mam xp z sp3 wiec nie powinienem miec tego problemu,tak czytalem na wiekszosci forum.oczywiscie mam avasta lecz od niedawna i problem z ‘atakami’ dcom exploit.Komputer sie nie wylacza lecz powieksza pamiec wirtualna uparcie do maximum wolnego miejsca,lub pokazuje tylko komunikat o podjetym dzialaniu niezaleznie od ustawionej wartosci.Kiedy zacznie proces tak juz kaplica i zmusza mnie do radykalnych dzialan takich jak wyjecie baterii jesli nie reaguje na ‘standardowe’ wylaczenie. Bywa ze ‘proces’ zaczyna sie gdy wejde w ‘moj komputer’,gdy ogladam film,jak mnie poniesie i sciagam 7 pozycji na bitcomecie.
Z ciekawosci zostawilem go na noc by zobaczyc jaki bedzie efekt tego ‘maglowania’ i rano zastalem czarny ekran…Kasuje tapety jak i wpisane adresy w wyszukiwarce wraz z historia za kazdym razem.Instaluje uparcie nowy sprzet kontroler PCI simple communications,przy czy hd wydaje dzwieki jak by mial sie rozleciec.Jesli odrazy po wlaczeniu uda mi sie wylaczyc ‘nowy sprzet’ mam jakis czas spokuj.
Napoczatku 'ataki ’ byly z tego samego ip,teraz sa rozne ,nie sprawdzalem ich bo to podobno nie ma sensu.
Dawno temu na starym kompie mialem podobny problem lecz wtedy pokazywal komunikat i odliczal czas do zamkniecia programu.
Nie znalazlem aktualnych porad,wiekszosc byla kilkuletnia i za zloty srodek podawala sp2,mam sp3 wiec nie chce ingerowac na farta .
Prosze pomozcie bo w koncu wezme mlotek i dokonam brutalnej perswazji :shock:
Pokazuje komunikat w ktorym pamiec pod adresem 0xoo64oo5f jest niedostepna…
Prawie zawalu dostalem gdy po pierwszej ‘akcji’ malwarebytes nie moglem ponownie uruchomic kompa,plyte windowsa xp zostawilem w domu na szczescie udalo sie przy pomocy win serwer…ale do tematu,oto logi:
Files to delete:
C:\Documents and Settings\ppp\Pulpit\cruxcalc_v5_setup.exe
C:\Documents and Settings\ppp\Pulpit\WebfettiSetup2.2.60.11-2.exe
C:\Program Files\Crux Calculator v5\Crux_Calc.exe
Folders to delete:
C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Temporary Internet Files\Content.IE5
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt