Witam serdecznie,
proszę o pomoc przy usunięciu tego ■■■■■■■■■■. Pierwszy raz wykryłem go w czerwcu na komputerze dość ważnej osoby w mojej firmie. Wykrył go fortigate - wtedy jeszcze z aktualnymi definicjami (od września do przyszłego miesiąca mam definicje z września, z powodu zakończenia licencji).
Przy pomocy Malwarebytes, Combofixa, CCleanera i zewnętrznego skanera udało mi się usunąć Tinbę, tak mi się wydawało. Kolejna infekcja wykryta przez FG 2 msc temu, i teraz kolejna- tym razem dołożyłem wszelkich starań aby antywirus Symantec Endpoint- klient niezarządzany był aktualny (poprzedni informatyk miał zainstalowaną przestarzałą wersję do czego doszedłem dopiero po jakimś czasie). Także tym razem Symantec co kilka minut wyskakuje z informacją o blokowaniu Tinby oraz Trojan Backdoor activity + różne IP- pełny skan wykrywa tego drugiego wraz z Officowym m97downloader (ataki przy użyciu makr)- usuwa je i wszystkie takie zagrożenia sa w folderze appdata od thunderbirda - także z tego co wnioskuje nie są to aktywne zagrożenia a raczej części maili . Prosiłbym o jakaś poradę jak sobie z tym poradzić, na tą chwilę przerzuciłem wszystkie potrzebne pliki- załączyłem skanowanie i czekam na wyniki. Dałem tej osobie nowy komputer- czysty- ale chciałbym zapobiec powrotowi tinby z plików prywatnych.
Jak tylko będę miał możliwość zamieszczę screeny z komunikatów symanteca. Ale prosiłbym może o jakieś porady co z tą Tinbą i jak to ugryźć, bo widocznie moja wiedza nie wystarcza skoro to już kolejny jej powrót na ostatni komputer. Dodatkowo jeśli jest możliwość, to proszę o informację - czy Tinba mogła wniknąć wewnątrz sieci, do innego komputera na przykład- mimo faktu posiadania FG i płatnego Symanteca.
Pozdrawiam.
EDIT: zauważyłem w regulaminie o raporcie z FRST - umieszczę go za jakieś 10 minut (jednak troszkę wiecej : ))
kolejność: addition, shortcut, frst
Z góry dziękuję za pomoc.