Instalacja oprogramowania backdoor

Witam

 

Dzisiaj padłem ofiarą własnej głupoty - ktoś wysłał mi przez STEAM fake link do starszej wersji programu Mumble, ja głupi kliknałem bo akurat pisał w sprawie w której miałem interes, po zainstalowaniu programu coś tam ze steamem zaczęło się dziać i tyle. Pomijam fakt że wyczyszczono mi konto warte jakieś 150 euro. Bardziej martwię się czy nie wszedł na kompa jakieś keylogger albo inny syf. Proszę o sprawdzenie logów i ew. instrukcje co dalej.

 

BTW. Tak, już napisałem do STEAM ale szansa na sukces jest zerowa

 

FIRST

http://wklej.to/uWQV3

 

ADDITION

http://wklej.to/Niltq

 

Pozdrawiam

Nie widać infekcji.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-3832929319-4131699386-2608751810-1000\...\Run: [AdobeBridge] => [X]
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
S3 bvtkdsvr; No ImagePath
S3 cpuz137; \??\C:\Users\Maciek\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [X]
C:\Users\Maciek\AppData\Roaming\Mumble
C:\Users\Maciek\Documents\MumbleAutomaticCertificateBackup.p12
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mumble
C:\Users\Maciek\AppData\Roaming\winscp.rnd
EmptyTemp:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Zainstaluj Internet Explorer 11