Stránka 1 z 1

Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 30 bře 2020 18:46
od nothera
Dobrý den,

před několika dny mi začal Avast vyhazovat průběžně hlášku o tom, že hrozba byla zajištěna - viz příloha. Hádám, že to bude způsobovat nějaké rozšíření v Google Chrome. Zkusil jsem nějaká odinstalovat, ale nepřestalo to. Může se mi někdo prosím kouknout na log RSITu?

Když jsem dělal kompletní check Avastem, tak to nic nenašlo.

Děkuji,

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 30 bře 2020 18:57
od Rudy
Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 30 bře 2020 19:16
od nothera
Dobrý den,

děkuji za pomoc. Bylo tam toho více, ale předpokládám, že tu hlášku vyhazovalo KeyRocket for Gmail™. Co myslíte?

Zde je log:
# -------------------------------
# Malwarebytes AdwCleaner 8.0.3.0
# -------------------------------
# Build: 03-03-2020
# Database: 2020-03-23.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 03-30-2020
# Duration: 00:00:07
# OS: Windows 10 Pro
# Cleaned: 14
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKCU\Software\PRODUCTSETUP
Deleted HKCU\Software\csastats
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder

***** [ Chromium (and derivatives) ] *****

Deleted KeyRocket for Gmail™ - dmocchgkijnbjdjkmlglaemjhhdiobbp

***** [ Chromium URLs ] *****

Deleted azlyrics.com
Deleted azlyrics.com
Deleted searchengineland
Deleted searchengineland
Deleted searchengineland
Deleted searchengineland
Deleted webcrawler.com
Deleted webcrawler.com
Deleted webcrawler.com
Deleted webcrawler.com

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2098 octets] - [30/03/2020 20:07:10]
AdwCleaner[S01].txt - [2159 octets] - [30/03/2020 20:09:47]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 30 bře 2020 19:50
od Rudy
Ještě budeme dočišťovat. Dejte nové logy FRST+Addition.

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 31 bře 2020 07:04
od nothera
Už to vidím, že to pokračuje. :)

Díky moc. pošlu nějaký donate.

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 31 bře 2020 09:36
od Rudy
Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {1C1795FA-0560-4E6B-81A3-1D8EBE9D83E5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1002UA => C:\Users\tomas_k2a8yty\AppData\Local\Google\Update\GoogleUpdate.exe [153168 2018-05-25] (Google Inc -> Google Inc.)
Task: {45837E32-56EC-495D-8475-69B1826354E6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-07-13] (Google Inc -> Google Inc.)
Task: {4ABA4B9F-6B63-4351-8EF6-5ED7D49E7493} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {4BAB9521-C747-4822-BD3B-D00891FC5D5F} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1002Core => C:\Users\tomas_k2a8yty\AppData\Local\Google\Update\GoogleUpdate.exe [153168 2018-05-25] (Google Inc -> Google Inc.)
Task: {6FAB9159-6035-4029-A977-9D473C883362} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe <==== ATTENTION
Task: {753E90B2-5699-4EA9-AE34-36C46782960C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-07-13] (Google Inc -> Google Inc.)
Task: {DB679B37-E14E-461C-951E-569E3BC3AAFD} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1001Core => C:\Users\Tomas\AppData\Local\Google\Update\GoogleUpdate.exe [153168 2018-03-04] (Google Inc -> Google Inc.)
HKU\S-1-5-21-4034440470-746927073-2644663467-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1002UA
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1001UA
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1002Core
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-4034440470-746927073-2644663467-1001Core
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => -> No File
AlternateDataStreams: C:\Users\Tomas\Desktop\Prohlášení - 2020.png:3or4kl4x13tuuug3Byamue2s4b [83]
AlternateDataStreams: C:\Users\Tomas\Desktop\Prohlášení - 2020.png:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 31 bře 2020 10:24
od nothera
Dobrý den,

posílám ten log v příloze. Budou potřeba ještě nějaké kroky?

Děkuji,

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 31 bře 2020 12:37
od Rudy
Pokud je vše v pořádku, je to ode mne všechno.

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 31 bře 2020 12:54
od nothera
Děkuji. Ten donate jsem poslal. Mějte se.

Re: Other:Malware-gen [Trj] - prosím o kontrolu

Napsal: 31 bře 2020 13:52
od Rudy
Vy též a rádo se stalo! :)