Skocz do zawartości

Trojan-Dropper.Win32.Injector i Trojan.Win32.Starter na karcie pamięci


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie widzę by na tej pamięci było coś szkodliwego, tylko sprawdź jaka jest zawartość pliku F:\Autorun.inf (otwórz w notatniku i przeklej)

 

Poza tym te dwa pliki budzą podejrzenie:

 

[2012-08-12 21:39:47 | 000,007,168 | ---- | C] () -- C:\Windows\System32\drivers\utizodaz.sys

[2012-03-20 19:36:18 | 000,401,408 | ---- | C] () -- C:\ProgramData\Start.exe

 

Przeskanuj je na Virus Total i podaj wyniki: https://www.virustotal.com/

Odnośnik do komentarza

Plik autorun.inf jest poprawny, a ten podejrzany sterownik usuniesz.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - [2012-08-12 21:39:51 | 000,007,168 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\utizodaz.sys -- (utizodaz)
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

Ja tylko skomentuję dla formalności:

 

C:\Windows\System32\drivers\utizodaz.sys

11/42 wykrywa jako Trojan.Win32.Bagle.7168, Win32.Bagle.RC.worm, Trojan.Win32.Generic.1273D2DC...

 

Ten obiekt wygląda na tymczasowy sterownik skanera opartego na silniku Kasperskiego (AVZ Antiviral Toolkit | Kaspersky Virus Removal Tool), a taki skaner był tu używany. Rozwiązywałam kiedyś taki temat na starym forum, sterownik był (fałszywie) wykrywany na Virus Total jako Bagle. Czyli: nieszkodliwy, jego usuwanie można traktować jako kosmetykę po używanym skanerze.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...