Ciągle powtarzająca się infekcja tego samego wirusa ApplicUnwnt


(Esso) #1

Witam,

Comodo ciągle wykrywa wirusa o nazwie ApplicUnwnt@#36p6vvwfhom6d przy czym po znaku # występuje losowy ciąg liter po każdej wykrytej infekcji. Próba usunięcia przez ADWCleaner nie powiodła się.

Zagrożenie zwykle jest ukryte w lokalizacji ...\AppData\Local\Temp\HYD7AFA(losowa nazwa z podobnym początkiem).tmp.(ciąg znaków liczbowych)\HTA\3rdparty\OCSSetup lub o podobnej nazwie plik DLL. Mam nadzieję, że niczego nie pomyliłem podczas przepisywania z logu Comodo.

Logi z OTL:

OTL.Txt

Extras.Txt

Mam nadzieję, że niczego nie pomyliłem, w razie potrzeby proszę o informację, służę szczegółami.

Z góry dziękuję za wszelką pomoc.


(rgabrysiak) #2
https://forum.dobreprogramy.pl/t/471355/1?source_topic_id=507168

(Esso) #3

frst

shortucts

addition


(Acorus) #4

i.txt


(Esso) #5

FRST wygenerował następujący raport:

Fixlog

Czy jest wymagane udostępnienie innych logów po naprawie? Jeśli nie to bardzo dziękuję za wszelką pomoc.

Pomyślałem, że te sporządzone po naprawie logi również mogą się przydać:

FRST

shortcut

addition


(Acorus) #6

Pobierz >>>DelFix<<< http://www.bleepingcomputer.com/download/delfix/dl/281/


(Esso) #7

Dziękuję.