logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Czy na pendrive jest wirus i czy formatowanie pozwoli z niego korzystać?

oakpil 15 Lip 2020 17:05 714 4
REKLAMA
  • #1 18818771
    oakpil
    Poziom 9  
    Posty: 12
    Witam,
    oddałem pendriva ze zdjęciami do wywołania, gdy odebrałem i podłączyłem do kompa okazało się, że nie ma plików a jest aplikacja o nazwie TOSHIBA z oznaczeniem typu skrót. Co ciekawe jak skanuję pendraka AVG to widzi wszystkie pliki, które były tam wcześniej ale nie pokazuje żadnych zagrożeń. Gdy chcę zniszczyć plik za pomocą AVG chce mi zniszczyć plik z folderu windows na C. We właściwościach pliku jako element docelowy jest takie coś: "C:\Windows\system32\cmd.exe /c start rundll32  \cccccccccccccccccccccccffffffffffffffffffffffffffccc.cccccccccccccccccccccccffffffffffffffffffffffffffccc,QtxBFJNRVZdhlOrR"
    Co tu się wydarzyło? Pendrak do śmietnika czy formatowanie wystarczy? Fotograf ma wirusa?
  • REKLAMA
  • REKLAMA
  • REKLAMA
  • #4 18823650
    oakpil
    Poziom 9  
    Posty: 12
    Kolobos napisał:
    Po wykonaniu zamiesc w zalaczniku logi z FRST, ze skanowania (addition.txt oraz frst.txt)

    pliki w załączeniu.
    Dziękuję za pomoc
    Załączniki:
    • FRST_18-07-2020 10.24.46.txt (110.58 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition_18-07-2020 10.24.46.txt (53.89 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #5 18823666
    Kolobos
    Spec od komputerów
    Posty: 85179
    Pomógł: 17172
    Ocena: 10457
    Zamiesc jeszcze
    2020-07-15 20:09 - 2020-07-15 20:09 - 000085842 _____ C:\Users\GEOKOMPLEX\Desktop\UsbFix_Report.txt

    Wklej do notatnika:
    CloseProcesses:
    HKLM-x32\...\Run: [Opera Browser Assistant] => C:\Program Files\Opera\assistant\browser_assistant.exe [3105304 2020-07-15] (Opera Software AS -> Opera Software)
    HKU\S-1-5-21-43274604-2510515786-937405534-1000\...\Run: [ALLUpdate] => "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"
    HKU\S-1-5-21-43274604-2510515786-937405534-1000\...\Run: [ALLPlayer WiFi Remote] => C:\Program Files (x86)\ALLPlayer Remote\ALLPlayerRemoteControl.exe
    HKU\S-1-5-21-43274604-2510515786-937405534-1000\...\Run: [Vivaldi Update Notifier] => C:\Users\GEOKOMPLEX\AppData\Local\Vivaldi\Application\update_notifier.exe [1806408 2019-07-18] (Vivaldi Technologies AS -> Vivaldi Technologies AS)
    HKU\S-1-5-21-43274604-2510515786-937405534-1000\...\Run: [AVGBrowserAutoLaunch_2B6B3DF377BA48E852FB4E520EC833FA] => C:\Program Files (x86)\AVG\Browser\Application\AVGBrowser.exe [1949488 2020-07-02] (AVG Technologies USA, LLC -> AVG Technologies)
    HKU\S-1-5-21-43274604-2510515786-937405534-1000\...\Run: [Napisy24Update] => "C:\Program Files (x86)\Napisy24\Napisy24Update.exe" "sleep"
    HKU\S-1-5-21-43274604-2510515786-937405534-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07182020094546029\...\Run: [ALLUpdate] => "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"
    HKU\S-1-5-21-43274604-2510515786-937405534-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07182020094546029\...\Run: [ALLPlayer WiFi Remote] => C:\Program Files (x86)\ALLPlayer Remote\ALLPlayerRemoteControl.exe
    HKU\S-1-5-21-43274604-2510515786-937405534-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07182020094546029\...\Run: [Vivaldi Update Notifier] => C:\Users\GEOKOMPLEX\AppData\Local\Vivaldi\Application\update_notifier.exe [1806408 2019-07-18] (Vivaldi Technologies AS -> Vivaldi Technologies AS)
    HKU\S-1-5-21-43274604-2510515786-937405534-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07182020094546029\...\Run: [AVGBrowserAutoLaunch_2B6B3DF377BA48E852FB4E520EC833FA] => C:\Program Files (x86)\AVG\Browser\Application\AVGBrowser.exe [1949488 2020-07-02] (AVG Technologies USA, LLC -> AVG Technologies)
    HKU\S-1-5-21-43274604-2510515786-937405534-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-07182020094546029\...\Run: [Napisy24Update] => "C:\Program Files (x86)\Napisy24\Napisy24Update.exe" "sleep"
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    Task: {776BC938-F40C-4F76-898D-1CF72849AA43} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
    Task: {DE87226E-FCF6-4982-BD97-EC576DE0B530} - System32\Tasks\Opera scheduled assistant Autoupdate 1582754520 => C:\Program Files\Opera\launcher.exe [1517592 2020-06-18] (Opera Software AS -> Opera Software)
    Task: {F20627D6-307A-40D1-84A6-96C37683B0EE} - System32\Tasks\Opera scheduled Autoupdate 1509447206 => C:\Program Files\Opera\launcher.exe [1517592 2020-06-18] (Opera Software AS -> Opera Software)
    Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Brak pliku
    CHR StartupUrls: Default -> "hxxp://www.default-search.net?sid=476&aid=175&itype=n&ver=12349&tm=348&src=hmp","hxxps://mysearch.avg.com?cid={449216C1-7768-45A5-A7BC-B92BBDD1B89C}&mid=600336251a5547d295ae5dc0e3e8d01a-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&pr=fr&d=2014-08-29
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]

    Zapisz jako Fixlist.txt w katalogu z frst.exe i w FRST wybierz Napraw.
REKLAMA