Skocz do zawartości

Podejrzenie rootkita po błędzie USB


Oisaj

Rekomendowane odpowiedzi

Dzień dobry

Po podłączeniu pendrive system Windows 10 wyrzucił ekran blue screen z informacją o błędzie NTFS i zrestartował się, teraz komputer momentami dziwnie się zachowuje. Zatrzymują się programy z którymi dotąd nie było problemów, zdarzyło się, że w Firefoxie otwarła się samoczynnie zakładka. Na komputerze jest aktualne oprogramowanie antywirusowe, Windows 10 ze wszystkimi aktualizacjami. Skanowałem dodatkowo system przy pomocy Kaspersky Removal tool i narzędzia Nortona, ale z racji tego, że pendrive był używany w komputerze współdzielonym mam nadal pewne wątpliwości.

Prosiłbym o weryfikację, czy wszystko jest w porządku

Pozdrawiam

Janek

 

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Raporty nie wykazują oznak infekcji, w spoilerze zadaje kosmetykę: kasacja martwych wpisów / skrótów.

 

Temat przenoszę do działu Windows 10, gdybyś miał inne pytania dot. tego systemu. 

 

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść: 
 

CloseProcesses:
CreateRestorePoint:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avidemux (64 bits)\VS Proxy GUI 2.7.lnk
C:\Users\janm.dom\Documents\NiceLabel\NiceLabel 2017.lnk
C:\Users\janm.dom\Desktop\strony\z dnia 20 listopada 2017\www.dom.krakow.pl jeszcze na hp\x\Zakupy (pliki) (Z) — skrót (2).lnk
C:\Users\janm.dom\Desktop\strony\z dnia 20 listopada 2017\www.dom.krakow.pl jeszcze na hp\x\Zakupy (pliki) (Z) — skrót (3).lnk
C:\Users\janm.dom\Desktop\strony\z dnia 20 listopada 2017\www.dom.krakow.pl jeszcze na hp\x\Zakupy (pliki) (Z) — skrót (4).lnk
C:\Users\janm.dom\Desktop\strony\z dnia 20 listopada 2017\www.dom.krakow.pl jeszcze na hp\x\Zakupy (pliki) (Z) — skrót.lnk
C:\Users\janm.dom\Desktop\dom\excel\czytniki.xlsx — skrót.lnk
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Brak pliku
Task: {F096C2DD-EFF7-4DF2-A343-31C5B926BB41} - System32\Tasks\{0EC5ECB4-FF6F-40C1-ADE7-5E9049D84C42} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\Jasc Software Inc\Paint Shop Pro 7\psp.exe" -d "C:\Program Files (x86)\Jasc Software Inc\Paint Shop Pro 7\"
GroupPolicy: Ograniczenia EmptyTemp:


Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 
Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.  Przedstaw go.

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...