Chwilowe mulenie, powiększająca się pamięć zadeklarowana


(Ziem) #1

Witam!

Ostatnio trochę dziwnie zachowuje się mój komputer, chwilami przymula (np.: podczas kopiowania plików), czasami dość głośno pracuje(wcześniej nie było aż tak tego słychć), niekiedy drastycznie zwiększa się pamięć zadeklarowania w menadżerze zadań. Podejrzewam infekcję.

Co o tym sądzicie?

ComboFix:

HijackThis:

Pozdrawiam!


(jessica) #2

Logi w zasadzie są czyste.

Z jednym wyjątkiem: infekcja na pendrive.

Zrób to:

Wklej do Notatnika :

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a3a79b63-75b8-11dc-9ada-000b6a1fdb75}]

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na "Wszystkie pliki" >>> Zapisz jako FIX.REG >>> uruchom ten plik (dwuklik).

Twój problem może wynikać zarówno z tej infekcji pendrive, jak i z przyczyn niewirusowych.

Zapoznaj się z -->http://www.searchengines.pl/Optymalizacja-i-odchudzanie-XP-t5989.html.

Zwłaszcza to o "Optymalizacja pliku pamięci wirtualnej" oraz o "Wyłączenie Hibernacji".

jessi


(Ziem) #3

Dzięki za odpowiedz!

Czy samo zfixowanie rejestru wystarczy? Czy muszę też usunąć coś z pendriva? Ta infekcja już nie pierwszy raz się pojawia.


(jessica) #4

I będzie się pojawiać po każdym użyciu pena.

Combofix może przeczyścić pendrive jeśli pendrive będzie przestawiony z trybu read only na pełne zapisywanie.

Innym narzędziem czyszczącym jest PRT (Perlovga Removal Tool)

-->http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml

(ale pen też musi być odblokowany do zapisu by to się udało).

jessi


(Ziem) #5

Nie bardzo wiem w jaki sposób mogę to przestawić.

To dość stary pendrive, a właściwie odtwarzacz mp3 (128mb).

Pozdrawiam!

Edit:

Pojawił się problem z firewallem Kerio. Pierwsze nie uruchomił się podczas startu systemu mimo że wcześniej zawsze to robił. Potem w Menadżerze zadań jego proces bodajże kpf4ss.exe znikał i się pojawiał, przy tym użycie procesora sięgało 80-100%.

Dziwna sprawa...


(jessica) #6

Może go przeinstaluj.

jessi


(Ziem) #7

Witam po chwilowej nieobecności.

Zfixowałem rejestr, wyczyściłem pendriva, trochę ,,pobawiłem" się w optymalizacje komputera i niby wszystko chodzi dobrze, choć nie do końca...

Podczas skanowania Combofixem wyskakuje błąd aplikacji sed.cfexe (to okienko: wyślij, nie wysyłaj), raczej to nie jest normalne.

Podczas wyłączania komputera wyskakuje błąd: DDE(albo DPE) SERVER WINDOW, zakończ proces.

Skanowałem kompa: nodem (nic nie wykrył), Kaspersky (też nic nie wykrył) i Pandą której raport wygląda tak(sądzę że to fałszywe alarmy):

Log z Combofixa:

Da się coś z tym zrobić?

Pozdrawiam!


(jessica) #8

To zostało już co prawda usunięte, ale, wg mnie, to był prawidłowy plik.

No cóż - różne źródła różnie go oceniają.

Z podanej listy do usunięcia jest tylko jeden plik, bo "cookie" można sobie darować - ja u siebie ich nie usuwam.

Wklej do Notatnika :

File::

C:\usr\Klient.exe

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Logu tu nie dawaj, bo i tak tego pliku nie było widać w logu.

Możesz za to użyć jeszcze, tak na wszelki wypadek, --SDFix

Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym.

Pokaż Report.txt znajdujący się w folderze SDFix.

jessi


(Ziem) #9

Dzięki za szybką pomoc :wink: .

Plik: C:\usr\Klient.exe to część programu Krasnal, raczej nie powinien on być szkodliwy.

SDFixa jakoś nie mogę ściągnąć, NOD go blokuje. Nie ma do niego jakiejś alternatywy?

btw. Reszta jest czysta?

Pozdrawiam!


(jessica) #10

Tak, reszta jest czysta.

jessi


(Ziem) #11

Dzięki serdeczne!

Jak uda mi się ściągnąć tego SDFixa to dam loga do kontroli.

Pozdrawiam!