Problem z Banker.MGC

Witam od wczoraj wieczorem mam problem z podanym w temacie trojanem. Został on wykryty w używanym przeze mnie odtwarzaczem muzyki a mianowicie AIMP, z którym nigdy jak do tej pory nie miałem problemów. Odinstalowałem AIMP’a i przy próbie ponownej jego instalacji w pliku .exe ponownie wykrywany jest ten sam trojan (oczywiście instalkę pobieram z oficjalnej strony: http://aimp.com.pl/). Nie wiem czy to jakiś błąd mojego antyvirusa (Avast) czy też komputer rzeczywiście jest zainfekowany. Mam nadzieje że ktoś będzie w stanie pomóc mi z tym problemem. Z góry dziękuję za każdą pomoc. Poniżej wklejam raporty FRST oraz Addition.

 

http://www.wklej.org/id/1798272/   raport FRST

http://www.wklej.org/id/1798274/   raport Addition

 

 

Otwórz notatnik systemowy i wklej:

Hosts:
Task: {194194FE-E978-4C33-BC64-AC276035D48B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d - Brak pliku ==== UWAGA
Task: {1FCB1ED7-1309-42DA-8237-D7FB2DC953E5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd - Brak pliku ==== UWAGA
Task: {21224334-32CE-4BC6-86D9-DB40E2911B0A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d - Brak pliku ==== UWAGA
Task: {2C15334C-B4A2-4022-9995-B896AE6B94F4} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync - Brak pliku ==== UWAGA
Task: {3A02DF55-4451-4C71-AA60-B1228BE9A004} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent - Brak pliku ==== UWAGA
Task: {492D69BF-FB19-46DD-8741-042DB0E8BDFE} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d - Brak pliku ==== UWAGA
Task: {644E59A9-37FF-4A82-8B33-8CED9A674620} - \Microsoft\Windows\Setup\gwx\launchtrayprocess - Brak pliku ==== UWAGA
Task: {6C72A040-E8A1-4523-8E5D-588F874444D9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig - Brak pliku ==== UWAGA
Task: {92ED9836-46CD-459C-AC23-537EE82EFB23} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent - Brak pliku ==== UWAGA
Task: {A363F0D2-854C-46E1-9A40-D3998141CE33} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d - Brak pliku ==== UWAGA
Task: {EB065B34-C6F8-4A9D-9B71-0B42DFEFEC7D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - Brak pliku ==== UWAGA
Task: {EC1BA981-36CF-4B29-98B6-0C13359420B5} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d - Brak pliku ==== UWAGA
GroupPolicyScripts: Ograniczenia ======= UWAGA
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
U3 idsvc; Brak ImagePath
S3 MSICDSetup; \\E:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \\E:\NTIOLib_X64.sys [X]
U4 VBoxAswDrv; \\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
U3 wpcsvc; Brak ImagePath
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/

Program Malwarebytes Anti-Malware po przeskanowaniu komputera nie wykrył żadnego zagrożenia. Poniżej wklejam raport Fixlog oraz nowy raport FRST.

 

http://wklej.org/id/1798303/   raport Fixlog

http://wklej.org/id/1798306/   nowy raport FRST

Skasuj folder C:\FRST

Ok. Jeszcze raz wielkie dzięki za pomoc :slight_smile: