Skocz do zawartości

Windows defender wykrył trojana


Rekomendowane odpowiedzi

Witam, 

 

Od wczoraj na moim laptopie wyskakują komunikaty, że windows defender zablokował złośliwe oprogramowanie. Dzisiaj konkretnie wyskoczył komunikat o "Trojan:win32/Skeeyah.A!bit". Wczoraj wydaje mi się, że nazwa pliku była inna, ale niestety usunąłem wpis o zagrżeniu i nie potrafie go w tej chwili odzyskać.  W tej sytuacji prosiłbym o kontrolne sprawdzenie stanu mojego laptopa. Z góry dziękuje za pomoc.

Addition.txt

Shortcut.txt

FRST.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W logu Addition.txt widać, że Defender wykrywał za każdym razem to samo w plikach tymczasowych przeglądarki..

Widocznie za każdym razem wchodzisz na tę samą stronę w internecie.

Trudno mi zgadnąć, która to strona jest "zła".

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

Spoiler

C:\WINDOWS\Minidump\*.dmp
Task: {0CD41B59-5340-40D9-995F-41E87E614D8B} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {21B3BCC0-B5B0-470D-9016-2A366E612ECA} - \Microsoft\Windows\Setup\EOSNotify -> Keine Datei <==== ACHTUNG
Task: {2423AEA0-AD4F-41CA-84C1-538106EC7FF7} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {29792ADE-474E-4463-AFE2-756963961A1C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {2F3DCDBF-494A-4416-B528-22EA627B495B} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {2FF80CF5-3DC8-42E2-BEC1-973CC7CC6957} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {310BD6E1-CFEA-4A4E-A689-38E2B160DFD2} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {3AB71732-26FB-424A-8801-EF4B67FEEB05} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {3FE5640E-F4AF-4A26-B234-C4FF630FCFF3} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {4A3853C5-D13D-4644-8910-1A1762F906EF} - System32\Tasks\Lenovo\Lenovo-9264 => C:\ProgramData\Lenovo-9264.vbs [2013-04-15] () <==== ACHTUNG
Task: {61046CFE-B12A-4B2E-9427-5BDC97693AC7} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {65A34AFC-7D2D-4BAA-91D2-A66BE46B7102} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {6C0FE3DB-CA70-42B1-BAF8-1C4BDF61C442} - \WPD\SqmUpload_S-1-5-21-3592890206-491889516-2803871890-1002 -> Keine Datei <==== ACHTUNG
Task: {9622065A-CD47-42EA-A06E-353035833271} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {A79CA683-1800-4D90-87E1-2DE14670D5AF} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {CD256A0A-4EDD-4A13-9FCE-6A5851DB8B1C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {E1298F6D-2E98-4A4E-9363-E097FC2C3E93} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG
Task: {E301C8F4-2649-48EF-B9D6-AE85EB76E882} - \Microsoft\Windows\Setup\EOONotify -> Keine Datei <==== ACHTUNG
Task: {E9FEC5E5-1AC0-497B-B115-EC9CA4E812F4} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {EC7D8D24-9259-42B9-A3BF-EE01A1EE0E91} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

jessi

 

 

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...