Skocz do zawartości

Kainmaze

Użytkownicy
  • Postów

    4
  • Dołączył

  • Ostatnia wizyta

  1. Log z usuwania: http://wklej.org/id/715296/ OTL: http://wklej.org/id/715297/
  2. Po wklejeniu i uaktywnieniu skryptu pojawia się komunikat 'killing process'. Wydaje się, że OTL pracuje, znika explorer.exe i wtedy pojawia się podobna sytuacja co w przypadku gmera - wszystkie procesy się zawieszają, można je tylko minimalizować, a wszystko trwa dość długo i nie widać postępu. Nie było tak nawet w przypadku o wiele poważniejszej infekcji (zero access). Wydaje mi się, że OTL kasuje proces, a ten odtwarza się na nowo (jak w wypadku zatrzymywania ręcznego) i powstaje błędne koło. Podczas skanowania OTL zaprzestał pracy i wyskoczył komunikat malwarebytes: http://i40.tinypic.com/2lcrx2e.jpg Po wrzuceniu go do kwarantanny OTL ruszył dalej, ale po chwili znów przestał odpowiadać, a menadżer zadań wskazuje na 100% użycia procesora. Zabiłem proces mtvdemd i o dziwo nie odtworzył się, użycie procesora spadło do 70%, ale w ciągu 10 sekund stopniowo podskoczyło do 100%. Proces hpwebregUI nie pokazuje się. Dłuższą chwilę po zabiciu procesu mtvdemd OTL ruszył jakby z podwójną mocą, a użycie procesora waha się pomiędzy 4-10%. Wrzucam log: http://wklej.org/id/715119/
  3. Witam. Postanowiłem zrobić sobie kontrolny skan programem hijack this i wynalazłem plik 'mtvdemd.exe' oznaczony jako neutral. Pogooglowałem i dowiedziałem się, że to jakiś rodzaj robaka, więc zwracam się z prośbą o pomoc w jego usunięciu Jeżeli znajdziecie coś jeszcze, to również prosiłbym o pomoc. Plik po zabiciu jego procesu odnawia się, więc potraktowałem go hijackiem - nadal widnieje w procesach. OTL: http://wklej.org/id/714881/ Extras: http://wklej.org/id/714883/ Próbowałem również odpalić GMER, ale komputer zawieszał wszystkie procesy (przeglądarka nie mogła przełączyć karty, nie można odświeżyć pulpitu, ale da się np. minimalizować okna folderów czy przeglądarki). Jeżeli jest to te słynne rozpoczęcie skanowania to po prostu dajcie znać, przeczekam te kilkanaście-kilkadziesiąt minut. Log OTL po wykorzystaniu hijacka i malwarebytesa: http://wklej.org/id/714911/
×
×
  • Dodaj nową pozycję...