Komputer Świat Ekspert - Forum: Co to za wirus? - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

Co to za wirus? Miałem rootkita, ale został usunienty, teraz nie wiem co to za syf.

#1 Użytkownik nie jest zalogowany   Pegazus 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 4
  • Rejestracja: 27-marzec 11

Napisano 27 marzec 2011, 11:13

Witam, świeżo po formacie partycji systemowej, nie miałem jeszcze wgranego antywirusa, podłączyłem pendrive'a kolegi aby mu coś zgrać, i władował mi się rootkit który sparaliżował mi cały system, sformatowałem wszystkie dyski usuwałem różnorakimi programami. Teraz mimo wszystko wykorzystanie procesora jest na poziomie 30-70% przy samej przeglądarce ( mam p4 3.0 ghz z ht ) wcześniej było około 3% :P Do tego komputer wolno się uruchamia i czasami nie mogę nawet słuchać muzyki bo jest spowolniona. Jakim sposobem sprawdzić co to z infekcja, i jak ją usunąć. Teraz jestem świeżo po formacie wszystkich dysku tak więc nie wiem skąd władował się jakiś syf.

Ps. ComboFix wykrył rootkita, natomiast avast wykrył jakieś SALITY MALWARE I TROJANA :)
0

#2 Użytkownik nie jest zalogowany   GBM 

  • Pasjonat komputerów
  • Wyświetl galerię
  • Grupa: Moderatorzy
  • Postów 330
  • Rejestracja: 02-wrzesień 09

Napisano 27 marzec 2011, 12:04

sprawdź czy w BIOS-ie masz odblokowaną opcję "Boot Sector Virus Protection" albo coś podobnego.

Ściągnij sobie jakąś płytę ratunkową np. AVG, Ultimate Boot CD, wypal na płytkę, zbootuj i z poziomu tej płytki zeskanuj wszystkie dyski pod kątem wirusów i innego badziewia :)

Przejechałeś Combofixem i nie skasował tego badziewia ?
________________

MSI K9N4 MS-7310 // AMD Athlon 64 X2 3600+ // 2x1 GB Kingston DDR2 667 MHz // GeForce 7600 GS 256 MB // Seagate Barracuda 500 GB 32 MB Cache // Samsung 160 GB 8 MB Cache // AeroCool 80+ 600W //
Debian 6.0 // Windows 7 // Windows XP

All ? ;>
0

#3 Użytkownik nie jest zalogowany   Pegazus 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 4
  • Rejestracja: 27-marzec 11

Napisano 27 marzec 2011, 12:34

Nom, ale rootkity podobno nie siedzą tylko an dysku :/
0

#4 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 27 marzec 2011, 13:23

Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Deletion i podaj utworzony log.

Podaj także log z tamtego użycia ComboFixa, bo nawet nie wiadomo co usuwał.

Dorzuć także logi z OTL -> http://forum.instalk...t=13967#p107754
0

#5 Użytkownik nie jest zalogowany   Pegazus 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 4
  • Rejestracja: 27-marzec 11

Napisano 27 marzec 2011, 19:59

Log z OTL'a OTL.Txt - 176 KB
z OTL'a extas Extras.Txt - 23 KB
Z ComboFixa ComboFix.txt - 11 KB
z UsaFixa UsbFix.txt - 4 KB
Z hijackits hijackthis.log - 6 KB
Z usb fixa dośle później, bo jak na razie to się tylko zawiesza ten program, a jak pod koniec pisze ze już 100 % to nie wiem gdzie jest log, jak mi sie uda to dośle

Użytkownik Pegazus edytował ten post 28 marzec 2011, 13:25

0

#6 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 27 marzec 2011, 20:17

Brak raportu z UsbFix, brak drugiego logu z OTL (Extras.txt), uzupełnij to. HijackThis całkowicie niepotrzebny, to przestarzałe narzędzie.
0

#7 Użytkownik nie jest zalogowany   Pegazus 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 4
  • Rejestracja: 27-marzec 11

Napisano 28 marzec 2011, 16:52

Coś jest nie tak :/ Zreinstalowałem windows(zaznaczam że nie mam normalnego windowsa, tylko jakiegos xp speed 2), i problem wcale nie zniknął. Może to cos ze sprzeętem

Użytkownik Pegazus edytował ten post 28 marzec 2011, 18:04

0

#8 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 28 marzec 2011, 19:30

To ja Ci radzę zainstalować normalnego XP, a nie jakieś "wynalazki".
0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa