Skocz do zawartości

Trojan.Click2 Trojan.MulDrop2 BackDoor.Bifrost


Rekomendowane odpowiedzi

Witam. Ze względu na wolniejszą pracę systemu postanowiłem go przeskanować.

 

TDSSKiller - nic nie wykrył

Dr.Web CureIt - podobno coś wykrył, ale nie byłem przy tym obecny, przy skanowaniu system się zawiesił i został zrestartowany. Po ponownym skanowaniu nic już nie znalazł a w logu znalazłem tylko to co w temacie i to w przywracaniu systemu:

 

>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111696.exe - packed by ASPACK

>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111694.exe - packed by UPX

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111696.exe - infected with Trojan.MulDrop2.55293

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111694.exe\data008 - infected with Trojan.MulDrop2.55293

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111694.exe - quarantined

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111697.ini - Ok

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111698.ini - Ok

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111696.exe - deleted

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111782.exe - quarantined

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111711.exe - infected with BackDoor.Bifrost.14977

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111711.exe - incurable, quarantined

>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe is INNO SETUP container

>>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe\Script2.bin is BINARYRES container

>>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe\{app}\LoaderMH.exe - packed by PECOMPACT

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe\{app}\LoaderMH.exe - infected with Trojan.Click2.18788

>>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe\{app}\Durie\DuriE-Me-0.3.9.2PL.exe - packed by PECOMPACT

>>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe\{app}\Durie\libeay32.dll - packed by UPX

>>D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe\{app}\Durie\ssleay32.dll - packed by UPX

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe - quarantined

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111840.exe:Zone.Identifier - file not found

D:\System Volume Information\_restore{07528164-BDEA-4D55-A66C-F147DC222FC0}\RP132\A0111807.exe - quarantined

 

OTL + GMER:

GMER.txt

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Logi nie wskazują by była tutaj jakaś infekcja.

 

Dr.Web CureIt - podobno coś wykrył, ale nie byłem przy tym obecny, przy skanowaniu system się zawiesił i został zrestartowany. Po ponownym skanowaniu nic już nie znalazł a w logu znalazłem tylko to co w temacie i to w przywracaniu systemu

 

Dokładnie, a wyniki z przywracania systemu są nieistotne. Należy je po prostu opróżnić: KLIK

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...