logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Zagrożenie Misleading:Win32/Lodi

Prime2020 10 Lut 2021 23:53 11874 5
REKLAMA
  • #1 19248142
    Prime2020
    Poziom 4  
    Posty: 9
    Ocena: 5
    Witam,

    Windows podaje komunikat jak na załączonym obrazku, dorzucam logi z FRST. Realne zagrożenie czy błędna identyfikacja, co należy zrobić?

    Zagrożenie Misleading:Win32/Lodi
    Załączniki:
    • FRST.txt (39.56 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (44.53 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • REKLAMA
  • Pomocny post
    #3 19248475
    safbot1st
    Poziom 43  
    Posty: 21951
    Pomógł: 2719
    Ocena: 1583
    Dokładnie jak napisano wyżej. Szukałeś sterownika, a wysoko wypozycjonowana strona wcisnęła Ci swoje oszukańcze narzędzie, ktore pewnie będzie chciało instalować
    dodatkowe niepotrzebne programy w komputerze.
    Stąd ostrzeżenie.
    Wykonaj fixlist.txt:

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-3818566948-3946025362-1061768501-1001\...\Policies\Explorer: [NoAutorun] 1
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-3818566948-3946025362-1061768501-1001\SOFTWARE\Policies\Microsoft\Edge: Ograniczenia <==== UWAGA
    AlternateDataStreams: C:\ProgramData:F008B5CCE54E2E46 [1]
    AlternateDataStreams: C:\Users\All Users:F008B5CCE54E2E46 [1]
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:F008B5CCE54E2E46 [1]
    HKLM\...\.scr: => <==== UWAGA
    EmptyTemp:
  • REKLAMA
  • #4 19249215
    Prime2020
    Poziom 4  
    Posty: 9
    Ocena: 5
    Usunąłem pliki programu od sterowników przez Windowsa i Malwarebytes. Wykonałem fixlist. Podsyłam logi, czy coś jeszcze zrobić?
    Załączniki:
    • FRST.txt (40.17 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (45.94 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #5 19249265
    safbot1st
    Poziom 43  
    Posty: 21951
    Pomógł: 2719
    Ocena: 1583
    Usuń C:\FRST i to wszystko.
  • #6 19249273
    Prime2020
    Poziom 4  
    Posty: 9
    Ocena: 5
    Dziękuję, do zamknięcia.
REKLAMA