"Ciche" właczanie IE i odwiedzanie www bez wiedzy usera


(arlid) #1

Witajcie. Sąsiad poprosił mnie o to, bym sprawdził mu komputer. Mówił, że zaczął wolno chodzić, mulić itd. Faktycznie. Po podłączaniu okablowania, zauważyłem, że faktycznie komputer działa dość wolno, nawet YT potrafi go przyciąć na minutę przy próbie otwarcia klipu itp. Przeskanowałem komputer antywirusem, wykryto 3 zagrożenia. Zlikwidowałem je. Przeskanowałem także Malwarebyte's Anti-Malware znaleziono jedno zagrożenie:

Wykryte wpisy rejestru systemowego: 1

HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Złe: ("regedit.exe" "%1") Dobre: (regedit.exe "%1") -> Nie wykonano akcji.

Jednak nie wiem, czy to nie jest fałszywy alarm, także proszę o zweryfikowanie tego. Zauważyłem także jedną rzecz. Mianowicie obserwując Menedżer zadań zauważyłem, iż czasem pojawia się proces IE, działa jakąś chwilę (czasem nawet 10 minut) po czym znika. Pojawia się co jakiś czas. Jednak jedynie, gdy komputer jest podłączony do internetu. Oczywiście proces można wyłączyć przez Delete, jednak mimo to powraca. Przeglądarka w tym czasie nie jest inicjowana przez użytkownika. Sprawdziłem i wg antywirusa są połączenia ze stronami z jakimi nikt się nie łączył. Prosiłbym o sprawdzenie logów OTL:

http://wklej.org/id/807455/, http://wklej.org/id/807454/