Prije par dana mi je neko koristio e-bay nalog (postavio na prodaju nekoliko artikala, i sto je najgore ljudi su kupili te artikle prije nego sto sam primjetio i skinuo artikle - a inace nikad nista nisam stavio na prodaju preko e-baya).

Ajde kontam mozda su mi nekako pokupili sifru, skeniram sistem antivirusom (Avira, i Malwarebytes-om). Pronadje nesto i obrise. Promijenim sifru, i kontam to je to.

Medjutim evo opet isti problem, da stvar bude gora, vidim da mi na pc-u .txt file izmijenjen sadrzaj (znaci nisu samo sifre, nego izgleda da osoba ima potpuni pristup racunaru?)

Brzina konekcije je 10Mbps download, 0.75 upload.

[Link mogu videti samo ulogovani korisnici]

Ne vidim tragove keyloggera.

Otvori Notepad i iskopiraj sljedeći tekst koji se nalazi unutar Kod polja.

CHR NewTab: Default ->  Active:"chrome-extension://mgmiemnjjchgkmgbeljfocdjjnpjnmcg/ntp.html"
CHR Extension: (Awesome New Tab Page) - C:\Users\Gwynbleidd\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgmiemnjjchgkmgbeljfocdjjnpjnmcg [2017-07-26]
AlternateDataStreams: C:\ProgramData\.rdata:X [526]

U okviru Notepad-a klikni na File --> Save As
Pod Encoding izaberi UTF-8.
Fajl nazovi Fixlist i sačuvaj na Desktop
Dvoklikom ponovo pokreni FRST.exe
Klikni na Fix i sačekaj dok program ne završi.
Ukoliko program zatraži restart računara, omogući mu da to nesmetano obavi.
Nakon završetka rada, otvoriće se fixlog.txt, sa sadržajem koji treba da kopiraš u temu.
Takođe, na Desktop-u će se nalaziti (fixlog.txt).

Fix result of Farbar Recovery Scan Tool (x64) Version: 25.04.2018
Ran by Gwynbleidd (26-04-2018 12:24:58) Run:1
Running from C:\Users\Gwynbleidd\Desktop
Loaded Profiles: Gwynbleidd (Available Profiles: Gwynbleidd)
Boot Mode: Normal

fixlist content:
CHR NewTab: Default ->  Active:"chrome-extension://mgmiemnjjchgkmgbeljfocdjjnpjnmcg/ntp.html"
CHR Extension: (Awesome New Tab Page) - C:\Users\Gwynbleidd\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgmiemnjjchgkmgbeljfocdjjnpjnmcg [2017-07-26]
AlternateDataStreams: C:\ProgramData\.rdata:X [526]

"Chrome NewTab" => removed successfully
CHR Extension: (Awesome New Tab Page) - C:\Users\Gwynbleidd\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgmiemnjjchgkmgbeljfocdjjnpjnmcg [2017-07-26] => Error: No automatic fix found for this entry.
C:\ProgramData\.rdata => ":X" ADS removed successfully

==== End of Fixlog 12:24:58 ====

Ne znam jel cilj ovog bilo da ocisti tu ekstenziju ili da je ukloni (jer u izvjestaju pise nesto "removed successfully"), ali samo da prijavim da je ekstenzija jos tu, i radi normalno (sto je meni dobro)

  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Ako si je ti lično instalirao onda je nemoj uklanjati.

Preuzmi Malwarebytes Anti-Malware sa ovog ili ovog ili ovog linka i instaliraj aplikaciju.
Pokreni mb3-setup-consumer-{verzija}.exe i isprati uputstva za instalaciju programa. Nakon instalacije, klikni na Finish

Prilikom prvog pokretanja, program će prikazati prozor "dobrodošlice". Slobodno zatvori taj prozor.
Napomena: Premium funkcije programa su već aktivirane i važe 13 dana od trenutka instalacije. Premium funkcije možeš isključiti preko Settings > My Account tab podešavanja.

• Podešavanja skenera - u Settings, klikni na Protection tab. Ispod Scan Options sekcije, uključi "Scan for rootkits" opciju.
• Pripremi podešavanja za Threat Scan - u Dashboard , klikni na Scan Now dugme. MBAM će ažurirati bazu i započeti skeniranje.

Kada se skeniranje završi, ako je infekcija detektovana, obrati pažnju da je sve označeno, pa klikni na Remove Selected. Restartuj računar ako program upita za restart.
• Dostavi log: Pod Reports izaberi trenutni datum izveštaja Scan Report i potom klikni na View Report.

Izvezi log na Desktop;
- Klikni na Export dugme na dnu, pa onda izaberi 'Text file (*.txt)'
# U Save File dijalogu koji se pojavi, klikni na Desktop. U File name: polje, upiši "mbam" (bez navodnika) i klikni na Save.
- Pojaviće se poruka "Your file has been successfully exported", klikni Ok i zatvori prozor.

• U odgovoru prikači mbam.txt log koristeći "Prikači fajl" opciju.

[Link mogu videti samo ulogovani korisnici]

Sa kojih uređaja sem tog računara si se prijavljivao na Ebay?

Samo s ovog - chrome mi pamti lozinku, kao i za vecinu drugih stranica (ne znam dal to ima veze).

Isto tako, postoji li mogucnost da nije virus nego da se neko direktno spojio na racunar dok sam bio na nekoj od sumnjivih stranica (trazio sam neke torrente na raznim stranicama dok je piratebay bio nedostupan) - ne znam jel to uopste moguce samo zato sto sam bio na nekoj stranici od tih stranica?

Imao sam i teamviewer do prije par dana (spominjem jer se sjetih da je bio neki problem s tim prije par mjeseci - mada ne znam jel ima veze u mom slucaju - a nisam ga ni koristio mjesecima).

  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Moguće da je neko ti preko TeamViewera pokupio lozinke ili si negdje pokupio malware koji nakon obavljenog posla samog sebe ukloni. U svakom slučaju, sistem ti je čist.


Preimenuj FRST u uninstall
Pokreni ga
Kad završi, FRST alat i fajlovi koje je napravio biće uklonjeni

