Dcom exploit reaktywacja?


(Turboturban1) #1

mam xp z sp3 wiec nie powinienem miec tego problemu,tak czytalem na wiekszosci forum.oczywiscie mam avasta lecz od niedawna i problem z 'atakami' dcom exploit.Komputer sie nie wylacza lecz powieksza pamiec wirtualna uparcie do maximum wolnego miejsca,lub pokazuje tylko komunikat o podjetym dzialaniu niezaleznie od ustawionej wartosci.Kiedy zacznie proces tak juz kaplica i zmusza mnie do radykalnych dzialan takich jak wyjecie baterii jesli nie reaguje na 'standardowe' wylaczenie. Bywa ze 'proces' zaczyna sie gdy wejde w 'moj komputer',gdy ogladam film,jak mnie poniesie i sciagam 7 pozycji na bitcomecie.

Z ciekawosci zostawilem go na noc by zobaczyc jaki bedzie efekt tego 'maglowania' i rano zastalem czarny ekran...Kasuje tapety jak i wpisane adresy w wyszukiwarce wraz z historia za kazdym razem.Instaluje uparcie nowy sprzet kontroler PCI simple communications,przy czy hd wydaje dzwieki jak by mial sie rozleciec.Jesli odrazy po wlaczeniu uda mi sie wylaczyc 'nowy sprzet' mam jakis czas spokuj.

Napoczatku 'ataki ' byly z tego samego ip,teraz sa rozne ,nie sprawdzalem ich bo to podobno nie ma sensu.

Dawno temu na starym kompie mialem podobny problem lecz wtedy pokazywal komunikat i odliczal czas do zamkniecia programu.

Nie znalazlem aktualnych porad,wiekszosc byla kilkuletnia i za zloty srodek podawala sp2,mam sp3 wiec nie chce ingerowac na farta .

Prosze pomozcie bo w koncu wezme mlotek i dokonam brutalnej perswazji :shock:

Pokazuje komunikat w ktorym pamiec pod adresem 0xoo64oo5f jest niedostepna...

przerwal komunikatem niewlasciwie zainicjowana aplikacja 0xc0000142

A oto link:http://wklejto.pl/29232


(13 Alek) #2

Daj log z Combofix :arrow: instrukcja i z HijackThis :arrow: instrukcja

Logi dajesz na http://www.wklej.eu/, http://www.wklej.org/ lub http://www.wklejto.pl/, a w poście tylko link.


(Turboturban1) #3

zamknolem mu tez porty programem Windows Worms Doors Cleaner,ale to nic nie dalo...znaczy moze i dalo ,w kazdym badz razie bez widocznych efektow :?


(Spandau) #4

Jest tego trochę do usunięcia

Pobierz Malwarebytes' Anti-Malware przeskanuj wszystkie dyski usuń co znajdzie daj log na forum

Następnie pobierz Combofix przeskanuj system i daj log na forum.

Następnie daj nowy log z HijackThis zobaczymy co jeszcze zostało


(Turboturban1) #5

Prawie zawalu dostalem gdy po pierwszej 'akcji' malwarebytes nie moglem ponownie uruchomic kompa,plyte windowsa xp zostawilem w domu na szczescie udalo sie przy pomocy win serwer...ale do tematu,oto logi:

malwarebytes:

http://wklejto.pl/29254

combofix:

http://wklejto.pl/29261

hijack:

http://wklejto.pl/29262

combofix wylaczyl mi zapore,moge ja wloczyc?czy jestem juz 'uzdrowiony'? :?:

-- Dodane 20.03.2009 (Pt) 16:55 --

w przyplywie geniuszu postawilem drugi system,teraz mam xp i serwer.... :roll: jak sie pozbyc serwer'a?

Wielkie dzieki za pomoc :smiley: !!

-- Dodane 20.03.2009 (Pt) 17:25 --

to samo sie dzieje....

-- Dodane 20.03.2009 (Pt) 17:30 --

tzn niezupelnie bo wciaz dziala.... :roll:

-- Dodane 20.03.2009 (Pt) 17:51 --

nawet avast sie wylaczyl...moze nie powinienem zapory wlaczac czy co...kurcze a juz mlotek schowalem... :frowning:

-- Dodane 20.03.2009 (Pt) 18:05 --

przyszly mi aktualizacje sp1 dla uslugi NET.instalowac?


(Spandau) #6

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Turboturban1) #7

http://www.wklejto.pl/29699


(Spandau) #8

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!


(Turboturban1) #9

http://www.wklejto.pl/29823


(huber2t) #10

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\ppp\Pulpit\cruxcalc_v5_setup.exe 

C:\Documents and Settings\ppp\Pulpit\WebfettiSetup2.2.60.11-2.exe 

C:\Program Files\Crux Calculator v5\Crux_Calc.exe 


Folders to delete:

C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Temporary Internet Files\Content.IE5

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Turboturban1) #11

http://www.wklejto.pl/29829


(huber2t) #12

Wszystko zostało usunięte

:slight_smile:


(Turboturban1) #13

To juz?Wielkie dzieki xD