Skocz do zawartości
Khazdu

Prawdopodobny wirus

Rekomendowane odpowiedzi

Witam

 

Nie wiem czy w dobrym dziale piszę ale mam poważny problem z komputerem u kolegi.

 

Zachodzi u niego następująca sytuacja:

1. Otwiera plik *.doc

2. Coś w nim zmienia.

3. Klika "Zapisz"

4. Pojawiają się komunikaty (w takie kolejności jak zamieściłem)

post-202762-0-23746800-1373566581_thumb.png

post-202762-0-80652500-1373566581_thumb.png

post-202762-0-30033900-1373566582_thumb.png

post-202762-0-92072700-1373566582_thumb.png

5. Plik znika i nie można go znaleźć. Nie ma go w koszu ani tam gdzie był pierwotnie.

 

Problem dotyczy tylko plików *.doc i *.docx

 

Zaznaczam, że pliki znajdują się na tym samym dysku co system tylko na drugiej partycji (chociaż po przekopiowaniu na pulpit sytuacja wygląda tak samo). W dzienniku zdarzeń nic nie widzę na temat tych błędów.

 

 

Komputer ma zainstalowanego Avasta ale on nic nie wykrywa. 

 

Zainstalowałem Malwarebytes Anti-Malware coś znalazł i usunął ale to nic nie dało. Załączam logi.

mbam-log-2013-07-03 (20-31-19).txt

mbam-log-2013-07-03 (20-54-00).txt

 

 

I na koniec logi z OTL`a

OTL.Txt

Extras.Txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kto jest wlascicielem folderu w ktorym zapisujesz plik? Jakie ma ustawione prawa?

 

Odinstaluj:
Google Toolbar for Internet Explorer

Uzyj AdwCleaner, opcja Delete.

Wykonaj skrypt w OTL:

:OTL
IE - HKCU..SearchScopes{E5E5E5F3-43A7-490A-8381-11809E492E3E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027
FF - prefs.js..browser.search.order.1: "Ask.com Search"
[2012-10-17 01:44:04 | 000,002,333 | ---- | M] () -- C:Documents and SettingsKazimierzDane aplikacjiMozillaFirefoxProfilesq8hyhs1g.defaultsearchpluginsaskcom.xml
[2013-01-15 12:18:54 | 000,002,306 | ---- | M] () -- C:Documents and SettingsKazimierzDane aplikacjiMozillaFirefoxProfilesq8hyhs1g.defaultsearchpluginsaskcomsearch.xml
O3 - HKCU..ToolbarWebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
[2012-11-05 10:45:48 | 000,000,000 | ---D | M] -- C:Documents and SettingsAll UsersDane aplikacjiAsk

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...