Pożyczyłem bratu komputer na parę dni i wrócił do mnie w stanie niemal nienaruszonym, prócz małego dodatku w formie prawdopodobnie minera coinów (dll propagation). Wisi w procesach i podżera zasoby GPU i sieciowe.
Bonjour (HKLM.…{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Uruchom FRST, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” → https://pastebin.com/raw/g7ustVNd
Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt
Załącz kontrolnie nowe logi FRST + Addition.
Uruchom FRST, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” → https://pastebin.com/raw/K8PVbCHU
Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt
Czy RogueKiller coś znalazł? Możesz wykonać jeszcze skanowanie AdwCleanerem.
Pobierz najnowszą wersję sterownika do swojej karty graficznej → Oficjalne sterowniki | NVIDIA
Wykonaj instalację nieekspresową → czysta instalacja. Nie zgadzaj się na dodatkowy komponent GeForce Experience.
Czy aktualizacja tego sterownika i pozbycie się GF Experience jest konieczne już w tym momencie czy mogę to zrobić dajmy na to za kilka godzin? Jeśli ma to wpływ na pozbycie się infekcji, no to oczywiście pozabezpieczam sobie ustawienia i zrobię to natychmiast, natomiast jeśli jest to kwestia tylko nieaktualnego sterownika to wolałbym poczekać.
By usunąć wszystkie pliki/foldery utworzone przez FRST oraz narzędzie jako takie, zmień nazwę pliku FRST/FRST64.exe na uninstall.exe i uruchom ten plik. Procedura wymaga ponownego uruchomienia urządzenia.