Win32/cryptor win32:Akan etc


(Gofer12) #1

Witam,

od paru dni na komputerze moich rodzicow AVG wywala informacje o wykryciu szkodliwego oprogramowania. Sa to: win32:lighty, win32:Akan, win32/Cryptor, TR/winwebsec.aqur. Wszystko zlokalizowane w katalogu C:\Users\Dom\Appdata\Local\Temp. Do tego znaleziono malware.gen w katalogu C:\Users\Dom\Appdata\Roaming. Przejrzalem historie zdarzen oraz przechowalnie wirusow w AVG gdzie znalazlem zapisy o wykryciu infekcji JS/Downloader.Agent oraz infekcji win32/Cryptor.

Z tego co wiem ostatnio rodzice dostali mejla od Fedex ze ich przesylka jest do odbioru osobistego. W mejlu byl dolaczony jakis plik w ktorym mialybyc szczegoly. Ze strony Fedex wyczytalem ze to lipa, ale bylo juz za pozno bo plik zostal otwarty.

Komputer troche zamulony, start systemu sporo wydluzony. Zalaczam log z OTL.

http://wklej.to/FIrcn

Prosze o pomoc w pozbyciu sie tego dziadostwa. Z gory dziekuje.


(Marcin1025) #2

Wyczyść pamięć przeglądarki internetowej i pełny skan Malwarebytes


(Acorus) #3

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Gofer12) #4

witam,

@marcin1025 Malwarebytes nie wykryl niczego.

@Acorus

to link do raportu z usuwania (po wykonaniu podanego skryptu):

http://wklej.to/yuuUX

to link do raportu po kolejnym skanowaniu:

http://wklej.to/xFpgw


(Acorus) #5

W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(Gofer12) #6

W OTL wybralem opcje sprzatanie. Komputer po pewnym czasie uruchomil sie ponownie. OTL zostal usuniety.

Przywracanie systemu jest caly czas wylaczone.

Wszystkie programy zaktualizowane.

Czy to juz koniec z tym dziadostwem? Jesli tak, to dziekuje bardzo za pomoc i pozdrawiam.


(Acorus) #7

Lepiej sobie włącz przywracanie systemu.


(Gofer12) #8

Ok, wlacze. Dziekuje za pomoc.

Temat zamkniety.