Malware podpięty pod avg


(Warjat19) #1

Witam wszystkich serdecznie.

 

Przeskanowałem komputer GMER i wyskoczyło na czerwono że rootkit/malware avgtdix.sys/  fltmgr.sys coś takiego, więc odinstalowałem avg wyskoczył błąd i zainstalowałem Anty-malware i nie znalazł nic hmmm, więc zgłaszam się z zapytaniem do was. Jakim sposobem mogę poradzić sobie z tym wirusem ? Wiem że osoby trzecie z otoczenia łączyły się z moim komputerem i wysyłały dane. Na przyszłość lub teraz, w których plikach został ślad po włamaniu? jakieś adresy ip, nazwy serwerów itp na które zostały wysłane informacje? Orientuje się ktoś może ? Zamieszczam z farbara logi.

 

 

 

 

 

http://wklej.org/id/1639967/

 

http://wklej.org/id/1639968/

 

http://wklej.org/id/1639970/

 

 

A tutaj z GMER http://wklej.org/id/1639972/


(krzych5610) #2

Wklej do systemowego notatnika i zapisz jako fixlist.txt:


(Warjat19) #3

Fix http://wklej.org/id/1640150/

 

http://wklej.org/id/1640151/

 

http://wklej.org/id/1640153/

 

http://wklej.org/id/1640154/

 

 

Dziękuję Pięknie za poświęcanie uwagi.


(krzych5610) #4

Wklej do systemowego notatnika i zapisz jako fixlist.txt:


(Warjat19) #5

Dobry jesteś. Dziękóweczka za pomoc. Wiesz uszę się w wiresharku ale jestem żółtodziobem mam niewielkie doświadczenie. Powinienem jeszcze ogarnąć router…zmienić adres mac, ostatnio miałem niewielkie wyzwanie, bo po zmianie i wygaśnięcia dzierżawy zmieniał się adres ip że nie miąłem neta, a po restarcie wracoło do normy na 2 h.


(Arek_AVG_pl) #6

FYI ten sterownik avgtdix.sys i jego dostępy do fltmgr to poprawne zachowanie programu AVG i akurat pod AVG nie miałeś nic podłączone.

Mimo to krzych dobrze Ci pomógł ogarnąć system ze śmieci i adware`u.