Fałszywy svchost.exe not-a-virus:RiskTool.Win32.BitCoinMiner


(Mateusz55523) #1

Witam,

jestem dość zaawansowanym użytkownikiem komputera i rzadko zdarza mi się zasyfiać czymś komputer. Jednak podczas mojej nieobecności dostęp do mojego komputera miał wujek. Wczoraj po uruchomieniu komputera mój antywirus (Kaspersky Internet Security) krzyczy o innych zagrożeniach. W tempach za każdym razem po restarcie tworzy się ,,fałszywy" svchost.exe Usunięcie oczywiście nie pomaga.

Logi z Malwarebytes Anti-Malware:

Ochrona: Wyłączona


2013-11-01 15:09:15


Typ skanowania: Szybkie skanowanie

Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM

Odznaczone opcje skanowania: P2P

Przeskanowano obiektów: 207065

Upłynęło: 6 minut(y), 42 sekund(y)


Wykrytych procesów w pamięci: 1

C:\Windows\temp\svchost.exe (Riskware.Bitcoin) -> 3548 -> Nie wykonano akcji.


Wykrytych modułów w pamięci: 0

(Nie znaleziono zagrożeń)


Wykrytych kluczy rejestru: 0

(Nie znaleziono zagrożeń)


Wykrytych wartości rejestru: 0

(Nie znaleziono zagrożeń)


Wykryte wpisy rejestru systemowego: 0

(Nie znaleziono zagrożeń)


wykrytych folderów: 0

(Nie znaleziono zagrożeń)


Wykrytych plików: 6

C:\Windows\temp\svchost.exe (Riskware.Bitcoin) -> Nie wykonano akcji.

C:\Windows\temp\phatk121016.cl (Trojan.BitcoinMiner) -> Nie wykonano akcji.

C:\Windows\temp\scrypt130511.cl (Trojan.BitcoinMiner) -> Nie wykonano akcji.

C:\Windows\temp\diablo130302.cl (Trojan.BitcoinMiner) -> Nie wykonano akcji.

C:\Windows\temp\poclbm130302.cl (Trojan.BitcoinMiner) -> Nie wykonano akcji.

C:\Windows\temp\diakgcn121016.cl (Trojan.BitcoinMiner) -> Nie wykonano akcji.


(zakończone)

(system) #2

Kaspersky ma własną dystrybucję Linuksa do walki z wirusami, uruchom ją i przeskanuj swój system

Fervi


(Acorus) #3

Pokaż logi z OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html


(Mateusz55523) #4

Mój log z OTL:

http://www.wklej.org/hash/b2de06c426c/

Extras:

http://www.wklej.org/id/1165522/

Coś jest z linkiem nie tak, czy nikt nie może mi pomóc ?

-- Dodane 06.11.2013 (Śr) 10:23 --

Naprawdę nikt nie zna sposobu na to ?