Witam. Zaczęło się od pojawienia się okienka XP Smart Security, które oznajmiło mi, że mam w komputerze całą masę (29) różnej maści trojanów, wirusów i rootkitów, ale wystarczy rejestracja i problemów nie będzie. Ponieważ nie instalowałem nic takiego więc wydało mi się to podejrzane. Przeskanowałem komputer PC Tools AntiVirus i nic, Windows defender też nic. Podłączyłem dysk do innego komputera i przeskanowałem, Avast 4,8 znalazł i usunął :Win32:Adloader w pliku pagefile.sys, VBS:Malware-gen w pliku autorun.inf, Win32:Cutwail w pliku cdrom.sys Niestety po uruchomieniu komputera efekt ten sam, czyli XP Smart Security. Na zdrowym komputerze zainstalowałem Avasta 5,0 i skan dysku wykazał już wiecej: Win32:Trojan-gen w plikach av.exe, ave.exe, vma.exe, MSASCui.exe oraz ponownie Win32:Adloader w pliku pagefile.sys. Dr. Web znalazł Trojan.Botnetlog.126 w pliku syspck32.exe. Efek jest taki, że gdy chcę uruchomić msconfig, regedit czy jakiś plik exe pojawia sie okno "Otwieranie za pomocą: Wybierz program, którego chcesz użyć do otwierania tego pliku". Dodano po 11 : C.D. Program OTL nic nie wykazuje, Gmer po szybkim skanowaniu : Przy pełnym skanowaniu komputer czasem sie resetuje, albo przy próbie zapisu zawiesza się program. Zapomniałem jeszcze dodać, że skanowania te mogłem uruchomić dopiero po założeniu konta nowego uzytkownika. Tu daje się już uruchomić regedit i msconfig, ale nie zawsze.
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-03-24 08:17:14
Windows 5.1.2600 Dodatek Service Pack 3
Running: fs4h7glt.exe; Driver: C:\DOCUME~1\Mama\USTAWI~1\Temp\axldqpoc.sys
---- Disk sectors - GMER 1.0.15 ----
Disk \Device\Harddisk0\DR0 sector 62: copy of MBR
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- Processes - GMER 1.0.15 ----
Process ukryty proces (*** hidden *** ) 41084
---- EOF - GMER 1.0.15 ----