Wirus Brontok - Jak go usunąć?


(Tom Ek89) #1

Witam, proszę o pomoc w usunięciu wirusa brontok. Logi z FRST'a w załącznikach.

 

FRST

http://www.wklej.org/id/1782498/

 

Addition

http://www.wklej.org/id/1782499/

 

Shortcut

http://www.wklej.org/id/1782500/


#2

Witam, AVAST i skanowanie przy rozruchu. Heurystyka ustawiona na “wysoko”. Tak udało mi się pozbyć, nie wiem czy jest to najskuteczniejsza metoda.


(Acorus) #3

Odinstaluj Kaspersky Anti-Virus 6.0.Otwórz notatnik systemowy i wklej:

Task: {6CE9F557-8046-4E46-B5D9-DA221F210963} - System32\Tasks\{6E1DDB68-A630-4A55-92A9-9740860A99F0} = Firefox.exe http://ui.skype.com/ui/0/7.2.0.103/pl/abandoninstall?page=tsBing
Task: {851D5C0F-106E-468A-9340-B0040C4EA022} - System32\Tasks\{DBAF7678-AF0B-4017-9C8E-BAC121BD27E1} = Firefox.exe http://ui.skype.com/ui/0/7.5.85.102/pl/abandoninstall?page=tsProgressBar
HKLM\...\Run: [Bron-Spizaetus] = "C:\Windows\ShellNew\ElnorB.exe"
2015-08-24 12:31 - 2015-08-24 12:31 - 00030937 _____ C:\Users\Kupiec MSDN AA\AppData\Local\Bron.tok.A4.em.bin
2015-08-24 11:27 - 2015-08-24 11:27 - 00000000 ____ D C:\Users\Kupiec MSDN AA\AppData\Local\Bron.tok-4-24
2015-08-07 12:24 - 2015-08-07 12:24 - 00000000 ____ D C:\Users\Kupiec MSDN AA\AppData\Local\Bron.tok-4-7
2015-08-06 13:04 - 2015-08-24 13:24 - 00000000 ____ D C:\Users\Kupiec MSDN AA\AppData\Local\Loc.Mail.Bron.Tok
2015-08-06 13:04 - 2015-08-06 13:04 - 00000051 _____ C:\Users\Kupiec MSDN AA\AppData\Local\Kosong.Bron.Tok.txt
2015-08-06 12:54 - 2015-08-06 12:54 - 00000000 ____ D C:\Users\Kupiec MSDN AA\AppData\Local\Ok-SendMail-Bron-tok
2015-08-06 12:49 - 2015-08-06 12:49 - 00000000 ____ D C:\Users\Kupiec MSDN AA\AppData\Local\Bron.tok-4-6
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/