Ukryty Rookit/70% proc./wył.się explorer.exe-reset komp/bsod


(Michal Steidl) #1

witam

mam problem z komputerem- włącza się co prawda dość długo ale tak zawsze było. Jak już się włączy to użycie procka skacze: 10% 70% 15%..itd ( przy minimalnym autostarcie gg,kis2010,unlocker...) W logach hijackthis nie zauważyłem nowego wpisu ani nic podejrzanego. Co jakiś czas wyskakuje komunikat: "Wystąpił problem z aplikacją explorer.exe i zostanie ona zamknięta. Przepraszamy za kłopoty.". zwykły a-squared hjt nie wykrywa nic tak samo jak mbam też :cry: odisnalowalem DT i uruchomiłem combofixa.. po chwili wykrył "ukryty rookit~" i potrzebuje resetu po kilku min skanowania pokazał się bsod: "Bad Pool Header" . Dobra,.. ściągnąłem GMER uruchomiłem zakładke rookit: BSOD :twisted:http://img708.imageshack.us/i/p1020569r.jpg/ znalazłem jakiś program skanujący rookity i dam screena z wynikami: http://img651.imageshack.us/i/beztytuudsn.jpg/ Co ciekawe Firefox otwiera się w 2 min~ , a kilka dni temu bylo to do 15s..

Proszę o pomoc bo od jakiegoś czasu mam wrażenie że moj komputer chyli się ku upadkowi w postaci formatu :roll:

ps. pisze z innego komputera bo już komp z podłączonym netem wariuje~

jeszcze co sobie przypomnialem to kilka dni temu przy penym skanowaniu kis2010 skanowanie zatrzymalo sie na 70% i zastyglo- musiał być reset

Wlaśnie chyba się zaczęło najgorsze :shock: kis informuje o niebezpiecznej modyfikacji programów (jak narazie wmp.exe , real player.exe, a-squared hijacthis.exe.... :expressionless: )- mowi ze wcześniej były dopuszczone do otwierania a teraz po modyfikacji pyta czy umieścić je w niebezpiecznych plikach i zakazac otwierania... :help:


(Evil Coca Cola) #2

log z OTL daj zobaczy się jaka to infekcja i się usunie


(Michal Steidl) #3

Extras: http://wklej.org/id/321069/

OTL: http://wklej.org/id/321079/

jakies pomysly?