Witam,
Wczoraj po otworzeniu przeglądarki, pojawił się komunikat od mojego dostawcy internetu (Orange), o tym, że zostałem poddany kwarantannie, ponieważ wykryto w mojej domowej sieci dwa zagrożenia:
"Zostałeś podłączony/a do botnetu!
Ransomware.Locky"
Spotykam się z czymś takim po raz pierwszy, nie wiem z jakimi zagrożeniami się to wiąże. Do tej nie widziałem żadnych oznak ich działania, poza wyłączonym Windows Defenderem, który na co dzień jest cały czas włączony. Jednak nie wiem czy to sprawka złośliwego oprogramowania czy humor systemu.
Po pierwsze przeskanowałem system Windows Defenderem (bez śladu infekcji), a następnie gruntownie bootem z utworzonej płyty ESET SysRescue, który wykrył i usunął 2 pliki oraz kilka plików potencjalnie niebezpiecznych, gdzie nie podjął żadnej akcji.
Następnie trafiłem na Wasze forum. Wykonałem skany wg zaleceń, przy czym nie byłem w stanie wyłączyć antywirusa (ESET NOD32 Antivirus 7.0.317.4) ani poprzez opcje w programie (wywoływane okno ustawień nie pokazuje się), menedżerem zadań kończąc procesy egui.exe i ekrn.exe (odmowa dostępu), wyłączając usługi (odnowa dostępu) czy też wykluczenie z autostartu (po odznaczeniu i zastosowaniu zmian, haczyk znów się pojawia). Dlatego GMERem wykonałem 2 skany, jeden w normalnym trybie systemu, drugi w awaryjnym. Sam antywirus nie ma aktualnych definicji, ale do tej pory robił swoje.
W sieci domowej jest pc (którego sprawę opisuję), laptop (jeszcze nieprzeskanowany) i tablet (nie wiem czy też jest podatny).
Proszę o pomoc i wskazówki, a za poświęcony czas z góry dziękuję.
Addition.txt
FRST.txt
gmer_awaryjny.txt
gmer_norm.txt
Shortcut.txt