Podejrzenie infekcji, m. in. Blue screeny


(Frezja22) #1

Nie mogłam dziś włączyć komputera, kilka razy pokazywał się Blue screen, nic nie pomagało, tylko wyciągnięcie wtyczki z gniazdka. Nie wiem czy to wina sprzętu czy może wirusa, więc na wszelki wypadek proszę o sprawdzenie loga:

http://wklej.org/id/3027/

Problem pojawił się nie pierwszy raz, a komputer był sprawdzany w serwisie i niby wszystko jest ok.


(adam749) #2

PPM na mój komp > zaawansowane > uruchamianie i odzyskiwanie --> ustawienia > odznacz automatycznie uruchom ponownie > ok

I teraz spisz co to za BSOD. (może być nr błędu lub jakiś plik który wywołał ten błąd)


(Frezja22) #3

Skąd wziąć ten BSOD?

A z logiem na pewno wszystko w porządku? Bo wg mnie są jakieś nowe, dziwne wpisy :confused:


(adam749) #4

Logów sprawdzać nie potrafię. A BSOD to ten Blue screen


(Frezja22) #5

Wiem co to jest BSOD, ale nie wiem gdzie go szukać.

Jednak prosiłabym o sprawdzenie logów, celowo temat umieściłam w tym dziale, bo podejrzewam, że jest syf.


(Dom@) #6

http://www.bezpieczenstwosystemow.pl/in ... topic=15.0 < robisz tak, jak w podrozdziale "Debugging Tools for Windows i pliki minidump" wklejasz minidumpa na forum.


(Frezja22) #7

Początkowo spisywałam te kody błędów, ale za każdym razem są inne. Nie chcę tego teraz analizować, jutro najwyżej oddam komputer znów do serwisu.

Proszę o sprawdzenie loga, bo kilka wpisów wydaje mi się podejrzanych, a nie chciałabym usuwać ich na własną rękę.


(Leon$) #8

wpisy

usuń HijackThisem >> Fix checked

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(Frezja22) #9

Dziękuję bardzo, właśnie te wpisy były dla mnie jakieś dziwne, może ktoś wie z czym one są związane?

Dr.WEB CureIt! nic nie wykrył.

Log z hijackthis:

http://wklej.org/id/3074/

Log z Kasperskiego:

http://wklej.org/id/3075/


(Spandau) #10

Zrób optymalizacje uruchamiania - zobacz post Leon$

Pobierz The Avenger zaznacz poniższy tekst

Files to delete:

D:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP628\A0109987.inf

D:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP628\A0110019.inf 

D:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP629\A0110036.inf

D:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP630\A0110303.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP25\A0003770.inf 

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP27\A0009107.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP28\A0009130.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP28\A0009158.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP29\A0010186.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP29\A0010277.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP30\A0010334.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP30\A0010376.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP31\A0010406.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP31\A0011376.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP32\A0011418.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP32\A0012366.inf

D:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP4\A0000280.exe

E:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP628\A0109989.inf

E:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP628\A0110021.inf 

E:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP629\A0110038.inf

E:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP630\A0110304.inf 

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP27\A0009110.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP28\A0009132.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP28\A0009161.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP29\A0010188.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP29\A0010280.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP30\A0010336.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP30\A0010378.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP31\A0010408.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP31\A0011380.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP32\A0011421.inf

E:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP32\A0012368.inf

F:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP628\A0109991.inf

F:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP628\A0110023.inf

F:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP629\A0110040.inf

F:\System Volume Information\_restore{814E0C1B-7390-40D2-A2E5-D4EE5C83A5C6}\RP630\A0110305.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP27\A0009113.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP28\A0009134.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP28\A0009164.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP29\A0010190.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP29\A0010283.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP30\A0010338.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP30\A0010380.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP31\A0010410.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP32\A0011424.inf

F:\System Volume Information\_restore{DD6185B5-1BCF-48AC-B0E7-FE07AC784277}\RP32\A0012370.inf

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html


(Frezja22) #11

Chyba wszystko jest już ok. Plik avenger.txt:

http://wklej.org/id/3271/

Raport z Kasperskiego:

http://wklej.org/id/3276/

Dziękuję bardzo :slight_smile:


(Spandau) #12

Tak wszystkie pliki usunięte.

System czysty powinno być OK.

:slight_smile: