Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[Q] Zauważyłem coś dziwnego.


her0es

Rekomendowane odpowiedzi

Opublikowano

Coś dziwnego zaczęło dziać się z moim PC tuż po formacie (tylko dla tego, że zmieniałam MOBO) i instalacji sterowników.

Napisałem temat, na który nie dostałem odpowiedzi.

http://www.mpcforum.pl/topic/785844-zabijanie-procesow-w-menedzer-zadan-windows-xp

Dzisiaj pojawiła się nowa aktualizacja Adobe Flash Player, ok pobrałem ale pojawił się problem bo trzeba było wyłączyć firefox..

Mimo że dopiero co włączyłem PC proces już był, nie dało się go w żaden sposób zamknąć.

Wyłączyłem cały autostart (jak zwykle jest tam sporo śmieci, od instalacji OS nic nie ruszałem) w CCleaner i zrestartowałem PC.

Po ponownym włączeniu zobaczyłem że coś samo dodało sie do autostartu:

yOgam.png

 

Wchodzę w lokalizacje xdfic.exe i okazuje się że plik jest ukryty i oznaczony jako systemowy (w google brak informacji chyba ze ja nie umiem szukać..).

Wchodze w opcje folderów i zaznaczam, żeby wszystko mi wyświetlało, i jest! Pliki widać ale po odświeżeniu ustawienia zmieniają się na ograniczone (ukrywa systemowe i ukryte pliki).

 

CzvSp.png

 

 

Pliki zaznaczone na zielono. Wydaje mi się, że to ich sprawa.

Co więcej to co podkreślone na czerwono tworzy się automatycznie na kartach pamięci/pendrive i w moich dokumentach po podłączeniu do mojego PC.

 

 

Oto wklejki logów:

OTL (wrzuce więcej info):
http://wklej.org/id/897693/
Extras:
http://wklej.org/id/897695/
w miejscach +++ 'coś' było 
OLT (szczegółowe):
http://wklej.org/id/897716/

Podczas skonowań firefox włączony (nie pomyślałem o tym, żeby wyłączyć :D ).

Na razie nic nie robiłem, ciekawi mnie jakie macie rady dla mnie.

Dodam że ważniejsze pliki trzymam na nośnikach DVD / pendrive.

Nie używam antyvirów od kiedy zacząłem programować w c++ mimo że tego już nie robie (często uszkadzały pliki dll / exe nawet przy wyłączaniu całej ochrony do tego większość działała w tle kiedy tego nie chciałem).

 

 

EDIT: W sumie wyszło tak, że przeskanowałem Dr WEB CureIt to wykryło trojan.fakealert w pliku o którym mówiłem i kilka innych (razem 7).

Teraz można normalnie wyłączyć procesy ale skróty, które się same utworzyły pozostają dla mnie zagadką czy to była sprawa tych wirusów :)

Dał bym screena ale nie dało się zrobić :D

Temat do zamknięcia.

Hejo

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...