Podejrzenie wirusa

Witam!
Właśnie zorientowałem się że nie mam skrótów aplikacji (nie można kliknąć w nie). Opaliłem skanowanie antywirusem, coś tam znalazło i usunęło. Nadal jednak nie mam ikonek skrótów i nie mogę włączyć menadżera zadań bo zaraz znika. Błagam o pomoc bo pierwszy raz mam z czymś takim do czynienia. Podrzucam pliki z skanowania Farbar.

Pozdrawiam.

Addition.txt (95,7 KB) FRST.txt (168,3 KB) Shortcut.txt (72,3 KB)

Jakiś ransomware Ci pewnie zaszyfrował pliki.
Obecność tych plików nie napawa optymizmem:
2019-11-19 15:49 - 2019-11-19 15:49 - 000001116 _____ C:\Users\Public\Desktop\_readme.txt 2019-11-19 15:49 - 2019-11-19 15:49 - 000001116 _____ C:\Users\Default\_readme.txt 2019-11-19 15:49 - 2019-11-19 15:49 - 000001116 _____ C:\Users\Default User\_readme.txt 2019-11-19 15:49 - 2019-11-19 15:49 - 000001116 _____ C:\ProgramData\Microsoft\Windows\Start Menu\_readme.txt 2019-11-19 15:44 - 2019-11-19 15:44 - 000001116 _____ C:\Users\Public\Documents\_readme.txt 2019-11-19 15:44 - 2019-11-19 15:44 - 000001116 _____ C:\ProgramData\_readme.txt 2019-11-19 15:41 - 2019-11-19 15:41 - 000001116 _____ C:\Users\Patryk\_readme.txt 2019-11-19 15:41 - 2019-11-19 15:41 - 000001116 _____ C:\Users\_readme.txt 2019-11-19 15:41 - 2019-11-19 15:41 - 000001116 _____ C:\_readme.txt
Zobacz, czy masz w ogóle dostęp do swoich plików audio, wideo, doc/docx itp.
Odłącz od internetu, aby zapobiec dalszej infekcji, bo po ilości zagrożeń w krótkich odstępach czasu można wnioskować, że dropper/downloader pobiera Ci kolejne zagrożenia na zainfekowany system.

Zaczekaj na analizę od @iJuliusz

1 polubienie

Witaj.
Wirus nadal jest w systemie.
Na początek:

  1. Usuń z listy zainstalowanych programów
    Driver Support (HKLM-x32\...\DriverSupport) (Version: 10.1.6.14 - PC Drivers HeadQuarters LP)
  2. Pobierz ten plik i zapisz w katalogu z FRST, tzn. C:\Users\Patryk\Downloads
    fixlist.txt (36,1 KB)
    "Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innych komputerach
  3. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  4. Po restarcie wklej plik wynikowy.
  5. Czekaj na kolejne instrukcje.