Zamulony komputer prosze o pomoc?


(Slawu1993) #1

Witam moj komputer od kliku dni bardzo wolno chodzi przy wlączaniu kompa uzycie procesora dochodzi do 100%,czasami jak wchodzę w jakis program to komp nie reaguje,zacina sie bardzo dlugo sie włacza i zamyka itd.bardzo prosze o pomoc.

wklejam loga z otl

http://www.wklejto.pl/83638


(jessica) #2

Są tylko resztki CONFICKER'a.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(Slawu1993) #3

po restarcie komutera wyskoczylo mi kilka błędow

raport z usuwania

http://www.wklejto.pl/83645

logi z OTL

http://www.wklejto.pl/83646

http://www.wklejto.pl/83647


(jessica) #4

Do usunięcia jest jeszcze jeden klucz związany z CONFICKER'em:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]

"7885:TCP"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

To wszystko.

jessi


(Slawu1993) #5

zrobilem to ale nadal moj komp zamula

po właczeniu komputer nie reaguje na wejscie w jakis folder trzeba troche poczekać za nim sie wszysto uruchomi

a w autostarcie mam tylko 2 programy właczone więc niewiem skąd takie obciążenie?


(jessica) #6

Zamulanie to nie jest objaw charakterystyczny tylko dla infekcji. Mogą to powodować miliony innych przyczyn.

Ale możemy jeszcze sprawdzić, czy nie masz jakichś Rootkitów.

1) Daj log z > MBRCheck.exe >http://www.bezpieczenstwosystemow.pl/index.php?topic=7494.0

2) Daj log z GMER

2a) jeśli z GMER będą problemy, to zamiast niego daj przynajmniej log z VBA32Arkit >http://www.bezpieczenstwosystemow.pl/index.php?topic=7635.0

jessi


(Slawu1993) #7

log z MBRCheck

http://www.wklejto.pl/83689

log z GMER

http://www.wklejto.pl/83688


(jessica) #8

MBRCheck - nie ma Rootkita w MBR.

GMER:

Jest CONFICKER.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Zrób nowy log z OTL, ale na dodatkowym ustawieniu:

W pole Własne opcje skanowania/Scrypt wklej:

i dopiero wtedy kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi


(Slawu1993) #9

wkleiłem ten pierwszy skrypt w OTL i nic sie dzialo czekalem 5 min i nic więc zrestartowalem kompa

i co teraz?


(jessica) #10

Ściągnij -->Avenger.

wklej do niego ten tekst:

Files to delete:

C:\WINDOWS\system32\lgkva.dll


Registry keys to delete:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\waseosx

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\waseosx

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\waseosx


Drivers to delete:

waseosx

Kliknij w " Execute" i zatwierdź restart komputera.

Zrestartuj komputer.

Daj Raport z Avengera z C:\avenger.txt.

Oraz log z OTL, na dodatkowym ustawieniu.

jessi


#11

slawu93 , na forum używamy polskich znaków (ż, ł, ć, ś, ą itp.). Proszę wyedytować swojego posta i poprawić co trzeba. Niezastosowanie się do prośby będzie skutkowało przeniesieniem tematu do śmietnika.


(Slawu1993) #12

niema tam takiego czegoś waseosx sa takie http://zapodaj.net/c9e47d092b72.bmp.html

co teraz?


(jessica) #13

To przejdź do następnego punktu, czyli do Avenger'a.


(Slawu1993) #14

raport z avengera

http://www.wklejto.pl/83736

logi z OTL

http://www.wklejto.pl/83737

http://www.wklejto.pl/83738


(jessica) #15

Okazało się, że Avenger nie miał zbyt wiele do usuwania.

Tak więc jest czysto.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

Zniknie też Avenger.

jessi


(Slawu1993) #16

no dzieki za sprawdzenie mojego kompa ale nadal mi wolno chodzi


(Paweł Tomczak) #17

Slawu93 - czy możesz napisać, czy zabiegi, które wykonałeś, dały ostatecznie oczekiwany efekt?

Mam podobne kłopoty, które pojawiły się w podobnym czasie jak u Ciebie, i zastanawiam się czy zastosować porady Jessii. (Jessi - mam nadzieję, że dobrze odmieniam Twój nick..?)

Pozdrawiam Paweł