• Ogłoszenie:

Tr/dropper i spyware.passwordstealer

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Tr/dropper i spyware.passwordstealer

Postprzez tonis38 28 Sty 2017, 20:33

reklama
Witam.

Podczas korzystania z komputera Avira wykryła w: \AppData\Local\Microsoft Windows\taskhost.VIR
wirusa TR/Dropper.
Po skanowaniu MBAM także wykrył w tym samym folderze tym razem trzy pliki.
Po za tym nic złego się nie działo, nie ma żadnych niepokojących objawów.

Prosiłbym o sprawdzenie logów.
Załączniki
gmer.txt
(33.92 KiB) Ściągnięto 86 razy
mbam.txt
(3.64 KiB) Ściągnięto 88 razy
Shortcut.txt
(72.54 KiB) Ściągnięto 83 razy
Addition.txt
(42.14 KiB) Ściągnięto 77 razy
FRST.txt
(35.09 KiB) Ściągnięto 78 razy
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51



Tr/dropper i spyware.passwordstealer

Postprzez ordynat 28 Sty 2017, 21:32

W logach nie ma niczego podejrzanego.

Tylko kosmetyka:
Otwórz Notatnik i wklej w nim:
Task: {27FBEF3B-EED4-4374-8797-E019A2C24F99} - System32\Tasks\{64A83975-7F58-428E-BAEB-14F1A0991755} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{7F7E4FA7-6F32-4DE2-917E-361E034AED7A}\setup.exe" -c -runfromtemp -l0x0409
Task: {53A58FE9-D2FF-446F-8393-3B3BD851D5AB} - System32\Tasks\{DED58025-A020-4688-BE98-37D31D32B044} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{5645BA4F-2BF3-4F31-B3F7-710700C92456}\setup.exe" -c -runfromtemp -l0x0809
S2 Mobizen plugin; C:\Program Files (x86)\RSUPPORT\MobizenService\MobizenService.exe [X]
S3 MSICDSetup; \??\E:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Users\Lena\Desktop\Little Fighter 2.5.lnk
C:\Users\Lena\Desktop\Programy\ZoneAlarm Security.lnk
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Tr/dropper i spyware.passwordstealer

Postprzez tonis38 11 Lut 2017, 19:46

Zrobione.

Przesyłam nowe logi.
Załączniki
Shortcut.txt
(73.2 KiB) Ściągnięto 67 razy
Addition.txt
(34.92 KiB) Ściągnięto 82 razy
FRST.txt
(39.13 KiB) Ściągnięto 77 razy
tonis38
~user
 
Posty: 64
Dołączenie: 28 Kwi 2008, 16:51



Tr/dropper i spyware.passwordstealer

Postprzez ordynat 11 Lut 2017, 22:41

W nowych logach nie widzę niczego do usuwania.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości