Witam,
Niedawno (1-2 tydzień przed świętami) miałem formatowanie dysku. Niestety całkowicie zapomniałem o pewnym folderze z ważnymi plikami i przepadł. Pogrzebałem po necie i znalazłem parę programów do odzysku utraconych plików. Niestety nie odzyskałem tych plików na których mi zależało najbardziej a ponad 1 GB innych śmieci typu zdjęcia, emotikony z gg itd. były zarażone jakimiś trojanami etc. i mój NOD wykrył te rzeczy (jak się domyślacie była tego MASA), niestety dziś włączył mi się proces ekrn.exe co znając życie nie oznacza nic dobrego (przynajmniej w przypadku mojego PCeta). Oczywiście usunąłem wszystkie śmieci, które udało się "odzyskać", zeskanowałem cały dysk (wszystkie partycje) NODem i Malwarebytes' Anti-Malware na (nie)szczęście nic nie wykryły, jednak proces ekrn.exe dalej muli mi PCeta (zazwyczaj przeglądarkę) i wkurwia mnie nieziemsko.
Posiadam WindowsaXP SP2, ESET NOD32 4.2.64.12, Malwarebytes' Anti-Malware 1.50.1.1100 (jeżeli to za mało proszę o wskazówkę co jeszcze powinienem dopisać).
Logi z HiJackThis:
Z racji tego, że program OTL po skanowaniu zapisał dwa pliki tekstowe (i kompletnie nie wiem który mam wrzucić na forum) w notatniku z czego jeden na prawdę długi to dodam je jako załacznik (.rar). Na wszelki wypadek proszę zeskanować przed rozpakowaniem.
All processes killed
========== OTL ==========
File move failed. C:\Documents and Settings\Kuba\Menu Start\Programy\Autostart\BD71E1.lnk scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Kuba\Menu Start\Programy\Autostart\Shrink Pic.lnk scheduled to be moved on reboot.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Kuba
->Temp folder emptied: 787 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 16360983 bytes
->Flash cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 16,00 mb
OTL by OldTimer - Version 3.2.20.1 log created on 01052011_190118
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\Kuba\Menu Start\Programy\Autostart\BD71E1.lnk not found!
File\Folder C:\Documents and Settings\Kuba\Menu Start\Programy\Autostart\Shrink Pic.lnk not found!
Registry entries deleted on Reboot...