Skocz do zawartości

bpm

Użytkownicy
  • Postów

    464
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez bpm

  1. Dzień dobry,

     

    System jest bardzo wolny z mnóstwem śmieci i trojanów. Na wstępie zaznaczę, że ktoś próbował już naprawy i użył ComboFix'a.

     

    Osobiście przeskanowałem go MBAM, TDSSKiller, Dr. Web Cureit, NPE, Sality Killer.Usunąłem ręcznie Adware (chociaż nie wiem czy wszystko). Przyniosło to poprawę, jednak nie mogę dojść czemu po minucie nieużywania następuje wylogowanie z systemu mimo iż wszystko jest ustawione a raczej wyłączone w "Opcjach zasilania".

     

    Bardzo proszę o analizę logów:

     

    FRST

    Addition

    OTL

    Extras

    Gmer

    MBAM

  2. Dobry wieczór,

     

    komputer bardzo zainfekowany a przez to bardzo powolny.

     

    Przeskanowałem MBAM, TDSSKiller, Dr. Web Cureit. Foldery systemowe m.in. Program Files, Windows są ukryte.

     

    Bardzo proszę o analizę logów. Log z FRST może być niepełny, mimo że powstał, ponieważ program nie zakończył swojego działania (uruchomiony 4 godziny), pojawił się błąd w trakcie:

     

    getting application errors: 74445

     

    FRTS

    Addition

    OTL

    Extras

    MBAM

    Gmer

     

     

  3. Dobry wieczór,

     

    objawy to bardzo wolno działający internet oraz wolny komputer. Wyłączyłem kilka rzeczy z autostartu oraz usługę aktualizacji, która obciążała procesor 100%. Jest poprawa jednak internet nadal działa bardzo wolno.

     

    Z systemu najprawdopodobniej przez właściciela został usunięty fałszywy antywirus (nie pamiętam nazwy), który nie był już aktywny, usunąłem jedynie ręcznie folder. Brakowało w systemie również usługi "Aktualizacji automatycznych" oraz "Inteligentnego transferu w tle", które zainstalowałem wg sposobu Microsoftu:

     

    http://support.microsoft.com/kb/883614/pl

     

    Skan wykonany TDSSKiller oraz MBAM, które niczego nie znalazły. Bardzo proszę o analizę logów pod kątem pozostałości:

     

    FRST

    Addition

    OTL

    Extras

    Gmer

     

     

  4. Tego nie wiem, natomiast właściciel nie pamięta, ale sprawdzę to. Dzięki za info.

     

    EDIT: Tak jest ta aktualizacja zainstalowana 10.10.

     

    Dziękuję Kageori za posunięcie pomysłu.

     

    EDIT2: Przedwcześnie się ucieszyłem, bo znów jest problem. Tym razem instalacja nakładkowa nawet nie pomaga. Instalacja idzie bez problemu, natomiast na sam koniec zawiesza się na ekranie bootowania z info czekaj. Czekałem kilka godzin i nic.

     

    Następnie zrobiłem restart, ekran bootowania przechodzi dalej normalnie, niestety wisi na ekranie logowania. Najpierw pojawia się info, że trzeba system aktywować i po wybraniu jakiejkolwiek opcji "Tak" lub "Nie" zawiesza się na kolejne godziny. Ręce opadają i nie mam już pomysłu co z tym zrobić.

     

    W tryb awaryjny wchodzi bez problemu.

  5. Odczyt "rootkit" zanikał po aktualizacji systemu do stanu SP2 + reszta łat. Zacznij więc od kompleksowej aktualizacji systemu. Po tym: sprawdź co widzi GMER oraz podaj czy są jakieś zmiany w działaniu ogólnym systemu.

     

    Tak racja, odczyt "rootkit" zniknął po całkowitej aktualizacji systemu, widać, że system nie był praktycznie wcale aktualizowany. GMER już nie pokazuje "rootkit hidden process", to samo TDSSKiller również nic nie pokazuje.

     

    Co do systemu tak jakby szybciej chodził, no i brak zacięć podczas przeglądania netu. Wyłączę jeszcze niepotrzebne rzeczy w Autoruns. Czy log jakiś potrzebny?

  6. Dzień dobry,

     

    dziś komputer z systemem Windows XP. Jakakolwiek próba uruchomienia kończy się BSOD o treści:

     

    "Podjęto próbę wykonania pamięci niewykonywalnej

     

    STOP: 0x000000FC"

     

    jak na tym screenie tutaj.

     

    Podmieniałem pamięci, odpinałem to co można, sprawdziłem dysk za pomocą MHDD i wszystko wydaje się ok. Próba uruchomienia w awaryjnym czy ostatniej znanej konfiguracji kończy się również w/w błędem.

     

    Sam już nie mam pomysłu jak to ugryźć, dlatego poniżej przedstawiam skany z FRST oraz dodatkowo z przestarzałego OTL PE. Spróbuję jeszcze naprawy z konsoli ewentualnie instalacji nakładkowej jednak najpierw proszę o analizę logów.

     

    FRST

    OTL PE

  7. Dzień dobry,

     

    dziś komputer z systemem Windows 7, który działa wolno. Usunąłem nieaktywny Norton 360, usunąłem niektóre programy z autostartu, poprawa jest jednak nie za wielka. System się zacina np. przy próbie otwarcia jakiegokolwiek folderu, net na kablu jaki i przy połączeniu przez WIfi chodzi wolno.

     

    Przeskanowałem system MBAM, TDSSKiller, SalityKiller oraz Dr. Web CureIt!, które praktycznie nic nie znalazły. Odnośnie wirusa Brontok widzę mnóstwo folderów i plików o nazwie Bron.tok w folderze C:\Users\INWAZJA\AppData|local. Jeden z plików tekstowych wygląda następująco:

     

    Brontok.A

    By: HVM31

    -- JowoBot #VM Community --

     

    Wklejam wszystkie logi oraz proszę o analizę:

     

    OTL

    Extras

    Gmer

    FRST

    Addition

    MBAM

×
×
  • Dodaj nową pozycję...