Infekcja Trojan Chifrax

Komputer sąsiada, został przeskanowany Malwarebytes’ Anti-Malware. Proszę o sprawdzenie logów czy coś jeszcze zostało.

OTL

http://wklejto.pl/67199

Extras

http://wklejto.pl/67201

Gmer

http://wklejto.pl/67202

Zastanawia mnie, dlaczego ten plik ma atrybut ***hidden***, podczas gdy inne pliki Systemowe tego atrybutu nie miały. Czyżby był to plik podstawiony przez infekcję?

Sprawdź go na --> JOTTI/ albo na VIRUSTOTAL.

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi

Sprawdziłem plik c:\windows\system32\wuauserv.dll na stronie Jotti i Virustotal, obie nic nie wykazały.

Raport z usuwania

http://wklejto.pl/67205

Nowy log OTL

http://wklejto.pl/67206

W nowym logu nie ma już żadnego śladu po infekcjach.

Kroki końcowe:

W OTL kliknij na przycisk “CleanUp” - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:

jessi

Dziękuję za pomoc.