Witam. Wczoraj bądź przedwczoraj przeglądałem stare płytki z CD-Actiona, szukając w nich jakichś ciekawych programów czy software, mając zamiar wyrzucić te zajmujące miejsce, bezużyteczne płyty. Pobrałem z nich parę ikon, jakieś kursory, obrazki z ich działu "Na luzie", oraz parę wygaszaczy.
Nie zbierałem tego, po każdej płytce od razu zrobiłem przesiew, z czego zostało mi w konsekwencji z parę obrazków, ale mniejsza z tym.
Chcąc uruchomić jeden screensaver przypadkowo go zainstalowałem (domyślnie wybrał miejsce, nic nie wyskoczyło poza informacją, ze został zainstalowany). Instalator usunąłem, niczego jednak nie znalazłem w Dodaj/Usuń programy. Zacząłem się obawiać, zawsze one, oraz Toolbary, wydawały mi się najgroźniejsze.
Opisuję to, gdyż podejrzewam to za sprawcę pewnego problemiku.
Dziś bowiem moja Avira Antivirus wykryła plik będący "wirusem" bądź "niechcianym programem".
Nazywał się TR/Keylogger.HotKeysHook.A.41, znajdujący się w: C:\System Volume Information\_restore{8002081C-8E0C-4BC1-992E-055F5EC9AD27}\RP158\A0058041.exe' C:\System Volume Information\_restore{8002081C-8E0C-4BC1-992E-055F5EC9AD27}\RP158\A0058041.exe.
(Załączam raport z Aviry).
Dostałem prosto do wyboru, jak to ma Avira w zwyczaju, "Remove", lub "Details", tak więc, po krótkim poczytaniu o tym pliku na internecie, bez namysłu wybrałem opcję "Remove", lecz po chwili komputer mi strasznie zwolnił. Wcześniej też wolno działał, ale teraz jakoś szczegółniej. Uruchomiłem go ponownie, i jest pewna poprawa, lecz i tak pozostało to spowolnienie (długo ładuje, momentami przestaje reagować by po chwili znów wrócić do funkcjonalności).
Obawiam się, że nie wiem co się stało, nie znam się na tych sprawach, i mam nadzieję, że to nic nie zepsułem usuwając poprzez Avirę ten plik.
Podejrzewam, że coś z tego gdzieś zostało, a jak nie, to nie wiem. Może ten wygaszacz gdzieś działa, i powstał z niego owy TR/Keylogger. Może mam oprócz tego jeszcze jakieś małe programy, niepotrzebne, które tak działają. Załączam raporty z Aviry, Defoggera oraz OTL. Czy mógłbym prosić o sprawdzenie? Mam nadzieję, że nie pominąłem żadnego punktu. Avira http://wklej.org/id/1124819/ Defogger http://wklej.org/id/1124820/ - tutaj chciałbym zwrócić uwagę, że nie otrzymałem komunikatu o konieczności zrestartowania komputera, lecz pokazała mi się informacja o zakończeniu procesu. Uznałem, że i tak uruchomię komputer i wykonam logi OTL.
Pozdrawiam
Extras.Txt
OTL.Txt