Problem z Windows XP, podejrzewam Trojana


(Klorine) #1

Witam

Proszę o pomoc, mam poważny problem ze swoim systemem. Zaraz po starcie w tle, bez mojej ingerencji uruchamia sie iexpolre.exe. Mogę to dostrzec w Menadżerze Zadań. "Zakończ proces" pomaga tylko na chwile, po czym iexplore.exe uruchamia sie ponownie w tle. Dodatkowo generowany jest na dysku C na główne ścieżce plik o nazwie 222222222222222222.txt. Pomimo kasowania pliku on wciąż na nowo powraca. Plik zawiera coś takiego:

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

read bot id: 139787AE2825878C8AD9CFA6EA64A89FB792BB9A777E04C2F21CF83148342FAE len 64 size 64

Komputer radykalnie zwolnił.

Proszę o pomoc. Przedstawiam wyniki skanowania HiJackThis (http://www.wklejto.pl/89718). Zależy mio na pozbyciu sie problemu bez konieczności formatowania dysku i ponownej instalacji systemu.

Z góry dziękuję za pomoc.

Pozdrawiam


(ahonen97) #2

Pokaż logi z narzędzi:

OTL

Ustawiasz go tak jak na tym obrazku. otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Klikasz przycisk "Skanuj".

Pokazujesz dwa wynikowe logi OTL.txt + Extras.txt.

Na Windows Vista i 7 uruchamiamy programy z menu "Uruchom jako Administrator".

Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń instalowany przez nie sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe to OK).

Zawartość logów wklejasz na http://wklej.org/ a w poście dajesz link.


(Klorine) #3

Bardzo dziękuję za odpowiedź. Proszę oto log z OTL ustawionego zgodnie z instrukcją z obrazka oraz podanym tam skryptem.

LOG OTL.txt: http://www.wklejto.pl/89727

LOG EXTRAS.txt: http://www.wklejto.pl/89728

Prosze o przeglądnięcie może da sie coś z tego jeszcze zrobic.

Pozdrawiam