Witam,
został zakupiony komputer z świeżo postawionym systemem Windows XP SP3.
Niestety, okazało się, że jest zainfekowany - choć infekcja mogła przyjść już po zakupieniu i podłączeniu pendrive'a(nie znam okoliczności).
Infekcję zdiagnozowałem, gdy zauważyłem, że nie da się otworzyć pendrive'a przez Windows Explorera.
Po skorzystaniu z Total Commandera, oto, co się ukazało:
Dziwny pliczek na dole pojawił się też w autostarcie pod inną nazwą(zresztą za każdym razem gdy usunę go z pendrive'a formatując urządzenie, wszystko jeszcze raz się pojawia pod innymi nazwami oprócz RECYCLER i Copy of Shortcut).
Z autostartu usunąłem go programem FileAssassin, ale podejrzewam, że po restarcie pojawi się jeszcze raz.
Na partycjach dysku twardego powyższe pliki nie pojawiają się(a może ich po prostu nie widzę).
Logi z OTL w załączniku, GMER dał pusty log.
Jeszcze pliczek przeskanowałem na virustotal:
https://www.virustot...sis/1342461386/ (wtedy był pod inną nazwą).
Proszę o pomoc w usunięciu
Z góry dzięki.
OTL.Txt
Extras.Txt