Odmiana zagrożenia Win64/CoinMiner.QG w pliku dwm.exe

Ok. Rozumiem, ale czy da radę to naprawić?
I czy na pewno ‘błąd sprzętowy’? To chyba by nie wykrywało jako CoinMiner czy jak tam.

Chwilka @anon44497448
Już wcześniej pisałem, że “Gdzie kucharek sześć…”
Mam szacunek do osób mających rozległą lub ukierunkowaną wiedzę.
Prosiłem Ciebie wcześniej również o jakieś informacje o Twoich umiejętnościach w temacie logów.
Nie odpisałeś nic
Dam Ci wolne pole do działania jak skończę swoją pracę. Ze względu na brak czasu nie zagłębiam się w problemy sprzętowe widoczne w logach, chyba że może to mieć związek z problemem infekcji.

Jeszcze nie skończyłem oczyszczać komputera, potem można działać ze sprzętem

@zmysl84
Za chwilę przygotuję kolejny plik naprawczy, uruchomisz go w Trybie Awaryjnym

1 polubienie
  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Dorota\Downloads
    fixlist.txt (1,3 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Po wstawieniu pliku wynikowego zrób nowe skany FRST i wstaw w kolejnej odpowiedzi

1 polubienie

Nie piszę co masz robić. Zwracam tylko uwagę “pacjentowi” że ma jakieś problemy sprzętowe czy programowe. Nie piszę fixloga więc o tych kucharkach to lekka przesada.

Fixlog.txt (12,7 KB)

Po skanowaniu:
FRST.txt (48,6 KB)
Addition.txt (44,0 KB)

Uruchomiłeś niestety plik poprzedni, zamiast aktualnego.

Mimo to spróbujmy jeszcze raz, z nowym plikiem naprawczym i już w Normalnym Trybie

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Dorota\Downloads
    fixlist.txt (1,4 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie , nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
1 polubienie

Zwróć jedynie uwagę na to, że przez porady wielu osób w trakcie rozwiązywania problemu, autor może być lekko zdezorientowany.
Dział Bezpieczeństwo ma trochę inne zasady :wink:

Niemożliwe, bo stary plik fixlist.txt automatycznie się kasuje i pozostaje Fixlog.txt.

Tutaj log:
Fixlog.txt (4,3 KB)

PS. Jak na razie po uruchomieniu nic nie wykryło, jeszcze,… i oby już w ogóle :slight_smile:

Ja porad w zakresie bezpieczeństwa nie udzielam.

Odpisze teraz.
Dawno ,dawno temu było takie forum searchngines.pl. Szefem została picasso, dziewczyna z Holandii. Jedynym narzędziem pomocowym był HJT i wiedza o Xp (teraz FRST to luksus).
Ale “władze” forum postanowiły na naszym zaangażowaniu i wiedzy zarabiać. Picasso się zbuntowała a my z nią. Odeszliśmy. Forum zdechło. Każdy poszedł w swoja stronę. Ona założyła forum. Czasem tam zaglądam. W miedzy czasie z HJT zrobił sie OTL, przyszedł Gmer i Combofix a z tego wszystkiego wyrósł FRST.

@zmysl84
Zrób nowe skanowanie FRST i wstaw do wglądu

@anon44497448
Czułem pod skórą, że znasz się “coś” więcej :wink:
Tylko te Twoje ukrycie nie dawało mi możliwości dowiedzieć się o Tobie (i od Ciebie) coś więcej
Pamiętam searchengines, znam (nie osobiście) picasso, każdy pewnie kojarzy jej avatar :slight_smile:

1 polubienie

Osobiście jej też nie znam ale to kobita z “jajami”. O inteligencji nie wspomnę. Szkoda tylko ze jej portal który na początku tak świetnie funkcjonował praktycznie znikł. Ale to normalne. Albo praca albo hobby.

1 polubienie

FRST.txt (46,6 KB)
Addition.txt (43,0 KB)

A tak w ogóle, to bardzo dziękuję za pomoc.

1 polubienie

Zrobimy kilka skanów, aby usunąć pozostałości.

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Dorota\Downloads
    fixlist.txt (299 bajtów)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
  4. Pobierz ADWCleaner
  5. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
  6. Wklej plik wynikowy.

FRST:
Fixlog.txt (8,8 KB)
AdwCleaner:
AdwCleaner[S04].txt (3,5 KB)

Dziękuję

Zrób skanowanie MBAM

  • Pobierz MalwareBytes MBAM
  • Zamknij wszystkie aktywne programy i przeglądarki.
  • Zainstaluj MBAM, zaznacz na końcu, aby uruchomił się po zakończeniu instalacji.
  • Wejdź w Ustawienia w Prawym górnym rogu
  • Zakładka Bezpieczeństwo
  • W Opcjach skanowania zaznacz trzy pierwsze z czterech dostępnych
  • Wróć do Głównego Menu
  • Rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.

malwarelog.txt (1,4 KB)

Będę się powtarzał, ale niestety muszę :wink:

  • Użyj teraz RogueKiller
    Wyłącz ESET na czas skanowania.
  • Po przeskanowaniu (prawdopodobnie po restarcie) pojawi się plik wynikowy
  • Wstaw go do wglądu
  • Pobierz RKill
  • Uruchom RKill , przeskanuj system, może pojawić się czarny ekran przed zakończeniem skanowania.
  • Wstaw plik wynikowy
  • I jako ostatnie do sprawdzenia skan FRST i nowe logi

rougekillerlog.txt (3,6 KB)
Rkill.txt (2,6 KB)
FRST.txt (47,5 KB)
Addition.txt (46,4 KB)

Dziękuję

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Dorota\Downloads
    fixlist.txt (546 bajtów)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.

Fixlog.txt (2,7 KB)