Pozostałośći po tolbarach i trojanie
#1
czy zostały na moim komputerze jakie toolbary i trojan, skan był robiony Esetemonline i Malwarebytes Anti-Malwarei
Kaspersky
Virus Removal Tool




[Aby zobaczyć linki, zarejestruj się tutaj]

-FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

-Addition
Odpowiedz
#2
Adware tu nie widać,będą jedynie drobne poprawki,dodaj jeszcze OTL.
Odpowiedz
#3

[Aby zobaczyć linki, zarejestruj się tutaj]

OTL

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras
Odpowiedz
#4
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1
HKU\S-1-5-21-2181511343-363863995-271042198-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2181511343-363863995-271042198-1000\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-21-2181511343-363863995-271042198-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKCU - {9A9BCECB-6B49-4D9C-A46F-A9074739A815} URL = https://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=201117&p={searchTerms}
Toolbar: HKLM - Panda Security Toolbar - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} -No File
S3 cleanhlp; No ImagePath
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
AlternateDataStreams: C:\ProgramData\TEMP:C43ED645
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WRkrn => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WRSVC => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{0CBD4F48-3751-475D-BE88-4F271385B672} => ""="Service"
Reboot:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Wklej na stronę raport z SecurityCheck

[Aby zobaczyć linki, zarejestruj się tutaj]

Uruchom kliknij w dowolny klawisz,poczekaj aż program zakończy działanie.
Odpowiedz
#5

[Aby zobaczyć linki, zarejestruj się tutaj]

fixlog

usunąłem PandeFree i zainstalowałem Baidu Antywirus po skanowaniu znalazł mi syfa Win32/Backodor


[Aby zobaczyć linki, zarejestruj się tutaj]

Security Check
Odpowiedz
#6
E tam baidu potrafi sypnąć fp nie ma co mu wierzyć.
Pokaż raport z baidu i w jakiej lokalizacji wykrył trojana.
Odpowiedz
#7
Może FRST wykrył,niektóre av widziałem wykrywają heurystyką go.
Odpowiedz
#8
to jest Hitman Pro FRST też widzi jako plik podejrzany

baidu

C/ WINDOWS /SYSTEM32/CONFING /SYSTEPROFILE/APPDATA/ROAMI

Hitman Pro


[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#9
Tzn. HitmanPro widzi FRST jako podejrzany tak ?
Odpowiedz
#10
to co Baidu znalazł mogę ignorować tak
Odpowiedz
#11
He dobre,tu jest wszystko ok,jest tak jak pisałem wyżej.
Poza tym jeden plik jest w koszu a drugi jest na pulpicie czyli FRST,hash jego 48EDAF37E8B824E2FFE2DEF51B4B5F493610BC72DDBF16400920869BE4F6C815

VT

[Aby zobaczyć linki, zarejestruj się tutaj]


Heurystyka szaleje ponieważ jest paker upx
Odpowiedz
#12
Działania na koniec.

Ten program też może być wykrywany.

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

Zapisz na pulpicie,uruchom i zaznacz Remove disinfection tools,następnie kliknij Run
Program do usuwania wszelkich użytych narzędzi typu OTL.ADW.FRST i innych.
Odpowiedz
#13
szukam antywirusa lekkiego na mojego 2 procesowego kompa
Odpowiedz
#14
Hmm co ja ci mogę napisać,najlepszą opcją jest dział Dobór zestawu zabezpieczającego,pewnie ktoś coś doradzi.

Tak jeszcze ode mnie,masz też jak widzę spysheltera,on by sobie poradził na pewno z tak prostą jak i skomplikowaną infekcją,chyba że użytkownik nie wie co za monity wyświetla i klika cały czas w opcje potwierdzająca wykonania akcji.
Odpowiedz
#15
masz racje Tachion , ale pewno przeoczyłem co mi wyświetlił SpyShelter Wink
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości