Uszanowanie,
Na wstępie chciałbym się przywitać z forumowiczami oraz powiedzieć, że jestem wieloletnim czytelnikiem forum dobre programy ale do tej pory raczej biernym - teraz nadszedł czas aby to zmienić
Otóż nabawiłem się czegoś nieodpowiedniego na swoim PC, na pierwszy rzut oka niby wszystko działa i komputera można używać ale od niedawna (circa 2 tygodnie) po bootowaniu wyświetla mi się próba sprawdzania chkdskiem która zawsze kończy się błędem. To jedna z poszlak którą początkowo niezbyt się przejąłem. Nadmienię, że przy próbie uruchomienia go z poziomu pulpitu daje się to zrobić tylko otwierając jako administrator a po wyświetleniu konsoli jest coś o (chyba; piszę z pamięci) braku parametru f.
Drugą jest fakt, że nie mogłem zainstalować oprogramowania karty graficznej, po niedługim śledztwie okazało się, że KAŻDY nowo zakładany folder posiada atrybut tylko do odczytu pomimo braku wprowadzenia takich zmian ręcznie - najprawdopodobniej to uniemożliwia dokończenie instalacji softu.
Kolejną poszlaką którą zauważyłem wczoraj jest automatyczne zmienianie się widoczności ukrytych folderów - nawet pomimo kilkukrotnego przełączania na pokazywanie ich ustawienie wraca do opcji „zerowej” tj ani nie jest zaznaczone pokazywanie ani niepokazywanie ukrytych plików i folderów.
Zabawy z wirusami nie są mi obce i w swojej karierze zdarzało mi się z nimi rozprawiać ale były to zdecydowanie prostsze robaki, ten wydaje się być wyjątkowo trudny i z uwagi na moje amatorskie zacięcie wydaje mi się, że brak mi kompetencji twardych do tej walki. Dlatego też chciałbym się zwrócić o pomoc do Was, drodzy forumowicze wśród których są eksperci i specjaliści którzy już nie raz mi pomagali. Na komputerze jest obecne oprogramowanie antywirusowe w postaci bitdefendera chociaż
skany nim nic nie wykazały, ściągnąłem też triala malwarebytes ale on też nic nie znalazł oprócz plików apki do amatorskiego kopania krypto (GamerHash) - one jednak są raczej bezpieczne.
Załączam raporty z FSRT + log z hjt, proszę o wstępną analizę i ocenę czy to coś do uratowania czy nawet format nie pomoże…
PS
Wiem, że nie można używać combofixa ale próbowałem go chociaż odpalić i przy próbie uruchomienia wyświetla się monit o wygaśnięciu wersji po czym gdy klikam „TAK” aby uruchomić wersję uproszczoną to program się zamyka a plik uruchamiający exe po prostu znika z miejsca gdzie był zapisany - może potraktujecie to jako kolejną poszlakę
Addition.txt (48,0 KB)
FRST.txt (61,3 KB)
hijackthis.log (10,5 KB)
Shortcut.txt (72,4 KB)