logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Trojan Fuerboos.C!cl wykryty przez windows defender

KaPis_ 10 Cze 2019 12:27 1266 6
REKLAMA
  • #1 18004681
    KaPis_
    Poziom 5  
    Posty: 36
    Ocena: 2
    Witam, Dzisiaj gdy włączyłem komputer zauważyłem że defender coś wykrył. Dokładniej Trojana Fuerboos. Dodaje pliki wygenerowane przez FRST oraz to co mi pokazał defender.
    Załączniki:
    • Trojan Fuerboos.C!cl wykryty przez windows defender DEFENDER.png (279.21 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (93.1 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (50.87 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 18004854
    iJuliusz
    Poziom 16  
    Posty: 84
    Pomógł: 29
    Ocena: 9
    Witaj, zanim otrzymasz pomoc w postaci pliku naprawczego, pobierz ADWCleaner, przeskanuj i oczyść to co znajdzie
    Następnie pobierz aktualną wersję FRST i zrób skan, umieść nowe pliki.

    Twoje poprzednie pliki są skanowane starą wersją FRST
    Trojan Fuerboos.C!cl wykryty przez windows defender

    Trojan został wykryty w pliku z crackiem :not:
  • REKLAMA
  • #3 18004861
    KaPis_
    Poziom 5  
    Posty: 36
    Ocena: 2
    Crack? Dawno nie pobierałem żadnego cracka albo gry z torrentów. Może ktoś z rodziny chciał sobie załatwić grę za darmo, nie wiem. Dobra pobiorę nową wersje i wyśle zaraz pliki.

    Dodano po 8 [minuty]:

    Zrobiłem scan ADWCleanerem, nic nie wykrył. Wysyłam pliki wygenerowane przez nowszego FRST.
    Załączniki:
    • FRST.txt (49.17 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (94.32 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #4 18004935
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Zainfekowany plik to:
    F:\programy\Downloads\alarm_for_cobra_11_nitro_crack_chomikuj_bajki.zip
    Ktos musial to pobrac.

    Zrob pelny skan przy pomocy mbam i usun to co wykryje.

    Wykonaj Fixlist.txt dla FRST:
    CloseProcesses:
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [217]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [217]
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT [40]
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2 [217]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [217]
    AlternateDataStreams: C:\Users\PC\Dane aplikacji:NT [40]
    AlternateDataStreams: C:\Users\PC\Dane aplikacji:NT2 [217]
    AlternateDataStreams: C:\Users\PC\AppData\Roaming:NT [40]
    AlternateDataStreams: C:\Users\PC\AppData\Roaming:NT2 [217]
    HKU\S-1-5-21-367713384-2579055238-724633604-1001\...\Run: [MicrosoftRuntimeUpdate] => C:\Users\PC\AppData\Roaming\libraries\MicrosoftRuntimeUpdate.vbe [1007 2019-05-11] () [Brak podpisu cyfrowego]
    HKU\S-1-5-21-367713384-2579055238-724633604-1001\...\Run: [SteamServerBrowser] => C:\Users\PC\AppData\Roaming\SteamServerBrowser\SteamServerBrowser.exe [172488 2019-01-13] (Crossgate Consulting Limited -> )
    HKU\S-1-5-21-367713384-2579055238-724633604-1001\...\Run: [ProductAuthenticationService] => C:\Users\PC\AppData\Roaming\ProductAuthenticationService\pas.exe [1004072 2019-05-17] (ResolveDevOps Limited -> ResolveDevOps Limited)
    HKU\S-1-5-21-367713384-2579055238-724633604-1001\...\MountPoints2: {045ef53b-5189-11e7-92a6-2c56dc94970b} - "H:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-367713384-2579055238-724633604-1001\...\MountPoints2: {60e40cd4-28da-11e6-91af-806e6f6e6963} - "G:\autorun.exe"
    HKU\S-1-5-21-367713384-2579055238-724633604-1001\...\MountPoints2: {db74003e-6356-11e8-9352-2c56dc94970b} - "I:\HiSuiteDownLoader.exe"
    Task: {D9045AB1-587C-4670-B3BD-CBCF0C1A0CB8} - System32\Tasks\Opera scheduled Autoupdate 1541183495 => C:\Users\PC\AppData\Local\Programs\Opera\launcher.exe [1493592 2019-06-05] (Opera Software AS -> Opera Software)
  • #5 18004977
    KaPis_
    Poziom 5  
    Posty: 36
    Ocena: 2
    Zrobiłem scan mbam, coś wykrył chyba nawet innego wirusa. Zrobiłem też fixlist dla FRST. Czy coś jeszcze muszę zrobić?
  • REKLAMA
  • #6 18004979
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Usun katalog C:\FRST i to wszystko.
  • #7 18004982
    KaPis_
    Poziom 5  
    Posty: 36
    Ocena: 2
    Dobra, dzięki za pomoc!

Podsumowanie tematu

✨ Użytkownik zgłosił wykrycie Trojana Fuerboos.C!cl przez Windows Defender. Po analizie, zasugerowano użycie ADWCleaner do skanowania i oczyszczenia systemu, a następnie aktualizację FRST w celu przeprowadzenia dokładniejszego skanowania. Użytkownik potwierdził, że zainfekowany plik pochodził z pobranego cracka. Po skanowaniu MBAM, wykryto dodatkowe zagrożenia. Użytkownik wykonał zalecane kroki, w tym usunięcie katalogu C:FRST.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA