System Infected: Spygate RAT Activity
#1
Objawy zainfekowania:
Rowno co 10 min. Norton wyswietla powiadomienie, ze zablokowano probe wlamania. Info z historii Nortona:

[Aby zobaczyć linki, zarejestruj się tutaj]


Wykonywane działania:
Komputer skanowany był MBAM, TDSSKiller, nic nie wykryly.
Przywracanie systemu nic nie dalo.

Logi:
OTL:

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras:

[Aby zobaczyć linki, zarejestruj się tutaj]

Norton Internet Security 2015

Intel Core i5 4690k @ 4.4 GHz
MSI GTX 970
4x4 GB RAM G.Skill 2400 MHz Cl10
Asrock Z97 Extreme4
XFX Pro Series Core 550W
Fractal Design Arc Midi R2
Crucial MX100 256 GB
Windows 10 Pro
Odpowiedz
#2
Próbę włamania na firewall''u Nortona?

Norton ma to do siebie, że wszystkie skanowania portów traktuje jako włamania, nie przejmuj się tym.

Jak masz router między sobą a dostawcą internetu to włącz blokowanie odpowiedzi na ping. Powinno trochę pomóc.

W zależności od modelu może to wyglądać np. tak:

[Aby zobaczyć linki, zarejestruj się tutaj]



albo:

[Aby zobaczyć linki, zarejestruj się tutaj]



albo:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#3
Nie mam routera. Mam podłączony bezpośrednio do PC modem USB LTE.
Norton Internet Security 2015

Intel Core i5 4690k @ 4.4 GHz
MSI GTX 970
4x4 GB RAM G.Skill 2400 MHz Cl10
Asrock Z97 Extreme4
XFX Pro Series Core 550W
Fractal Design Arc Midi R2
Crucial MX100 256 GB
Windows 10 Pro
Odpowiedz
#4
Myślę że nie ma się co przejmować.

Skoro już dałeś logi to gdzie są podstawowe z FRST ?
Odpowiedz
#5
Dobra jak nie ma sie czym martwic to spoko. Dzieki.
Norton Internet Security 2015

Intel Core i5 4690k @ 4.4 GHz
MSI GTX 970
4x4 GB RAM G.Skill 2400 MHz Cl10
Asrock Z97 Extreme4
XFX Pro Series Core 550W
Fractal Design Arc Midi R2
Crucial MX100 256 GB
Windows 10 Pro
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości