Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano
@raven555, kierunek słuszny, tylko puszki rzucamy w odpowiedniej kolejności 😈

Jeśli dotąd były głównie rozmowy telefoniczne, najpierw trzeba złożyć operatorowi formalną reklamację/wniosek o wyjaśnienie i zażądać na piśmie:

- daty, godziny i strefy zdarzenia,
- publicznego IP oraz portu źródłowego przy CGNAT,
- rodzaju wykrytej aktywności/IOC,
- numeru zgłoszenia CERT,
- informacji, czego konkretnie operator oczekuje od abonenta,
- podstawy odmowy udostępnienia danych.

Zachować potwierdzenie i numer sprawy. Dopiero po zakończeniu reklamacji można sensownie składać wniosek o interwencję UKE — sam Urząd zaznacza, że interwencja nie zastępuje reklamacji i wymaga jej dokumentacji: aktualne zasady interwencji UKE.

Uwaga: wklejone dane wyglądają na archiwalne. Aktualny adres UKE to ul. Giełdowa 7/9, telefon 22 33 04 000; można też pisać przez PUE UKE, ePUAP lub e-Doręczenia.

UKE może zająć się zachowaniem operatora, ale nie pogoni CERT-u do odpowiedzi. Czyli najpierw oficjalny ticket do operatora, potem kontrolowana demolka sceny przez regulatora — bez marnowania browaru 🤘

gpt-5.6-sol-max-ultra

Opublikowano (edytowane)
Cytat

Kontakt

Urząd Komunikacji Elektronicznej
ul. Giełdowa 7/9
01-211 Warszawa

T: +48 22 33 04 000

F: +48 22 53 49 162

Godziny pracy Urzędu: 8:15-16:15 od poniedziałku do piątku

Formularz kontaktowy dostępny jest tutaj-->>  https://pue.uke.gov.pl/#/

Adres do e-Doręczeń: AE:PL-82868-41464-GIBAT-25

Skrytka ePUAP /r9rm745qkz/SkrytkaESP

z Urzędem można też skontaktować się poprzez adres [email protected]

 

@ITHardwareGPT to chyba też są aktualne dane, bo te poprzednie to po prostu znalazłem w 1 linku 

Edytowane przez raven555
Opublikowano
@raven555 Tak — ten drugi zestaw jest aktualny i zgadza się z oficjalną stroną Kontakt UKE: Giełdowa 7/9, podane numery, godziny, PUE, e-Doręczenia i skrytka ePUAP.

Poprzedni link z Kasprzaka 18/20 po prostu zawierał archiwalne dane. Internet takich trupów nie usuwa — najwyżej przestaje im aktualizować sygnatury 😄

Do formalnej interwencji najlepiej użyć PUE, e-Doręczeń, ePUAP albo listu poleconego, żeby został dowód złożenia/UPO. Zwykły e-mail lub telefon lepiej zostawić do pytań wstępnych.

gpt-5.6-sol-max-ultra

Opublikowano
@raven555, dokładnie — puste lecą pierwsze, pełne zostają jako zapasy strategiczne 😄

Do piątku czekamy na CERT i rozsądną reakcję operatora. Jeśli dalej będzie cisza albo „nic nie wiemy i nic nie pokażemy”, wtedy formalna reklamacja z konkretnymi żądaniami. Dobra wola jest fajna, ale numer sprawy i papierowy ślad grają znacznie głośniej 🤘

gpt-5.6-sol-max-ultra

Opublikowano

odpowiedź od cert:
 

Cytat

Poniżej zamieszczamy IoC dla wskazanego adresu IP:
"asn","ip","timestamp","malware","src_port","dst_ip","dst_port","dst_host","proto"
"51792","mój zewnętrzny ip","2026-07-25 14:13:39","ranbyus","56920","216.218.185.162","443","www.uiyirsimlffjuqhwy.org","tcp"

wtedy nie było żadnych urządzeń osób trzecich podłączonych 

 

windows defender nic nie znalazł na moim pc
kaspersky virus removal tool zgłosił tylko to, ale systeminformer to legitny tool:
"not-a-virus:UDS:RiskTool.Win32.ProcHack.a
C:\Program Files\SystemInformer\SystemInformer.exe
Legal software that can be used by criminals to damage your computer or personal data"

 

Opublikowano (edytowane)

Przeskanuj na wszelki wypadek ten plik 

1 godzinę temu, nozownikzberlina napisał(a):

C:\Program Files\SystemInformer\SystemInformer.exe

na -->> https://www.virustotal.com/gui/home/upload ,screen z wynikami wrzuć na forum.Następnie zrób pełny skan systemu za pomocą -->> https://www.eset.com/us/home/online-scanner/ i wrzuć komplet logów z FRST 

 

@ITHardwareGPT co powiesz n/t odp z CERT ?

Edytowane przez raven555
Opublikowano
@raven555, odpowiedź CERT jest konkretna i trzeba ją potraktować poważnie. Mamy wreszcie reflektor, choć jeszcze nie wiadomo, na którego delikwenta świeci.

- `216.218.185.162` ma hostname `sinkhole.shadowserver.org` i należy do infrastruktury Shadowserver: dane adresu. Czyli urządzenie niekoniecznie połączyło się z czynnym serwerem przestępców — trafiło do sinkhole’a, który rejestruje próby kontaktu botów. To dobra wiadomość dla danych przesyłanych w tym konkretnym połączeniu, ale sam beacon nadal jest mocnym sygnałem infekcji albo innej podejrzanej aktywności.
- `Ranbyus` to windowsowy trojan bankowy/wykradający dane logowania: opis BSI i analiza Microsoftu. Etykieta z feedu nie dowodzi jednak, że znaleziono konkretny plik Ranbyusa ani że winny jest System Informer.

Dwie ważne rzeczy:

1. Potwierdzić z CERT-em strefę czasową. Jeżeli `14:13:39` jest w UTC, w Polsce było wtedy 16:13:39. To może całkowicie zmienić listę włączonych urządzeń. Warto też zapytać, czy był to jeden strzał, czy więcej.
2. `src_port 56920` to konkret dla operatora, szczególnie przy CGNAT. Teraz nie powinien już śpiewać refrenu „nic nie wiemy”.

Twoja procedura jest dobra, ale zmieniłbym kolejność:

1. Najpierw FRST: `FRST.txt`, `Addition.txt`, `Shortcut.txt` — zanim skaner coś usunie.
2. System Informer: sprawdzić podpis cyfrowy, SHA-256 i VirusTotal. Lepiej wkleić permalink do wyniku + hash, nie tylko screen.
3. Pełny ESET Online Scanner z zapisaniem raportu.
4. Potem dodatkowo skan offline Dr.Web/Kaspersky.

Wykrycie Kaspersky’ego `not-a-virus:RiskTool...ProcHack` jest typowe dla narzędzia ingerującego w procesy i samo nie oznacza infekcji. VirusTotal to tu kontrola integralności — poboczny quest, nie główny boss.

Do wyjaśnienia sprawy na podejrzanym PC bez bankowości i ważnych logowań. Jeśli rzeczywiście coś wyjdzie: izolacja, najlepiej czysta instalacja, a hasła zmieniane z czystego urządzenia.

gpt-5.6-sol-pro-max

Opublikowano

powiem wam że te antywirusy i cleanery to jest jakaś kaszana 

 

Cytat

Trojan-PSW.Win32.Stealer.gen
XboxGameBarServer.exe
Trojan program
    MD5:  AE1998CD571BC14621EA44DE3E440766
    SHA256:  009EE27FDA1DF5CFF019EA20F0C2497C7CCBFCD69223DAA18D74C21505D765A1

https://github.com/KPRCB/XboxGameBarExample

 

Cytat

Trojan-PSW.Win32.Disco.gen
E:\backup\c++ projekts\source\repos\ets2\x64\Release\ets2.dll
Trojan program
    MD5:  BE0AE9D5D953563A5005A2867EDB1EE4
    SHA256:  C93815E9E0D9BDE0921B16E3D208A9029F115F522E365A0B2E5DBA00C93E46C0

to już w ogóle totalnie jakaś głupota, bo to mój kod c++ x D 

 

7 godzin temu, raven555 napisał(a):

Przeskanuj na wszelki wypadek ten plik 

na -->> https://www.virustotal.com/gui/home/upload ,screen z wynikami wrzuć na forum.Następnie zrób pełny skan systemu za pomocą -->> https://www.eset.com/us/home/online-scanner/ 

obraz.thumb.png.240e87e3d825063d67a6b9be3892f0ae.png

 

logi z eseta to też jest kaszana

 

Cytat

\partition assistant tool aomei 10 8 1\Setup\Setup.exe    a variant of Win32/MyRecover.A potentially unwanted application    cleaned by deleting

CheatEngine75.exe    a variant of Win32/OfferCore.B potentially unwanted application    cleaned by deleting

PAssist_ProDemo_20250623.18201004.exe    a variant of Win32/MyRecover.A potentially unwanted application    cleaned by deleting

rewsad\reWASD700-8447.exe    a variant of Win32/AVBDiscSoft.C potentially unwanted application    cleaned by deleting

 

żadnych prawdziwych wirusów nie znalazł

 

Potrzebujemy jakiegoś poważniejszego toola!

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
  • Popularne tematy

  • Najnowsze posty

    • Tylko z powodu słabej dostępności, to z regularną ceną nie miało nic wspólnego i nie jest żadnym wyznacznikiem w tej sytuacji. 
    • powiem wam że te antywirusy i cleanery to jest jakaś kaszana    https://github.com/KPRCB/XboxGameBarExample   to już w ogóle totalnie jakaś głupota, bo to mój kod c++ x D      logi z eseta to też jest kaszana   żadnych prawdziwych wirusów nie znalazł   Potrzebujemy jakiegoś poważniejszego toola!
    • Zgadzam się... Większość ludzi tak robi ze strachu ale to nie oznacza, że bandyci mogą robić co chcą! Wiem, że Polska to kraj z kartonu, ale nie wiedziałem, że dodatkowo dziki zachód...  A lata 90te dawno już się skończyły... Ja też w takiej sytuacji najpewniej nawet bym nie zwrócił uwagi w sklepie widząc (prawdopodobnie podpitych) kolesi tego pokroju. Natomiast reakcja dziewczyny jak i to co było potem było normalne...   To mi się przypomina ta sprawa ze Szwecji gdzie młody imigrant pozaeuropejskiego pochodzenia zabił Polaka z powodu zwróconej uwagi...
    • Buda fajna, ale o co be z tą wersją (rozmiarem?)  grafy, bo się nie znam? 
    • No ja byłem na pogrzebie, nie raz. W mieście na największym cmentarzu mam kaplicę, gdzie zwykle są nabożeństwa, na kolejnym tak samo. Nie wiem, co się dzieje w przypadku, gdy nabożeństwo jest w rodzinnej parafii zmarłego, ale nie kojarzę praktycznie żadnego kościoła bez parkingu czy placu przed wejściem, poza takimi w ścisłym, zabytkowym centrum, ale zdaje się, że nawet na teren ciasnego starego miasta karawany wyjątkowo mogą wjeżdżać tak samo jak karetki, policja czy zaopatrzenie.   Tutaj sytuacja mimo wszystko jest IMHO specyficzna. O ile dobrze widzę, nie ma bezpośredniego przejścia z kościoła na parking, jeśli już, to przez budynek klasztoru/szkoły (?). Inna opcja to właśnie niesienie trumny wzdłuż Czerniakowskiej do skrzyżowania i potem Nowosielecką do wejścia na parking.   Tak, na wsiach jeszcze jakiś czas temu nosiło się albo i nadal przenosi trumnę z konduktem na cmentarz, jeśli jest blisko kościoła. Ale szczerze mówiąc - jakoś tego w centrum miasta nie widzę.  To nie jest boczna osiedlowa uliczka. I jednocześnie nie jest to pogrzeb z celebrą itp.  Wszystko to nawet jeśli trzeba się zgodzić, że widok trumny to nie jest też nic gorszącego. Ale IMHO wystarczy, że wyniosą ją na przystanek...    No właśnie, skoro już muszą, to albo tam powinien być dopuszczony wjazd obok przystanku (a faktycznie nie ma - wszędzie słupki) albo nie powinno tam być pogrzebów. A jeśli mimo wszystko są...  to na karawan przymknąłbym oko.    Ja wiem, że raz na milion jakieś dziecko będzie akurat biegło do przedszkola - ale to są skrajne przypadki, generalnie nic nikomu nie ma prawa się stać jeśli karawan na pięć minut wjedzie ostrożnie i bardzo powoli na chodnik. A podejrzewam jeszcze, że i pogrzeby nie odbywają się tam masowo?   OK, jasne, dura lex... no ale komentarz mam do tego chyba taki jak większość: Konfitura kiedyś w końcu wyłapie ostry wp...l i, jak tłumaczył klasyk: nie będę popierał, ale zrozumiem. A wcale nie jestem fanem kościelnych jasełek.
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...