kosa351 Opublikowano 28 Marca 2013 Zgłoś Udostępnij Opublikowano 28 Marca 2013 Witam, system XP został zaatakowany wirusem, który został "wyeliminowany" przez NIS (w tej chwili nie jestem wstanie zajrzeć do kwarantanny i sprawdzić, co to dokładnie to było). Od tego momentu system zaczął się dziwnie zachowywać. Po załadowaniu profilu następuje zacięcie systemu (nic nie odpowiada, po za aktywnym kursorem). Moje działania to: 1) chkdsk wykonany z poziomu WinRE 2) skan pamięci MemTest+ - OK 3) skan dysku twardego HDTune, SMART dysku bez zastrzeżeń. Wykonam jeszcze test za pomocą MHDD 4) Czysty rozruch systemu tylko z usługami MS - bez poprawnego rezultatu Pozostaje jedynie tryb awaryjny, w którym nie zauważyłem zwisów. W załączniku log z OTL. GMER jest w trakcie (bardzo duża ilość plików). Podczas skanu OTL w trybie awaryjnym wyskakuje info, że program nie może uzyskać dostępu do folderu c: być może jest uszkodzony, użyj chkdsk. Intuicja podpowiada mi jednak, że szwankuje jednak dysk lub miesza tutaj NIS. Chciałem sklonować dysk i przerzucić to 1:1 na inny, aby wykluczyć hdd, ale taką możliwość będę miał dopiero we wtorek.Tym czasem proszę o przejrzenie loga, choć osobiście nie widzę żadnej czynnej infekcji. Log extras wrzucony na zewnątrz, ponieważ plik przekracza limit załącznika. http://pastebin.com/B8PxHtrT OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 30 Marca 2013 Zgłoś Udostępnij Opublikowano 30 Marca 2013 Logi czyste, naprawdę nie widać tutaj niczego niepokojącego. Dobrze by było abyś podał plik i lokalizacje gdzie NIS "coś" znalazł i usunął. Taka sytuacja wcale nie oznacza, że to był rzeczywisty wirus, antywirusy nie są doskonałe i bardzo często się mylą. Temat pójdzie póki co do Windows bo tam bardziej się nadaje, a to że ten zwis nastąpił akurat po wykryciu to może być czysty zbieg okoliczności. Na teraz proponuję odpalić system na czystym rozruchu i sprawdzić czy jest poprawa wtedy: KLIK Odnośnik do komentarza
kosa351 Opublikowano 6 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 6 Kwietnia 2013 Temat do zamknięcia. Po zmianie dysku, klonie i przeniesieniu danych system działa poprawnie. Odnośnik do komentarza
Rekomendowane odpowiedzi