Skocz do zawartości

Zaraziłem się dll-propagation


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom FRST.
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!)

Spoiler

START::
C:\Users\ryho\AppData\Roaming\.dllbackups\data\modules\dll-propagation\dll-propagation_2.9.8.exe
RemoveDirectory: C:\Users\ryho\AppData\Roaming\.dllbackups\data\modules\dll-host
RemoveDirectory: C:\Users\ryho\AppData\Roaming\.dllbackups
RemoveDirectory: C:\Users\ryho\AppData\Roaming\dllservices
Task: {9B5788A4-59E6-450B-97FE-651E99F03B04} - System32\Tasks\PowerENGAGE => Command(1): msiexec -> /f {400A01BF-E908-4393-BD39-31E386377BDA} /quiet /qn
Task: {9B5788A4-59E6-450B-97FE-651E99F03B04} - System32\Tasks\PowerENGAGE => Command(2): PowerENGAGE.exe -> scheduled-run
FirewallRules: [TCP Query User{16BE0ADA-188D-4F39-82AD-4B641A4F0C17}C:\users\ryho\appdata\local\temp\1xq0mkkmtm0ytel1jnxj2x0arfp\dll-propagation.exe] => (Block) C:\users\ryho\appdata\local\temp\1xq0mkkmtm0ytel1jnxj2x0arfp\dll-propagation.exe (Microsoft Corporation) [Brak podpisu cyfrowego]
FirewallRules: [UDP Query User{8EEF8452-2D69-48F2-859D-EC0974A63B9E}C:\users\ryho\appdata\local\temp\1xq0mkkmtm0ytel1jnxj2x0arfp\dll-propagation.exe] => (Block) C:\users\ryho\appdata\local\temp\1xq0mkkmtm0ytel1jnxj2x0arfp\dll-propagation.exe (Microsoft Corporation) [Brak podpisu cyfrowego]
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (Brak pliku)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
hKU\S-1-5-21-1367152738-2495264418-1203898016-1001\...\Run: [electron.app.dllservices] => C:\Users\ryho\AppData\Roaming\.dllbackups\dllservices.exe [63924677 2022-01-14] (Microsoft Corporation) [Brak podpisu cyfrowego] [Plik w użyciu] <==== UWAGA
 Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
EmptyTemp:
END::

W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...