Skocz do zawartości

Trojan Skeeyah na laptopie


Rekomendowane odpowiedzi

Witam

Dzisiaj Windows Defender pokazał mi, że mam jakiegoś trojana skeeyah.a!rfn i po szybkim researchu okazało się, że to jakiś poważny trojan, który szpieguje i wykrada hasła etc.

Przeskanowałem Defenderem, AdwCleaner i Malwerbytes oraz mam log z FRST64. Mógłby ktoś zerknąć czy wszystko już ok? A może trzeba coś jeszcze robić?

Addition.txt FRST.txt Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Cytat

Nazwa: TrojanSpy:Win32/Skeeyah.A!rfn
Kategoria: Koń trojański monitorujący oprogramowanie
Ścieżka: file:_C:\ProgramData\Client\client.exe; process:_pid:13068,ProcessStart:132015583226802511

a w logu FRST.txt:
 

Cytat

 

HKU\S-1-5-21-1124386542-2640589445-465777920-1002\...\RunOnce: [Client Monitor] => "C:\ProgramData\Client\client.exe" -a /a

HKU\S-1-5-21-1124386542-2640589445-465777920-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05052019215052003\...\RunOnce: [Client Monitor] => "C:\ProgramData\Client\client.exe" -a /a

2019-05-05 21:30 - 2019-05-05 21:32 - 000001579 _____ C:\ProgramData\Client Monitor
2019-05-05 21:29 - 2019-05-05 21:34 - 000000000 ____D C:\ProgramData\Client
2019-05-05 21:29 - 2019-05-05 21:29 - 000000000 ____D C:\Users\user\AppData\Roaming\Monitor

 

to chyba pomyłkowe "wykrycie". ale o tym zadecyduje Moderator, gdy tylko zajrzy do Twego tematu.

 

zobaczymy tylko, co o tym pliku sądzi VirusTotal:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

VirusTotal: C:\ProgramData\Client\client.exe



Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Pokaż wynik.

 

jessi

Odnośnik do komentarza

Log:

Cytat

Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 04-05.2019 01
Uruchomiony przez Soob (06-05-2019 17:57:55) Run:1
Uruchomiony z C:\Users\user\Downloads
Załadowane profile: Soob &  (Dostępne profile: Soob & Administrator)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
VirusTotal: C:\ProgramData\Client\client .exe
*****************

"VirusTotal: C:\ProgramData\Client\client .exe " => nie znaleziono

==== Koniec  Fixlog 17:57:56 ====

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...