Tom3k Opublikowano 27 Stycznia 2011 Zgłoś Opublikowano 27 Stycznia 2011 Witam. Zauważyłem ostatnio w menadżerze zadań aktywny proces xe0305.exe, jest on również aktywny w autostarcie przy uruchamianiu systemu. Skanowanie MBAM nic nie wykazało, ale jest to chyba jakiś złośliwy program, ponieważ inni użytkownicy tego forum też mieli z nim problemy. Załączam pełny zestaw logów. OTL.Txt Extras.Txt gmer.txt Security Check.txt
picasso Opublikowano 28 Stycznia 2011 Zgłoś Opublikowano 28 Stycznia 2011 Tak, jest to szkodliwe oprogramowanie, prawdopodobnie to keylogger (co implikuje zmianę haseł po usuwaniu). Przejdźmy do usuwania: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - Startup: C:\Documents and Settings\Tomek\Menu Start\Programy\Autostart\xe0305.exe () :Commands [emptyflash] [emptytemp] Rozpocznij przez Wykonaj skrypt. Objawem przetworzenia zadania będzie automatyczny restart. Na końcu otrzymasz log z usuwania. 2. Wytwórz nowe logi z OTL do analizy. Nie musisz już powtarzać GMER. Dołącz także log powstały z przetwarzania skryptu w punkcie 1. .
Tom3k Opublikowano 28 Stycznia 2011 Autor Zgłoś Opublikowano 28 Stycznia 2011 Skrypt wykonany. Dołączam nowe logi: 01282011_161223.txt OTL.Txt Extras.Txt
Landuss Opublikowano 28 Stycznia 2011 Zgłoś Opublikowano 28 Stycznia 2011 Operacja pomyślnie wykonana i to by było na tyle z usuwania. Teraz wykonaj co poniżej. 1. Użyj opcji Sprzątanie z OTL. 2. Pozmieniaj sobie wszystkie hasła logowania dla pewności. 3. Zaktualizuj antywirusa do najnowszej wersji Avast. 4. Na koniec wyzeruj stan przywracania systemu: KLIK.
Tom3k Opublikowano 28 Stycznia 2011 Autor Zgłoś Opublikowano 28 Stycznia 2011 Wykonałem zalecenia, dziękuję za udzieloną pomoc.
Rekomendowane odpowiedzi