Elektroda.pl
Elektroda.pl
X
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

Uparty malware - wyłącza Windows Defender i instalatory antywirusów

resoto 24 Dec 2021 16:56 132 1
  • #1
    resoto
    Level 15  
    Witam, wlazł mi jakiś uparty wirus. Antimalwarebytes wykrywa go po każdym ponownym uruchomieniu w katalogu AppData/Local.
    Wyłącza mi w systemie usługi Windows Update,
    Windows Defender.
    Instalatory większości antywirusów albo się nie chcą pobrać albo wyłączają się w połowie instalacji.
    Załączam logi frst
  • #2
    Kolobos
    IT specialist
    Jaka infekcje wykrywa? Jak Sality albo Virut to nie ma raczej sensu naprawiac, a wyglada to na jakas infekcje plikow (wiekszosc plikow nie jest podpisana).
    Zrob skan przy pomocy Cureit oraz KAV -> https://www.kaspersky.pl/do-pobrania/thank-you/darmowy-virus-removal-tool

    Odinstaluj: Driver Booster wersja 8.6.0 -by hirania

    Fixlist.txt dla FRST:
    CloseProcesses:
    Startup: C:\Users\awiat\AppData\Local\rqimjiam\cmd.exe [2021-12-24] (Microsoft Corporation) [Brak podpisu cyfrowego]
    Task: {BACEF462-6F57-42FC-B9D3-1CC79C516BA3} - System32\Tasks\Driver Booster SkipUAC (awiat) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [8718336 2021-12-19] (IObit) [Brak podpisu cyfrowego]
    2021-12-24 15:34 - 2021-12-24 15:34 - 000000000 ____D C:\Users\awiat\Desktop\FRST-OlderVersion
    2021-12-24 15:23 - 2021-12-24 15:35 - 000000714 _____ C:\ProgramData\kdjiaebaae.nls
    2021-12-24 15:15 - 2021-12-24 15:15 - 000000000 ____D C:\AdwCleaner
    2021-12-23 01:23 - 2021-12-23 01:23 - 000002386 _____ C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (awiat)
    2021-12-23 01:23 - 2021-12-23 01:23 - 000000020 ___SH C:\Users\awiat\ntuser.ini
    2021-12-19 21:51 - 2021-12-24 15:32 - 000000004 _____ C:\ProgramData\kcjiaebaae.nls
    2021-12-19 21:51 - 2021-12-19 21:51 - 000000004 _____ C:\ProgramData\f49jiaebaae.xsl
    2021-12-19 21:29 - 2021-12-24 15:32 - 000000003 _____ C:\ProgramData\jiaebaae49.nls
    2021-12-19 21:28 - 2021-12-24 15:32 - 000000000 _____ C:\ProgramData\olkcgdcag.tmp
    2021-12-19 21:13 - 2021-12-19 21:13 - 000154489 _____ C:\ProgramData\beibc6d4fd.dat
    2021-12-19 21:13 - 2021-12-19 21:13 - 000092761 _____ C:\ProgramData\fiubc6b5s.dat
    2021-12-19 21:13 - 2021-12-19 21:13 - 000000003 _____ C:\ProgramData\jiaebaae46.nls
    2021-12-19 20:41 - 2021-12-24 15:33 - 000000000 ____D C:\Users\awiat\AppData\Local\rqimjiam
    2021-12-19 21:13 - 2021-12-19 21:13 - 000154489 _____ () C:\ProgramData\beibc6d4fd.dat
    2021-12-19 21:13 - 2021-12-19 21:13 - 000092761 _____ () C:\ProgramData\fiubc6b5s.dat