UDS:dangerous Object.Multi.Generic - prawdopodobne zarażenie


(Aurin) #1

Witam serdecznie.

 

Mam problem z tytułowym złośliwym oprogramowaniem. Dzisiaj otwarłem pocztę od T-mobile z rzekomym rachunkiem (dałem się nabrać jak dziecko). Po otwarciu programu wyskoczyło szereg okienek windowsowskich i uruchomił się Kaspersky (posiadam Kasperskiego Internet Security). Teoretycznie wirus został usunięty (taka informacja widnieje w raporcie od Kasperskiego), następnie Kaspersky przeskanował komputer i nic nie wykrył. Sam przeskanowałem programem ESET Online Scaner i nic nie wykryto. Uruchomiłem ponownie komputer i uruchamiał się dłużej niż zwykle, zaś ikonka (symbol) pojawiająca się w związku z ściszaniem lub pogłaśnianiem zmieniła swój wygląd (na necie wyczytałem, że jest to objaw zainfekowania komputera wirusem z w/w grupy). Ponownie przeskanowałem Kasperskim i wykrył dwa trojany (Trojan.Win32.Tinba.bn oraz Trojan.Win32.Tinba.bn), usunął je (wcześniej ich nie wykrył). Przeskanowałem komputer Norton Security Scan i wszystko ok, ale komputer cały czas się dłużej uruchamia, zaś przedmiotowa ikonka (symbol) nadal jest inna.

 

Nie wiem, czy nadal nie mam jakiegoś złośliwego oprogramowania.

 

Prosiłbym o pomoc, wklejam raport OLT zrobiony zgodnie z instrukcją na stronie.

Z góry dziękuje za pomoc.

 

 

OTL: http://www.wklej.org/hash/803ead4a2c9/

Extras: http://www.wklej.org/hash/d19f46bc75e/


(Atis) #2

Nie widać infekcji.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Aurin) #3

Witam,

Podaję linki do raportów

FRST: http://www.wklej.org/hash/f8b4c5323bb/

Addition: http://www.wklej.org/id/1429758/

 

Z góry dziękuje za wszelką pomoc.


(Atis) #4

Nie widać żadnej infekcji.

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

Język PL > Settings > General Settings > Language > Polish


(Aurin) #5

Witam,

Wklejam raport ze skanu. Komputer uruchamia się już normalnie, zaś ikonka od dźwięku ma swój pierwotny wygląd. Nie wiem czy przypadkiem Kaspersky nie usunął tytułowego wirusa od razu jak go otwarłem, zaś konie jakoś przypadkiem się dostały. Teoretycznie wszytko wygląda normalnie, ale wolę się upewnić.

 

Link do raportu: http://www.wklej.org/hash/3ea222ce1b3/

 

Pozdrawiam.


(Atis) #6

Przenieś wykryte zagrożenia do kwarantanny i to wszystko.


(Aurin) #7

Zrobione, dzięki za wszystko. Pozdrawiam serdecznie. Temat do zamknięcia.