Skocz do zawartości

Ars

Użytkownicy
  • Postów

    7
  • Dołączył

  • Ostatnia wizyta

  1. Faktycznie jest, zamieszam go w załączniku. Fixlog_20-02-2015_15-03-18.txt
  2. Czyszcząc folder odruchowo usunąłem plik fixlog.txt zamiast fixlist.txt więc niestety logu z niego nie będzie :/ Ale wygląda na to, że problem z lagami ustąpił. FRST.txt
  3. Witam Dzisiaj nieumyślnie uruchomiłem plik scr, który okazał się wirusem. Wirus wykradł moje dane (włamanie do gmaila, włamanie oraz utrata przedmiotów w grze World of Warcraft). Plik usunąłem, komputer przeskanowałem NOD32 online, który usunął kilka zagrożeń. Żadnych procesów czy usług podejrzanych nie widzę, jednak od dzisiaj pojawiła się problem kilkunastu sekundowych lagów, ktore występują co ok. 20 minut. Przez te kilkanaście sekund Internet po prostu staje - nic dochodzą żadne pakiety, jednak nie zrywa połączenia. Dodatkowo włamanie na pocztę odbyło się wiczorem czyli po usunięciu wirusa i przeskanowaniu systemu. Dlatego prosiłbym o sprawdzenie logów. Addition.txt FRST.txt Shortcut.txt GMER.txt
  4. Podmiana command.com nic nie dała, nadal po uruchomieniu tej aplikacji pojawiają się dziwne znaki. GMER w trybie awaryjnym ruszył, w logu alcohol jest zarówno na partycji c jak i e z tym, że ten z e to pozostałości po starej wersji, która została już odinstalowana. gmer.txt
  5. Removal Tool Trojan.Keylogger.IStealer nic nie znalazł. W załączniku daje log po wykonaniu zalecanego skanu w OTL. Jeżeli chodzi o GMERA to żadnych opcji nie mogę wybrać ponieważ bluescreen pojawia się zaraz po dwukliku na aplikacje, a nie po rozpoczęciu skanowania jak w ComboFixie. Po ostatnim restarcie spowodowanym próbą uruchomienia GMERA przy stracie windowsa SpyShelter poinformował, że chce się uruchomić plik, którego wcześniej nie zauważyłem, a mianowicie plik C:\WINDOWS\system32\Drivers\ZDPSp50.sys W googlach są sprzeczne informacje na temat tego pliku dlatego o tym pisze, bez akceptacji uruchomienia tego pliku nie chciał się połączyć komputer z ruterem. OTL w normalnym skanowaniu nie znajduje żadnego procesu z tym plikiem. OTL.Txt
  6. Kaspersky TDSSKiller nic nie wykrył, Anti-Malware znalazł kilkanaście zainfekowanych plików, wpisów. Niestety dalej występuje bluescreen przy uruchomieniu GMERu. W załączniku wysyłam log z Anti-Malware. Log z OTL nie chce się wysyłać dlatego podaje adres gdzie jest dostępny http://wklej.org/id/559579/ SpyShelter już zainstalowany. Przypomniało mi się, że od pewnego czasu mam problem z uruchomieniem plików DOS. Gdy uruchamiam command.com pojawiają się dziwne znaki: W dodatku gdy próbuje uruchomić jakis plik dos pojawia się komunikat: NTVDM.CPU: napotkano niedozwoloną instrukcję. Podmiana plików AUTOEXEC.NT, CONFIG.NT, COMMAND.COM nic nie daje. mbam-log-2011-07-09 (11-49-39).txt
  7. Witam Ostatnio pojawił się u mnie problem z hacowaniem mojego konta w grze World of Warcraft. Pomimo, że w tę grę nie gram od stycznia, czyli nie loguje się do niej, co pewien okres ktoś zmienia hasło do mojego konta. Mało prawdopodobne żeby to były ataki brute force, a antywirusy (MKS online, Dr Web) nic nie znajdują. W dodatku gdy próbuje przeskanować komputer GMERem albo Combo Fixem pojawia się blue screen 0x000000019. W przypadku GMERa odrazu po uruchomieniu pojawia się ten komunikat, a w przypadku COMBO FIXa przy skanowaniu nr 52. Zauważyłem również, że po uruchomieniu firefoxa pojawiają się dziwne procesy TCP (załączam plik z nazwami tych procesów), które nie znikają już. Innych objawów jak zmiany hasała do innych stron, bluescreen w innych momentach czy np. obciążenie łącza nie występują. Proszę o pomoc OTL.Txt Extras.Txt TCP.txt
×
×
  • Dodaj nową pozycję...