Wirus tworzący skróty na nośnikach i usuwa zawartość


(Adekbp) #1

Witam, mój komputer tworzy na każdym pendrivie skrót, czasami usuwa pliki z pendriva, jest to wirus którego nie mogę się pozbyć od dłuższego czasu. Wirus nie leży po stronie pendriva tylko jest ulokowany gdzieś na komputerze. Nie pomagają takie programy jak:

usbfix, kaspersky, ,malwarebytes anti-malware. Wykupiłem pełną wersję Avast Premier 2015, niestety wirus blokuje mi ją, i nie mogę dodaćsubskrypcji aby aktywować pełną wersję, a jak chcę przeskjanować darmową wersją avasta, to wyskakuje mi informacja: "nie można uruchomić procesu skanowania nie ma więcej dostępnych punktów końcowych". 

Podaję logi z FRST:

shortcut: http://wklej.org/id/1871968/

FRST: http://wklej.org/id/1871969/

addition: http://wklej.org/id/1871970/

 

 

 


(Atis) #2

Podłącz zainfekowany pendrive.


(Adekbp) #3

http://wklej.org/id/1872004/


(Atis) #4

Pobierz ESET Necurs Cleaner:


(Adekbp) #5

FRST: http://wklej.org/id/1872067/

logi z usb fix wklejam z estrony wklej.to ponieważ na wklej.org jest jakaś awaria.: http://wklej.to/twyJc


(Atis) #6

Po co wkleiłeś moją odpowiedź?


(Adekbp) #7

przepraszam kolego, wklejam poprawiony:

http://wklej.org/id/1872148/


(Atis) #8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

R0 7951C464; C:\WINDOWS\System32\drivers\7951C464.sys [153784 2015-12-09] (Kaspersky Lab ZAO)
2015-12-09 12:51 - 2015-12-09 12:51 - 00153784 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\7951C464.sys
2015-12-09 12:51 - 2015-12-09 12:51 - 00000000 ____ D C:\KVRT_Data
2015-12-09 12:50 - 2015-12-09 12:50 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\74A5630D.sys
2015-12-09 12:49 - 2015-12-09 12:49 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\4159626A.sys
2015-11-24 16:12 - 2015-11-24 16:12 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\55626978.sys
2015-11-24 16:10 - 2015-11-24 16:10 - 00170200 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\004568AA.sys
2015-11-18 12:10 - 2014-10-26 16:29 - 00000000 ____ D C:\temp
C:\ComboFix
DeleteQuarantine:

Uruchom FRST i kliknij Napraw (Fix). Później skasuj folder C:\FRST