Atak na komputer


(Tosini) #1

Używam programu antywirusowego NOD32.Dzisiaj kilkakrotnie wyskakiwał mi komunikat o ataku - cały czas z tego samego adresu IP. NOD to blokował. Później to ustało. Teraz komputer strasznie wolno chodzi. Bardzo "długo myśli". Na otworzenie każdego programu muszę czekać bardzo długo - zawiesza się, strony internetowe ładują się bardzo wolno. Może to przez ten atak, a może to jakiś wirus. Wklejam log z OTL : http://wklejto.pl/56089. Czy przeskanować komputer ComboFixem ? Bardzo proszę o pomoc.


(Mattek97) #2

Możesz spróbować przeskanować tymi programikami :wink:

Dr.WEB CureIt! - Pełne skanowanie

Malwarebytes Anti-Malware - Pełne skanowanie ale przed zaktualizuj.


(deFco247) #3

Na razie nie ma takiej potrzeby.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.


(Tosini) #4

Log po RunFix: http://wklejto.pl/56099

Później nastąpił restart.

Log po RunScan: http://wklejto.pl/56100

Po wykonaniu tej operacji na pulpicie pojawiły się podejrzane pliki (jako ukryte) wszystkie z rozszerzeniem .sha. Wygląda to tak http://i48.tinypic.com/xd8k6g.jpg . Czy należy je usunąć ? Komp nadal chodzi wolno.


(deFco247) #5

W logach czysto.

W OTL kliknij CleanUp.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

No i zaktualizuj system do stanu Service Pack 3.


(Tosini) #6

Czy jak będę skanować komputer Dr.Web CureIt to mam całkowicie wyłączyć NOD32 ? A może wystarczy skanowanie NODem ?


(deFco247) #7

Jak chcesz, to możesz skanować NOD-em, lecz zrób pełny skan całego dysku.


(Tosini) #8

Po operacji CleanUp te dziwne pliki nie zostały usunięte i nadal są na pulpicie - tak ma być ?


(deFco247) #9

Wystarczy wyłączyć opcję uwidaczniania ukrytych plików w: Panel Sterowania -> Opcje folderów.


(Tosini) #10

No wiem że wystarczy :slight_smile: Chciałam się dowiedzieć czy są one niebezpieczne.