Użytkownik kugar edytował ten post 23 maj 2011, 18:21
Może wirus ale nie jestem pewien
#1
Napisano 23 maj 2011, 17:52
#2
Napisano 23 maj 2011, 17:57
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
#3
Napisano 23 maj 2011, 18:21
#4
Napisano 23 maj 2011, 19:16
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
#5
Napisano 23 maj 2011, 20:39
nowy skan
link OTL http://wklej.org/id/534245/
link Extras http://wklej.org/id/534256/
w procesach w menadżer zadań nic tam nie widać tak jakby nic nie przesilało procka i też tak teraz jest tylko pamieć cały czas powyżej 90%.
Dzisiaj miałem też pierwszy niebieski ekran coś tam(psyhical memory) i po tym mam 2 pliki desktop.ini a jeśli chodzi o (Monitora Zasobów w karcie Wydajność i sprawdź aktywność sieci i dysku) nie wiem gdzie tego szukać mam win7 i jeszcze go nie znam za bardzo.
Użytkownik kugar edytował ten post 23 maj 2011, 21:07
#6
Napisano 23 maj 2011, 21:31
Cytat
Bzdura. Żadnych plików autorun.inf tu nie ma, a co do plików autorun.exe, absolutnie w tym przypadku szkodliwe nie są, to prawidłowe pliki.
Zresztą w logach żadnej infekcji nie widać, tylko kilka "kosmetycznych" rzeczy do wywalenia.
Odinstaluj DAEMON Tools Toolbar.
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4:[b]64bit:[/b] - HKLM..\Run: [Windows Mobile Device Center] File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found O4 - HKU\S-1-5-21-2566990516-1999330992-3032114928-1004..\RunOnce: [mctadmin] File not found :Files C:\Users\Robert\AppData\Local\Temp*.html :Reg [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"=- :Commands [emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL + raport z TDSSKiller -> http://forum.instalk...tart=15#p120292
Cytat
To sprawdź w menedżerze zadań, który proces pożera tyle pamięci.
Użytkownik mati8898 edytował ten post 23 maj 2011, 21:33
#7
Napisano 23 maj 2011, 23:15
nowe logi z OTL
OTL http://wklej.org/id/534375/
Extras http://wklej.org/id/534379/
raport z TDSSKiller http://wklej.org/id/534380/
z menadżera zadań
- jakiś proces bezczynności systemu zabiera prawie do 90% procesora opis(procent bezczynności pracy procesora)
- svchost.exe jest ich 15 jeden z nich zabiera do 30% procesora reszta po 1-2% na zmianę opis(proces hosta dla usług systemu windows
- wmpnetwk.exe zabiera do 30% procesora opis(usługa udostępniania w sieci programu windows media player) ściąga sporo danych
- WmiPrvSE.exe zabiera do 20% procesora opis(WMI Provider Host)
- i jeszcze sporo innych nieznanych mi procesów które żrą na przemian po 1-2% procka
po zakończeniu tych procesów automatycznie od razu same się ponownie uruchamiają
Użytkownik kugar edytował ten post 24 maj 2011, 12:55
#8
Napisano 24 maj 2011, 19:54
W OTL wklej:
Cytat
O3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [Windows Mobile Device Center] File not found
Klikasz Wykonaj skrypt, później Sprzątanie
Przeczyść dysk oraz rejestr CCleaner
Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
#10
Napisano 26 maj 2011, 10:07
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
Szybka odpowiedź
Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych
Zmień widoczność shoutboxa Shoutbox
|

Logowanie »
Rejestracja
Pomoc
Dodaj odpowiedź
Cytuj