Od pewnego czasu podczas startu systemu explorer.exe powoduje błąd systemu i musi być restartowany (tylko proces). Po dwóch trzech restartach wszystko wraca do “normy”. Podejrzewam, że system zainfekowany jest jakimś syfem.
Co mi się nie podoba:
-
foldery RECYCLED na partycjach, a w nich ikony kosza i jakieś numerki
-
co jakiś czas avast wykrywa wirusa w c:\blok.exe, co ciekawe tego pliku tam nie ma (przynajmniej system go nie widzi)
Oto logi:
-
Hijack 2.0.2 http://www.wklej.org/id/2a0e35e3f2
-
SilentRunners http://wklej.org/id/7700be3211
-
RootkitRevealer http://www.wklej.org/id/ad98bc4e82
-
ComboFix http://www.wklej.org/id/8131ca126a
Wcześniej uruchomiłem SDFix w trybie awaryjnym…
Log końcowy z SDFix: http://www.wklej.org/id/6f5656c0eb
Po SDFix nadal na dyskach znajduje się RECYCLED z tymi “dziwnymi” koszami
Możliwe, że syf znajduje się na dysku zewnętrzym oraz pendrive’ach. Jak usunąć z nich malware bez formatowania (za dużo cennych danych). Możliwe, że jeżeli je podłącze to wirusy ponownie zagoszczą na mojej partycji