Nieopisane procesy. Podejrzenie infekcji


(Damianm144) #1

Witam,

Mam taki mały problem z procesami. W menedżerze zadań wszystkie procesy nie posiadają obok nazwy użytkownika, a to chyba nie jest normalne. Jedynie proces bezczynności ma nazwę użytkownika (SYSTEM). Wygląda to tak http://img41.imageshack.us/img41/6482/procesye.png.

Wklejam loga z HijackThis http://wklej.org/id/122784/. Wkleję też log z Combofix'a jeśli trzeba.

Jeszcze jedna sprawa. Trochę dużo mam procesów svchost.exe, dokładnie pięć ale widziałem już więcej u innych.

Z góry dzięki za pomoc.


(Henio Mazurek) #2

Nic podejrzanego tu nie widać, ale wklej logi z OTL i gmer

http://oldtimer.geekstogo.com/OTL.exe

http://www.gmer.net/


(deFco247) #3

Norma.

Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )

Jeśli sam nie założyłeś restrykcji na komputer - sfiksuj.

Pokaż logi z OTL oraz GMER.


(Damianm144) #4

Problem z procesami się rozwiązał. Zresetowałem komputer i są już podpisane.

GMER: http://wklej.org/id/122796/

OTL: http://wklej.org/id/122794/


(Henio Mazurek) #5

Tego raczej możesz się pozbyć

Bo widzę, że masz AVG i nie pirać więcej.

Przebadaj ten plik na http://www.virustotal.com/pl/

Pokaż raport.


(Damianm144) #6

Nic nie znalazło. http://wklej.org/id/122809/


(Henio Mazurek) #7

To chyba OTL zaliczył wpadkę. Ty przesłałeś prawidłowy plik (ntdll.dll) a OTL pokazywał nttdll.dll i chciałem żebyś ten przesłał. Możliwe, że go nie ma, ale jak znajdziesz to przeskanuj na VirusTotal.

W takim razie nic już nie ma.

W OTL klikasz CleanUp.

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... ntiMalware

Przeczyść dysk i rejestr CCleaner'em


(Damianm144) #8

Trochę tego było. http://wklej.org/id/122843/


(Henio Mazurek) #9

W każdym razie już nic nie ma.


(Damianm144) #10

Dziękuje za pomoc.