Komputer Świat Ekspert - Forum: Może wirus ale nie jestem pewien - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

Może wirus ale nie jestem pewien

#1 Użytkownik nie jest zalogowany   kugar 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 5
  • Rejestracja: 23-maj 11

Napisano 23 maj 2011, 17:52

Mam taki problem od jakiegoś czasu bardzo muli mi komputer dotyczy to korzystania z internetu jak również otwierania folderów , programów i gier. Pokazuje mi prawie cały czas ponad 90% użycia pamięci RAM i podobne procesora. Skanowany 4 różnymi antywirusami jeden z nich znalazł 2 wirusy inny potem jeszcze 11 programów szpiegujących wszystko wyleczone. kolejne skanowania brak zagrożeń ale praca komputera bez zmian. Dodam jeszcze że włączały się same programy na pasku ale usunąłem je programem Glary Utylities.

Użytkownik kugar edytował ten post 23 maj 2011, 18:21

0

#2 Użytkownik nie jest zalogowany   Ferrari 

  • Tajny agent USB
  • Grupa: Moderatorzy
  • Postów 3531
  • Rejestracja: 21-marzec 04

Napisano 23 maj 2011, 17:57

Pobierz aplikację OTL. Zaznacz opcje "Wszyscy użytkownicy" (All users), Infekcja LOP, Infekcja Purity, a także "Użyj filtrowania" w sekcji "Rejestr - stan dodatkowy". Kliknij Skanuj. Na pasku pojawią się 2 logi. Wklej je na wklej.org i zamieść linki na forum.
Przygoda w Biurowej Dzielnicy - TODA :: Przyszłość sieci Webb i informatyzacja Polski
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
0

#3 Użytkownik nie jest zalogowany   kugar 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 5
  • Rejestracja: 23-maj 11

Napisano 23 maj 2011, 18:21

link OTL http://wklej.org/id/534089/
link Extras http://wklej.org/id/534095/
0

#4 Użytkownik nie jest zalogowany   Ferrari 

  • Tajny agent USB
  • Grupa: Moderatorzy
  • Postów 3531
  • Rejestracja: 21-marzec 04

Napisano 23 maj 2011, 19:16

Log OTL jest niekompletny. Brakuje sekcji Processes. Zobacz, czy w sekcji "Procesy" zaznaczasz "Wszystko" albo "Użyj filtrowania". Nie zaznaczaj "Brak". Jeżeli zaznaczasz "Brak", być może wirus ukrył sekcję z procesami. Wejdź do Menadżera Zadań (Ctrl+Shift+Esc) i sprawdź, jakie procesy żrą procka najbardziej. Zajrzyj do Monitora Zasobów w karcie Wydajność i sprawdź aktywność sieci i dysku. Przejrzałem na szybko pierwszy log - masz pliki autorun.exe i autorun.inf na pamięciach przenośnych. To znaczy, że zostały zainfekowane i na 90% twój system również został zainfekowany.
Przygoda w Biurowej Dzielnicy - TODA :: Przyszłość sieci Webb i informatyzacja Polski
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
0

#5 Użytkownik nie jest zalogowany   kugar 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 5
  • Rejestracja: 23-maj 11

Napisano 23 maj 2011, 20:39

Pobrałem nowy program OTL bo tamten był starszej wersji
nowy skan

link OTL http://wklej.org/id/534245/
link Extras http://wklej.org/id/534256/

w procesach w menadżer zadań nic tam nie widać tak jakby nic nie przesilało procka i też tak teraz jest tylko pamieć cały czas powyżej 90%.
Dzisiaj miałem też pierwszy niebieski ekran coś tam(psyhical memory) i po tym mam 2 pliki desktop.ini a jeśli chodzi o (Monitora Zasobów w karcie Wydajność i sprawdź aktywność sieci i dysku) nie wiem gdzie tego szukać mam win7 i jeszcze go nie znam za bardzo.

Użytkownik kugar edytował ten post 23 maj 2011, 21:07

0

#6 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 23 maj 2011, 21:31

Cytat

Przejrzałem na szybko pierwszy log - masz pliki autorun.exe i autorun.inf na pamięciach przenośnych. To znaczy, że zostały zainfekowane i na 90% twój system również został zainfekowany.

Bzdura. Żadnych plików autorun.inf tu nie ma, a co do plików autorun.exe, absolutnie w tym przypadku szkodliwe nie są, to prawidłowe pliki.

Zresztą w logach żadnej infekcji nie widać, tylko kilka "kosmetycznych" rzeczy do wywalenia.

Odinstaluj DAEMON Tools Toolbar.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [Windows Mobile Device Center]  File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin]  File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin]  File not found
O4 - HKU\S-1-5-21-2566990516-1999330992-3032114928-1004..\RunOnce: [mctadmin]  File not found

:Files
C:\Users\Robert\AppData\Local\Temp*.html

:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL + raport z TDSSKiller -> http://forum.instalk...tart=15#p120292

Cytat

w procesach w menadżer zadań nic tam nie widać tak jakby nic nie przesilało procka i też tak teraz jest tylko pamieć cały czas powyżej 90%.

To sprawdź w menedżerze zadań, który proces pożera tyle pamięci.

Użytkownik mati8898 edytował ten post 23 maj 2011, 21:33

0

#7 Użytkownik nie jest zalogowany   kugar 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 5
  • Rejestracja: 23-maj 11

Napisano 23 maj 2011, 23:15

log z usuwania http://wklej.org/id/534357/

nowe logi z OTL
OTL http://wklej.org/id/534375/
Extras http://wklej.org/id/534379/

raport z TDSSKiller http://wklej.org/id/534380/

z menadżera zadań
- jakiś proces bezczynności systemu zabiera prawie do 90% procesora opis(procent bezczynności pracy procesora)
- svchost.exe jest ich 15 jeden z nich zabiera do 30% procesora reszta po 1-2% na zmianę opis(proces hosta dla usług systemu windows
- wmpnetwk.exe zabiera do 30% procesora opis(usługa udostępniania w sieci programu windows media player) ściąga sporo danych
- WmiPrvSE.exe zabiera do 20% procesora opis(WMI Provider Host)
- i jeszcze sporo innych nieznanych mi procesów które żrą na przemian po 1-2% procka
po zakończeniu tych procesów automatycznie od razu same się ponownie uruchamiają

Użytkownik kugar edytował ten post 24 maj 2011, 12:55

0

#8 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 24 maj 2011, 19:54

OK, ale mi nie chodziło o obciążenie procka, tylko pamięci.

W OTL wklej:

Cytat

:OTL
O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [Windows Mobile Device Center] File not found

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
0

#9 Użytkownik nie jest zalogowany   kugar 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 5
  • Rejestracja: 23-maj 11

Napisano 26 maj 2011, 08:45

OK Dzięki już sobie sam poradziłem
0

#10 Użytkownik nie jest zalogowany   Ferrari 

  • Tajny agent USB
  • Grupa: Moderatorzy
  • Postów 3531
  • Rejestracja: 21-marzec 04

Napisano 26 maj 2011, 10:07

Napisz, jak rozwiązałeś problem - dla potomnych - może ktoś ma podobne objawy i tu znajdzie pomoc :)
Przygoda w Biurowej Dzielnicy - TODA :: Przyszłość sieci Webb i informatyzacja Polski
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa