Spowolnienie pracy kompa, problem z gg

Objawy jak w temacie…a co do gg to ja moge odczytywac wiadomosci, ale inni nie otrzymuja wiadomosci ode mnie…

oto log:

wpisy usuń HJT po raz n-ty masz kłopt z plikiem - _zskdmwinyl[ivmfbi^hab]kd.exe

Ściągnij program Gmer>>>uruchom>>>przejdź do zakładki rootkit>>>wybierz szukaj>>>czekaż aż program zakończy pracę>>> i klikasz kopiuj>>>ctrl + v i wklej do posta.

Wpisy usuniete :

Jak mozna zauwazyc te wpis

nadal jest (schodzilem ze awaryjnego z wylaczonym przywracaniem sysyemu)

A oto log z Gmera

W Gmerze:

  1. W zakładce Procesy kliknij Zabij wszystko

  2. Kliknij Pliki i skasuj następujący plik:

c:\windows\system32** _zskdmwinyl[ivmfbi^hab]kd.exe**

  1. Przez (trzy kropki) wskaż hijacka i usuń wpis:

Restart i pokaż nowe logi:

  1. Gmer na opcjach:

Zakładka Rootkit >>> Zaznaczone wszystko oprócz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy

Zakładka Rootkit >>> Zaznaczone tylko Usługi oraz Pokaż wszystko >>> kliknij Szukaj >>> Czekaj cierpliwie aż skończy

  1. Silent.

Zrobilem tak jak napisales, ale

taki plik u mnie nie istnieje (domniemam, ze to po prostu pozostalosc po tym jak mialem ten syf…ale fizycznie nie ma go w tym katalogu wiec nie raczej nie istnieje)

Logi:

Uslugi:

calosc :

Syfu nie widać.

Wklej jeszcze kontrolne logi z hijacka i silenta.

Usuń w hjt i pokaż nowy log z hijacka.

OK, teraz dla odmiany przy normalnym uruchomieniu kompa usunalem ten wpis, ale nadal siedzi…czy to normalne ? ;>

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

c:\windows\system32_zskdmwinyl[ivmfbi^hab]kd.exe

Klikasz X i restart kompa :slight_smile:

Usuwasz wpis:

Dajesz nowe logi :slight_smile:

Jak wklejam ta sciezke do pliku w KillBoxie to mi nic nie wyswietla - wniosek ? tego pliku nie ma - pytanie - czemu wpis caly czas pozostaje ??

Dwa pozostale wpisy ciachniete:

oto log

Pobierz i uruchom narzędzie The Avenger. Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\ backup.zip i wklejasz na forum raport: C:\ avenger.txt

Raport sam mi sie pojawil po wykonaniu restartu:

Po przetłumaczeniu: Pliku nie znaleziono…

Czy nadal jest w Hijacku?

Nadal jest…dziwne…zastanawiam sie co moge robic zle…ze ten wpis nadal siedzi ;/

Start => uruchom => wpisz regedit i kliknij ok => przejdź do klucza:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

i sprawdź czy znajduje się tam wartość ˙_zskdk]bah^ibfmvi[lyniwmdksz_, a jeśli tak to usuń ją z prawokliku.

Takowa wartosc znajdowala sie tam, oczywiscie usunalem ja.

Jak widac, niechcianej pozycji nie ma, wiec domniemam, ze wszystko ok

Oto log:

Mam jeszcze takie pytanko…otoz jak wchodze w zaklade autorun to mam tylko odchaczone ze ma sie uruchamiac drukarka wraz z systemem…moge ja wylaczyc ? ;>

Już jest ok.

Przejrzyj "ZBĘDNIKI " w autostarcie..

BTW. Czy Ty nie masz żadnych programów zabezpieczających, bo w logu nie widać? Jeśli rzeczywiście tak jest to koniecznie jakiś zainstaluj:

http://forum.dobreprogramy.pl/viewtopic.php?t=60116

Juz mam :smiley: zainstalowalem NOD’a…(zwlekalem z tym bo na tym komputerze zamieszczony jest modul 128 pamieci sdram - tylko ;-p )

A co do autorun’a to tam jest tylko ta drukarka…nie powinna byc wlaczona jakas windowsowska pozycja ? ;> bo to troche dziwne ze nic tam nie ma :slight_smile:

Jak zapewne zauważyłeś zlinkowanym przeze mnie w temacie o zbędnikach w autostarcie to pozycje w autostarcie można ograniczyć naprawdę minimum.

W autostarcie powinien być koniecznie program zabezpieczający (np. antyvirus) oraz sterowniki do karty graficznej jeśli tego wymagają.