Podejrzenie infekcji/zdalnego przjęcia


(Ukaszbe) #1

Edit, temat do zamknięcia.


(KAZDAN63) #2

CHKDSK dysku C :

WIN+E

Dysk C - Właściwości - Narzędzia - Sprawdź - Zaznacz co najmniej : Automatycznie napraw błędy systemu plików - Rozpocznij - Zaplanuj sprawdzenie dysku - OK

RESTART !

CRYSTAL DISK INFO :

http://onet.dl.osdn.jp/crystaldiskinfo/65634/CrystalDiskInfo6_8_2.zip


(Ukaszbe) #3

Edit, temat do zamknięcia.


(KAZDAN63) #4

3025 wpisów ? Mnie się zdarza ale … ~ 25

Wklejanie linków nie działa ! Jednego i tego samego pisać ciągle mi się nie chce .

TO FORUM SCHODZI NA PSY !


(Ukaszbe) #5

Edit, temat do zamknięcia.

 


(KAZDAN63) #6

Wygląda na dobry . Przeczyść system ze zbędnych plików wg. instrukcji z linka , na końcu ponownie zrób CHKDSK i zakończ defragmentacją .

FRST to “działka” Atisa i Acorusa .


(KAZDAN63) #7

Wygląda na dobry . Przeczyść system ze zbędnych plików wg. instrukcji z linka , na końcu ponownie zrób CHKDSK i zakończ defragmentacją .

FRST to “działka” Atisa i Acorusa .

Jeszcze to :

Error: (05/11/2016 12:48:13 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA “Win32_Processor” AND TargetInstance.LoadPercentage > 990x80041003

Zapisz w Notatniku , zmień rozszerzenie z .txt na .vbs i uruchom jako Administrator i OK , OK , OK …

strComputer = “.“
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate}!\” _
& strComputer & “\root\subscription”)
Set obj1 = objWMIService.ExecQuery(“select * from __eventfilter where name=‘BVTFilter’ and query=‘SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA ““Win32_Processor”” AND TargetInstance.LoadPercentage > 99’”)
For Each obj1elem in obj1
set obj2set = obj1elem.Associators_(”__FilterToConsumerBinding”)
set obj3set = obj1elem.References_("__FilterToConsumerBinding")
For each obj2 in obj2set
WScript.echo "Deleting the object"
WScript.echo obj2.GetObjectText_
obj2.Delete_
next
For each obj3 in obj3set
WScript.echo "Deleting the object"
WScript.echo obj3.GetObjectText_
obj3.Delete_
next
WScript.echo "Deleting the object"
WScript.echo obj1elem.GetObjectText_
obj1elem.Delete_
Next

 

 


(Acorus) #8

u.txt


(Ukaszbe) #9

Edit, temat do zamknięcia.


(Acorus) #10

Pomiń to i wykonaj resztę.


(Ukaszbe) #11

Edit, temat do zamknięcia.


(Acorus) #12

y.txt