Problem prawdopodbnego wirusa i procesu notatnik.exe


(silentwind) #1

Proszę o pomoc znawców tematu, dlatego że narzędzia podstawowe już użyłem i nie mogę zlokalizować dziada.

http://wklej.to/3XJBz otl.txt

http://wklej.to/mJSxI extras

Z góry dziękuję za pomoc

Ps. mam obawy czy czasem nie jest gdzieś zagrzebane w jakis plikach Firefox'a.


(Spandau) #2

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Sam to dodałeś do autostartu?


(silentwind) #3

http://wklej.to/sH8M5 - z naprawy

ze skanowania po:

http://wklej.to/07Vfh

Niestety dalej źle to wygląda bo mam 3 notatniki otwarte w procesach i to nieźle zasobo-żerne.

C:\Windows\mapuj.cmd () => tak, ten jest ok, bo mi służy do mapowania, bezpieczny.

-- Dodane 30.01.2013 (Śr) 13:48 --

Hmm, zapuściłem jeszcze raz (drugi raz dla pewności) OTL ze skryptem i wynik jest taki:

http://wklej.to/k9Cmn

wygląda na to że nieszczęsne pliki javy mogą powodować problemy.

Co ciekawe - nie uruchamiałem teraz firefoxa tylko piszę to z IE 64 bit - i wygląda na to że dodatkowe "notepad.exe 32 bit* się nie otworzyły. Może to oznaczać że:

  • albo javę mam zainfekowaną,

  • albo firefoksa - część lub wtyczki.


(Spandau) #4

W nowym raporcie OTL nadal jest

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html (w trakcie instalacji nie godzisz się na okres testowy) Wykonaj pełny skan, jeśli program coś wykryje pokaż raport na forum.


(silentwind) #5

No zeszło mu chwilę

usunąłem to:

http://wklej.to/lGiAE

i sprawdzę po restarcie, chyba jeszcze raz, czy pomogło.

-- Dodane 30.01.2013 (Śr) 15:28 --

No chyba wyczyszczone ok.

bo za 2-gim razem Malwarebyte's nic nie znalazł.

Dziękuję

  • 2 piwka (i zimne 0,5 l) do odbioru w Rzeszowie

bo szczerze jestem dłużny za rzeczową pomoc.

Pozdrawiam.