Skocz do zawartości

Podejrzane pliki/trojany "nlst32.dll"


Rekomendowane odpowiedzi

Opublikowano

Coś przyplątało się po instalacji BIT Defendera (wersja promocyjna) chyba, że to zbieg okoliczności, ale od początku.

Zainstalowałem w/w spokojnie sobie parę dni działał, w końcu "zmusił" mnie niejako do kompletnego skanu kompa i tu zaczęły się schody, wykrył i określił go jako wirusa plik jak w temacie "nlst32.dll" podjął leczenie na zasadzie kasacji i konieczności restartu komputera, po tym zabiegu komputer sygnalizuje brak owego pliku (można to jednakże wyłączyć krzyżykiem), to z kolei skutkuje procesem pt. "svchost.exe*32" który co nie co zamula kompa tzn w 50%, zamieszczam logi i zrzuty to co się pokazuje i co wykonałem, czyli skan MBAM, OTL. DrWeb nie wykrył nic, może dlatego że skanowałem po Mbam'ie. Jeśli potrzeba coś jeszcze, wykonam.

 

Będę wdzięczny za rzucenie okiem na to wszystko.

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Zamontuj nastepujący skrypt do OTL:

 

:OTL
O4 - Startup: C:\Users\Marek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\updglc32.exe ()
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Nowe logi do oceny.

 

 

 

Opublikowano
Sorki za błąd w opisie, oczywiście chodziło o "svchost.exe*32" a nie jak wcześniej pisałem z rozszerzeniem .dll

 

Tak też myślałem bo ta infekcja znana jest z wycisku właśnie na systemowym svchost.

 

Skrypt wykonany i nie powinno być już problemu. Kliknij w Sprzątanie w oknie OTL. Zaktualizuj Javę: INSTRUKCJE. I to wszystko.

Opublikowano

Dla pewności poinformuję tylko, że proces jest aktywny dalej tyle tylko, że już nie jest tak upierdliwy (właściwie to wcale nie jest upierdliwy) jak przedtem.

Tak czy siak dzięki ogromne. :thumbsup:

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...