Skocz do zawartości

MarcinPonury

Użytkownicy
  • Postów

    5
  • Dołączył

  • Ostatnia wizyta

Ostatnie wizyty

Blok z ostatnimi odwiedzającymi dany profil jest wyłączony i nie jest wyświetlany użytkownikom.

  1. FRST usunięte. Skanery zostawiam. Jeszcze raz dziękuję za pomoc i pozdrawiam.
  2. Tak, teraz jest ok. Defender przestał sypać komunikatami o blokowaniu MSBuild, a po restarcie wpadło kilka aktualizacji systemowych zabezpieczeń. Wygląda na to, że trojan blokował updatera. Dziękuję serdecznie za pomoc.
  3. Dodatkowo usunąłem za pomocą Malwaresbytes wszystkie Trojan.*, przywróciłem z kwarantanny następujące linie z raportu: PUP.Optional.Utorrent, HKU\S-1-5-21-3378751050-1894680817-1861442554-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\uTorrent, Dodano do kwarantanny, 6022, 1402654, 1.0.112704, , ame, , , PUP.Optional.Utorrent, C:\USERS\SCYTH\APPDATA\ROAMING\UTORRENT\UPDATES\3.6.0_47254.EXE, Dodano do kwarantanny, 6022, 1402654, 1.0.112704, , ame, , 657775F666C15E8AC34687E994DBA93C, 285127F8530FCDB0166CF37C97E60A13ECFF7D57D3F0066E7CEC0E89188E9AE2 PUP.Optional.Utorrent, C:\USERS\SCYTH\APPDATA\ROAMING\UTORRENT\UTORRENT.EXE, Dodano do kwarantanny, 6022, 1402654, 1.0.112704, , ame, , 657775F666C15E8AC34687E994DBA93C, 285127F8530FCDB0166CF37C97E60A13ECFF7D57D3F0066E7CEC0E89188E9AE2 PUP.Optional.Utorrent, C:\USERS\SCYTH\APPDATA\ROAMING\Microsoft\Windows\Start Menu\\u00c2\u00b5Torrent.lnk, Dodano do kwarantanny, 6022, 1402654, 1.0.112704, , ame, , 84899AB84013606BF6CDC74689C5144C, ED9CDA71714C5B567622777E8EED7C1417F70D557F0BCFF771745F5EE7C37C5C
  4. Witam, Wykonałem wszystkie kroki i przesyłam pliki logów. Pozdrawiam Marcin AdwCleaner[S00].txt Fixlog.txt Malwarebytes Raport z pełnego skanowania 2026-07-30 161002.txt
  5. Witam serdecznie, Mój komputer został zainfekowany trojanem LummaStealer (prawdopodobnie źródłem były pliki pobierane przez program uTorrent). Windows Defender bez przerwy generuje powiadomienia behawioralne o blokowaniu złośliwego procesu sieciowego. Problem tkwi w tym, że proces stale się odradza i za każdym razem ma inny numer PID, np.: - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\MSBuild.exe, pid:20368 - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\MSBuild.exe, pid:17692 Wcześniej w historii ochrony pojawiały się również komunikaty: - Trojan:Win32/LummaStealer - Behavior:Win32/SuspEtherRpcConn.C - PUADlManager:Win32/Sepdot Próbowałem ręcznie wyczyścić historię powiadomień oraz zablokowane pliki z poziomu Wiersza Polecenia (jako Administrator), jednak system zwraca komunikat "odmowa dostępu". Udało mi się uruchomić narzędzie Farbar Recovery Scan Tool (początkowo Defender je zablokował, ale plik został przywrócony) i wygenerować raporty. W załączniku przesyłam pliki FRST.txt oraz Addition.txt. Bardzo proszę o pomoc w analizie logów i przygotowaniu skryptu naprawczego (Fixlist), który usunie ukryte zadania harmonogramu lub wpisy w rejestrze odpowiedzialne za ciągłe uruchamianie tego trojana. Pozdrawiam! Marcin FRST.txt Addition.txt
×
×
  • Dodaj nową pozycję...