Skocz do zawartości
Khazdu

Prawdopodobny wirus

Rekomendowane odpowiedzi

Witam

 

Nie wiem czy w dobrym dziale piszę ale mam poważny problem z komputerem u kolegi.

 

Zachodzi u niego następująca sytuacja:

1. Otwiera plik *.doc

2. Coś w nim zmienia.

3. Klika "Zapisz"

4. Pojawiają się komunikaty (w takie kolejności jak zamieściłem)

post-202762-0-23746800-1373566581_thumb.png

post-202762-0-80652500-1373566581_thumb.png

post-202762-0-30033900-1373566582_thumb.png

post-202762-0-92072700-1373566582_thumb.png

5. Plik znika i nie można go znaleźć. Nie ma go w koszu ani tam gdzie był pierwotnie.

 

Problem dotyczy tylko plików *.doc i *.docx

 

Zaznaczam, że pliki znajdują się na tym samym dysku co system tylko na drugiej partycji (chociaż po przekopiowaniu na pulpit sytuacja wygląda tak samo). W dzienniku zdarzeń nic nie widzę na temat tych błędów.

 

 

Komputer ma zainstalowanego Avasta ale on nic nie wykrywa. 

 

Zainstalowałem Malwarebytes Anti-Malware coś znalazł i usunął ale to nic nie dało. Załączam logi.

mbam-log-2013-07-03 (20-31-19).txt

mbam-log-2013-07-03 (20-54-00).txt

 

 

I na koniec logi z OTL`a

OTL.Txt

Extras.Txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kto jest wlascicielem folderu w ktorym zapisujesz plik? Jakie ma ustawione prawa?

 

Odinstaluj:
Google Toolbar for Internet Explorer

Uzyj AdwCleaner, opcja Delete.

Wykonaj skrypt w OTL:

:OTL
IE - HKCU..SearchScopes{E5E5E5F3-43A7-490A-8381-11809E492E3E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027
FF - prefs.js..browser.search.order.1: "Ask.com Search"
[2012-10-17 01:44:04 | 000,002,333 | ---- | M] () -- C:Documents and SettingsKazimierzDane aplikacjiMozillaFirefoxProfilesq8hyhs1g.defaultsearchpluginsaskcom.xml
[2013-01-15 12:18:54 | 000,002,306 | ---- | M] () -- C:Documents and SettingsKazimierzDane aplikacjiMozillaFirefoxProfilesq8hyhs1g.defaultsearchpluginsaskcomsearch.xml
O3 - HKCU..ToolbarWebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2012-11-05 10:45:48 | 000,000,000 | ---D | M] -- C:Documents and SettingsAll UsersDane aplikacjiAsk

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Właścicielem folderu jest dany użytkownik. Innych na tym komputerze nie ma. Użytkownik ma pełne prawa do wszystkich zasobów.

 

Wysłane z mojego GT-I9300 za pomocą Tapatalk 4

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To moze byc rypnieta instalka office. Odpalic chkdsk dysku, a potem naprawe office.Jsk nie pomoże to backup i format (bedzie szybciej).Sent from my GT-I9100 using Tapatalk 4 Beta

Edytowane przez _KaszpiR_

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...