Tom3k Opublikowano 27 Stycznia 2011 Zgłoś Udostępnij Opublikowano 27 Stycznia 2011 Witam. Zauważyłem ostatnio w menadżerze zadań aktywny proces xe0305.exe, jest on również aktywny w autostarcie przy uruchamianiu systemu. Skanowanie MBAM nic nie wykazało, ale jest to chyba jakiś złośliwy program, ponieważ inni użytkownicy tego forum też mieli z nim problemy. Załączam pełny zestaw logów. OTL.Txt Extras.Txt gmer.txt Security Check.txt Odnośnik do komentarza
picasso Opublikowano 28 Stycznia 2011 Zgłoś Udostępnij Opublikowano 28 Stycznia 2011 Tak, jest to szkodliwe oprogramowanie, prawdopodobnie to keylogger (co implikuje zmianę haseł po usuwaniu). Przejdźmy do usuwania: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - Startup: C:\Documents and Settings\Tomek\Menu Start\Programy\Autostart\xe0305.exe () :Commands [emptyflash] [emptytemp] Rozpocznij przez Wykonaj skrypt. Objawem przetworzenia zadania będzie automatyczny restart. Na końcu otrzymasz log z usuwania. 2. Wytwórz nowe logi z OTL do analizy. Nie musisz już powtarzać GMER. Dołącz także log powstały z przetwarzania skryptu w punkcie 1. . Odnośnik do komentarza
Tom3k Opublikowano 28 Stycznia 2011 Autor Zgłoś Udostępnij Opublikowano 28 Stycznia 2011 Skrypt wykonany. Dołączam nowe logi: 01282011_161223.txt OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 28 Stycznia 2011 Zgłoś Udostępnij Opublikowano 28 Stycznia 2011 Operacja pomyślnie wykonana i to by było na tyle z usuwania. Teraz wykonaj co poniżej. 1. Użyj opcji Sprzątanie z OTL. 2. Pozmieniaj sobie wszystkie hasła logowania dla pewności. 3. Zaktualizuj antywirusa do najnowszej wersji Avast. 4. Na koniec wyzeruj stan przywracania systemu: KLIK. Odnośnik do komentarza
Tom3k Opublikowano 28 Stycznia 2011 Autor Zgłoś Udostępnij Opublikowano 28 Stycznia 2011 Wykonałem zalecenia, dziękuję za udzieloną pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi