Witam.
Podczas wczorajszego skanowania avast wykrył jakieś badziewie w folderze ProgramData więc kazałem mu je usunąć. Przeskanowałem ponownie ten folder skanerem online eseta i ten znalazł jeszcze 3 dodatkowe badziewiaki - też poszły do usunięcia. Niestety po ponownym uruchomieniu komputera okazało się, że Avast nie działa i w dodatku nie da się go uruchomić - wyskakuje komunikat "ten program jest blokowany przez zasady grupy". Skaner eseta dopadła nagle ta sama przypadłość.
Korzystając z CC cleanera zajrzałem do autostartu i znalazłem tam dziwne wpisy - ich wyłączenie i usunięcie nic nie daje ponieważ pojawiają się ponownie.
Dziwna przypadłość dopadła też Operę - mianowicie przy włączeniu przeglądarki następuje jej crash i trzeba ją 2 -3 razy uruchamiać żeby zaczęła funkcjonować.
Załączam komunikat z próby uruchomienia avasta i w/w autostart z CC - na żółto to czego nie powinno tam być wg. mnie i nie da się tego wywalić.
System: Vista 64 home premium.
załączam też wymagane logi
Pozdrawiam i oczywiście proszę o pomoc.
Log z Gmera:
GMER 2.1.19357 - http://www.gmer.net Rootkit scan 2014-09-17 14:41:04 Windows 6.0.6002 Service Pack 2 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD3200AAKS-00L6A0 rev.01.03E01 298,09GB Running: jficmqzb.exe; Driver: C:\Users\ADMIN\AppData\Local\Temp\aglorpod.sys ---- Threads - GMER 2.1 ---- Thread C:\Windows\Explorer.EXE [1824:3484] 00000000047c2c0c Thread C:\Windows\Explorer.EXE [1824:3480] 00000000047b9ca0 Thread C:\Windows\Explorer.EXE [1824:3476] 00000000047c23d8 ---- Processes - GMER 2.1 ---- Library C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{9B380262-EC68-4BF1-9B26-6EED99B2AAFA}\mpengine.dll (*** suspicious ***) @ C:\Windows\System32\svchost.exe [956] (Microsoft Malware Protection Engine/Microsoft Corporation)(2014-09-13 00:53:37) 000007fefa4b0000 ---- EOF - GMER 2.1 ----
Addition.txt
FRST.txt
Shortcut.txt
Extras.Txt
OTL.Txt