Skocz do zawartości

MBAM wykrywa Trojan.FakeMS.ED - system zamula.


Rekomendowane odpowiedzi

Witam,

mam problem z nawracajaca infekcja tego wirusa. MBAM wykrywa go w plikach systemowych.

Windows update nie pobira aktualizacji, jakby stanal w miejscu.

System zamula, strony dlugo sie laduja.

Prosze o pomoc.

GMER.txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Shortcut.txtPobieranie informacji ...

Addition.txtPobieranie informacji ...

Edytowane przez Rucek
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  Cytat
HKLM\...\Winlogon: [userinit] C:\Windows\system32\userinit.exe,C:\Program Files\iciufhri\qiahphbv.exe,

Czy te wykrycia MBAM dotyczą plików *.exe ?

Jeśli tak, to sprawa jest przegrana.

Nazwa wirusa wyleciała mi z głowy (chyba RAMNIT/NIMNUL), ale pamiętam, że najlepszym sposobem jest sformatowanie dysku.

To nie jest zalecenie - nie mam tu uprawnień do dawania takiego przykrego zalecenia.

 

EDIT:

Innym  sposobem jest wypalenie na innym komputerze bootowalnej płytki z AV, i użycie jej na swoim komputerze >https://www.fixitpc.pl/topic/102-plyty-startowe-ze-skanerami/ (np. Kaspersky Rescue Disc)

 

jessi

 

Odnośnik do komentarza
  W dniu 11.11.2016 o 16:11, Arturowski napisał(a):

daje jednak nowe logi, zeby sie upewnic.

W logach nie będzie nigdy widać, czy pliki są zarażone, czy nie - musimy polegać na Kaspersky'm.

 

Otwórz Notatnik i wklej w nim:

 

 

  Cytat
HKLM\...\Winlogon: [userinit] C:\Windows\system32\userinit.exe,C:\Program Files\iciufhri\qiahphbv.exe,

Task: {58DE73AA-45E9-4421-89AE-1D86766C7681} - \Driver Booster SkipUAC (Artur) -> Brak pliku <==== UWAGA

Task: {F3A2F15E-4387-41C5-B4D4-D92ED12C6F83} - \Driver Booster Scheduler -> Brak pliku <==== UWAGA

RemoveDirectory: C:\Program Files\iciufhri

S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]

S3 IpInIp; system32\DRIVERS\ipinip.sys [X]

S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]

S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line\More....lnk

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...