Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

win 7 - consent.exe - wirus skrywajacy sie pod consent.exe

Psychotito 03 Lut 2017 10:30 633 2
  • #1 03 Lut 2017 10:30
    Psychotito
    Poziom 2  

    Szybko i na temat... 100% wirus:
    - blokuje możliwości zmiany priorytetu dla wszystkich procesów.
    - nie można zakończyć tego procesu.
    - włącza się nowy za każdym razem gdy odpala się explorer.exe.
    - Windows 7 64 bit.

    W załącznikach dorzucam skany z "Farbara".

    0 2
  • Pomocny post
    #2 03 Lut 2017 10:36
    Kolobos
    Spec od komputerów

    To proces systemowy, a nie infekcja!

    Infekcja dopisala zadanie, ktore otwiera strone.

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: {8F9CE97A-DCE4-4EE6-8B67-169F11269B4A} - System32\Tasks\PPI Update => "hxxp://insightcdn.online/download/index.php?mn=9995" <==== UWAGA
    HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2016-12-13] (Microsoft Corporation)
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    CHR HomePage: Default -> hxxp://www.sweet-page.com/?type=hp&ts=139...id=WDCXWD2500AAKX-753CA1_WD-WMAYW430914609146
    U0 aswVmm; Brak ImagePath
    S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
    S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
    S3 VGPU; System32\drivers\rdvgkmd.sys [X]
    EmtpyTemp:

    W FRST wybierz Napraw.

    Usun katalog C:\FRST po wykonaniu i to wszystko.

    0
  • #3 03 Lut 2017 11:20
    Psychotito
    Poziom 2  

    wydaje sie ze wszystko dziala jak nalezy

    0