Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Niewykrywalny wirus? Komputer z dual boot

MrPrestidigitator 16 Cze 2018 14:36 270 6
  • #1 16 Cze 2018 14:36
    MrPrestidigitator
    Poziom 3  

    Witam,

    Jakiś czas temu miałem problem z wirusem, który zaatakował mój komputer. Nie byłem w stanie sobie z nim poradzić więc przeinstalowałem system, jednakże nadal miałem podejrzenia, że "gdzieś" ciągle siedzi. Dałem go do jednego z serwisów komputerowych jednakże załamałem się tym co mnie tam spotkało ponieważ jedyne co zrobili to sprawili, że dysk SSD mi całkowicie padł i musiałem go wymienić na gwarancji. Po odebraniu komputera z pustym dyskiem zainstalowałem na nim system Windows10 oraz Ubuntu w dual boot. Ostatnio nudząc się na zajęciach zacząłem przeglądać sobie w cmd zawartości katalogów w Windowsie i natrafiłem na ukryty folder w ścieżce C:/82ace7d6-0197-474d-bf4b-a2043e72329b wewnątrz tego folderu znajduje się również ukryty plik install.dat. Moje podejrzenia na temat zainfekowanego komputera ponowiły się.

    Stricte objawów jako takich nie ma. Jedyne co mogłoby wzbudzić moje zaniepokojenie to to, że po uruchomieniu jakiegokolwiek z systemów zawsze mi ekran "mrugnie" oraz przy włączeniu Windowsa zawsze uruchamia mi się opcja "Skupienie" która uruchamiała się wcześniej tylko w czasie grania w gry.

    Bardzo proszę o pomoc, nie chcę się stresować wirusem, który mógłby w szkodliwy sposób wpływać na mój komputer lub wykradać dane. Nie mam doświadczenia w walce z wirusami a po ostatnim incydencie przestałem ufać serwisom. Z góry dziękuję za odpowiedzi i pomoc.

    0 6
  • Pomocny post
    #4 16 Cze 2018 15:02
    krzychupar
    Poziom 41  

    Otwórz notatnik systemowy i wklej:

    Hosts:
    BHO: Brak nazwy -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> Brak pliku
    BHO: Brak nazwy -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> Brak pliku
    BHO-x32: Brak nazwy -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> Brak pliku
    CHR HKLM\...\Chrome\Extension: [jmjjnhpacphpjmnnlnccpfmhkcloaade] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [jmjjnhpacphpjmnnlnccpfmhkcloaade] - hxxps://clients2.google.com/service/update2/crx

    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 16 Cze 2018 15:20
    MrPrestidigitator
    Poziom 3  

    Wykonałem powyższe instrukcje. Co zaobserwowałem ze zmian to fakt, że zostałem wylogowany ze wszystkich kont, w których byłem domyślnie zalogowany oraz opcje które sobie spersonalizowałem w pasku szybkiego dostępu wróciły do postaci domyślnej. To tak na pierwszy rzut oka. Dodam, że folder opisywany w temacie pozostał bez zmian. Czy mógłbym prosić o krótki opis procedur, które wykonywałem?

    Załączam fixlog

    0
  • #6 19 Cze 2018 13:02
    MrPrestidigitator
    Poziom 3  

    Wątek rozwiązany i do zamknięcia.

    0
  • #7 19 Cze 2018 13:04
    MrPrestidigitator
    Poziom 3  

    Wątek rozwiązany i do zamknięcia.

    Dodano po 1 [minuty]:

    Kolega z forum pomógł mi w przeskanować rejestr.

    0