Ardamax - MonitoringTool

Witam…

Przeskanowałem kompa Esetem… coś takiego znalazło ale nie nie da rady tego usunąć… :confused:

Jest też kilka innych których też nie daje rady usunąć… prawdopodobnie są to keyloggery… ale sam nie wiem… hmm

Win32Mo.\Ardamax Category: MonitoringTool

No i poza tym gdy próbuje zapisać plik w Wordzie… wyskakuje coś takiego:

Program Word nie może zapisać pliku z powodu braku praw dostępu do pliku… a nigdy wcześniej takiego czegoś nie miałem

Log z HJ:

http://wklej.org/id/116276/

Będę wdzięczny za każde udzielone informacje:)

Pozdrawiam.

Ardamax to też keylogger.

Wrzuć log z OTL (OTL + Extras) i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/

Lg z OTL:

http://wklej.org/id/116418/

Log z Gmer:

http://wklej.org/id/116427/

Pozdrawiam.

Tutaj nic w zasadzie nie widać. Jest jakaś podejrzana biblioteka i wygląda na to, że będzie do usunięcia, w OTL wklej

Klikasz Run Fix. Prezentujesz nowo robiony log z OTL.

Napisz dokładnie gdzie znalazło Ardamax’a.

Po restarcie miałem otwarty plik tekstowy:

Oto log:

http://wklej.org/id/116463/

Następnie nowo zrobiony log z OTL:

http://wklej.org/id/116472/

A ten Ardamax był w katalogu:

E:\System Volume Inf.}\RP144/ nazwa pliku: A0018839.exe

Tylko próbowałem go w Ad-Aware Anniversary Edition usunąć kilka razy… ale za każdym razem kiedy usuwałem, to przy następnym skanowaniu on nadal był… potem nie sprawdzałem…

Nic tutaj więcej nie widać.

Pozbędziesz się tego poprzez chwilowe wyłączenie przywracania systemu.

http://support.microsoft.com/kb/310405/pll

W OTL klikasz CleanUp.

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& … ntiMalware

Przeczyść dysk i rejestr CCleaner’em

http://dobreprogramy.pl/index.php?dz=2&id=1125&CCleaner

Miałem wyłączyć przywracanie a potem włączyć?

Anti-Malware log… (trochę trwało, ale zrobione)

http://wklej.org/id/116555/

Przeczyść dysk i rejestr CCleaner’em

Przy standardowych ustawieniach?

Takie jakie są w zakładce Cleaner… po prostu tam dać Analize a następnie Uruchom cleaner

To samo w zakładce Rejestr? Skanuj by znaleźć problemy, a następnie naprawić zaznaczone problemy?

Pozdrawiam.

Tak.

Są to wirusy znajdujące się w plikach przywracania systemu.

Najlepiej tak. Jeżeli zależy Ci np. na historii przeglądarek odznacz takowe elementy.

Tak.

Są to wirusy, czy były? Bo usunąłem je przecież…

Pozdrawiam.

Jeżeli zostało wyłączone i włączone przywracanie systemu, to były. :wink:

Co do CCleanera…

http://img125.imageshack.us/img125/8334/ssssd.jpg

Nadal zrobić tak jak wcześniej pisałem “napraw wszystkie zaznaczone problemy?”

Pozdrawiam.

Tak, klikasz “Napraw wszystkie zaznaczone problemy”.