem internetu oraz pojawiającym się monitorem z ESET o "wykryto atak z preparowaniem pakietów dla pamięci podręcznej DNS". W plikach dziennika znalazł plik "YontooSetup-S.exe", co sugeruje infekcję. Użytkownik otrzymuje porady dotyczące skanowania systemu za pomocą programów takich jak Malwarebytes, AdwCleaner, TDSSKiller oraz CureIt. Po wykonaniu skanów i usunięciu zagrożeń, problem z monitami nadal występuje, co prowadzi do dalszych sugestii, w tym dodania powiadomień do ignorowanych.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA