Wirus podszywający się pod Avasta - podejrzenie zainfekowania
#1
Po pobraniu wersji community pewnego programu na komputerze pojawił się program podszywający się pod Avasta. Strona z której pobierałem okazała się być fałszywa. 

Program nie uruchamiał się, miał starą ikonę Avasta. Podjąłem próbę dezinstalacji która zakończyła się zawieszeniem programu. Później program zniknął, ale ciągle mam obawy. 

Skanowałem:
-Malwarebytes Anti-Rootkit
-Malwarebytes Anti-Malware
-360 Total Security 
-Kaspersky Skaner na żądanie 

Logi:
Shortcut.txt: 

[Aby zobaczyć linki, zarejestruj się tutaj]

Addition.txt: 

[Aby zobaczyć linki, zarejestruj się tutaj]

FRST.txt: 

[Aby zobaczyć linki, zarejestruj się tutaj]


Proszę o analizę.
Odpowiedz
#2
W zasadzie nic tu nie widać.

Odinstaluj oflagowany Popcorn Time. No chyba że na tyle mu ufasz to go zostaw.

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
S0 aswVmm; Brak ImagePath
C:\WINDOWS\system32\Drivers\asw4B1B.tmp
C:\unp305693353283957495.mdmp
C:\WINDOWS\avastSS.scr
C:\ProgramData\AVAST Software
C:\Program Files\AVAST Software
Task: {EFE69C98-E7A2-4877-8435-343B8F501D5A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Napraw. Po wykonaniu pokaż raport z tego działania.
Odpowiedz
#3
Super. Dziękuję za pomoc. 

Fixlog.txt: 

[Aby zobaczyć linki, zarejestruj się tutaj]

Pozdrawiam. Cya!
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości