Wirus, który się sam ściąga po usunięciu


(byku1183) #1

Mam problem z wirusem, który po usunięciu sam ściąga się poprzez Usługę inteligentnego transferu w tle (BITS). Malwarebytes i Avast usuwają to, co zostanie ściągnięte, ale pliki pobierane są nowe i uruchamiają się jako ‘‘zespół prawdopodobnie losowych cyfr’’.exe


(Szatep) #2

Próbowałeś sformatować komputer?


(byku1183) #3

Szukałem na razie mniej inwazyjnych metod, szególnie, że wykonanie formata jest dla mnie o tyle trudne, że dużo danych musiałbym najpierw zabezpieczyć.


(iJuliusz) #4

Spróbuj tego

Potem z działu bezpieczeństwo


(byku1183) #5

Próbowałem już, usunąłem wszystko, co trzeba i po uruchomieniu ponownym komputera uruchomiła się znowu usługa BITS i ściągnęła nowe pliki.
Edit: Kaspersky znalazł trojana w BITSie


(sensu) #6

Korzystasz z tej usługi? Jak nie to wyłącz ją i wtedy usuń wirusa.


(byku1183) #7

Po wielu skanowaniach i usówaniu śmieci udało się spowodować, że konsola się uruchamia tak jak wcześniej, ale nic się nie wykonuje jak wcześniej. Kaspersky, Malwarebytes, AdwCleaner i Avast nie widzą nic więcej. Będę w najbliższym czasie kontrolował sytuacje. Na razie nie uruchamiam usługi.


(Acorus) #8

No a gdzie te logi z FRST?


(byku1183) #9

Znalazłem w logach rzeczy których nie powinno być.
FRST
3332869.css (103,6 KB)


(Acorus) #10

Taki jesteś specjalista?


(byku1183) #11

Nie jestem specjalista bo moje wykształcenie w tej dziedzinie jest na moim etapie studiów za słabe, ale znalazłem pliki a w nich instrukcje, które nakazywały komputerowi pobrać zainfekowane pliki.
Edit: Przyjmę każdą poradę bo wiem, że muszę się jeszcze wiele nauczyć.
Edit1: Uważam, że pozbycie się plików utworzonych o 2017-12-29 16:49 powinno załatwić sprawę, ale jak by ktoś mógł spojrzeć i ocenić to byłbym wdzięczny.


(iJuliusz) #12

Odpowiedź niegodna Eksperta.

byku1183 stara się sam sobie poradzić i dobrze mu idzie.
Zamiast go strofować, podałbyś pomocną dłoń.


(Acorus) #13

Jak chce pomocy to niech pokaże logi z FRST.Bez tego nie wiemy jak mu pomóc.


(byku1183) #14

Jeden log już jest. Wrzucam jeszcze drugi, bo jako nowy użytkownik nie mogłem dać dwóch do jednego posta.
Addition
3332871.css (101,5 KB)


(Acorus) #15

Nie o takie logi nam chodzi Raport obowiązkowy - Farbar Recovery Scan Tool


(byku1183) #16

FRST i Addition już jest zaraz dorzucę Shortcut.
Edit: Shortcut.
3332904.css (67,7 KB)


(Acorus) #17

m.txt (3,8 KB)


(byku1183) #18

Fixlog. Czy operacja zakończyła się pomyślnie?
3332933.css (10,9 KB)


(Acorus) #19

Tak.Skasuj folder C:\FRST


(byku1183) #20

Dziękuje za pomoc.