ESET wykrył wirusa, ale go nie usunął.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
njczyziu

Użytkownik
Posty: 166
Rejestracja: 11 lip 2011, 18:46

ESET wykrył wirusa, ale go nie usunął.

Post25 sty 2016, 02:19

Witam,
po skanowaniu ESET'em pojawiła się notka w dzienniku:

"C:\Windows\System32\roboot64.exe - odmiana zagrożenia Win64/Systweak.A potencjalnie niepożądana aplikacja - wybrana akcja zostanie wykonana po zakończeniu skanowania"

w kwarantannie nic nie było. Zrobiłem skan ponownie, znowu to samo.
Czym to usunąć?

Tak w ogóle, to ostatnio przy pobieraniu pliku utorrent'em, ESET blokował ciągle adres z którego ów plik był zasysany. Po tym jak zobaczyłem, że to jest to czego szukam (sprawdziłem części pliku), wyłączyłem ochronę aby pobrało go bez przeszkód.
Gdy plik został pobrany.. "zniknął". Otworzyłem folder w którym plik miał się znajdować (poprzez kliknięcie na nazwę pobranego pliku w utrorrent) i jakieś dziwne przekierowanie nastąpiło do folderu "Moje dokumenty". Nic tam nie było, co by było związane z tym plikiem.

Czym w takim wypadku zrobić skan, by później przesłać konkretny log do analizy?

Pozdrawiam

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

ESET wykrył wirusa, ale go nie usunął.

Post25 sty 2016, 06:57

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Po wykonaniu tych operacji wykonaj i wklej mi komplet logów z FRST.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

ESET wykrył wirusa, ale go nie usunął.

Post25 sty 2016, 11:50

Wykonaj powyższe zalecenia w pierwszej kolejności
ponieważ wydaje mi się że to jest związek z tym problemem:
systemy-operacyjne/co-odpowiada-za-to-ze-uzycie-partycji-systemowej-wynosi-100-t36278.html
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

ESET wykrył wirusa, ale go nie usunął.

Post26 sty 2016, 10:19

1. Wykonaj wszystko z tego tematu: Kroki kończące temat. Raport z wynikami skanowania z MBAM do wglądu.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

Awatar użytkownika
njczyziu

Użytkownik
Posty: 166
Rejestracja: 11 lip 2011, 18:46

ESET wykrył wirusa, ale go nie usunął.

Post26 sty 2016, 15:51


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

ESET wykrył wirusa, ale go nie usunął.

Post26 sty 2016, 16:30

MBAM - jak chcesz to usuń, jak nie to nie.
System czysty.

Awatar użytkownika
njczyziu

Użytkownik
Posty: 166
Rejestracja: 11 lip 2011, 18:46

ESET wykrył wirusa, ale go nie usunął.

Post26 sty 2016, 17:24

Ok, dzięki wielkie za pomoc!

Pozdro
Ostatnio zmieniony 26 sty 2016, 17:24 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości