kraju84 Opublikowano 4 Maja 2013 Zgłoś Udostępnij Opublikowano 4 Maja 2013 Witam sprawa wyglada nastepujaca w systemie zostalo wykryte zagrozenie typy rootkit nie mogac sobie z nim poradzic kolega fachowiec przejechal system combofixe. Po tym zabiegu komputer zaczal sie wieszac bsod zrzut pamieci fizycznej i ciagle restarty. Zainstalowalem system od nowa jednak jednak cos go dalej boli objawy to duzy zurzycie procesora chwilowe wieszanie sie przegladarki internetowej. Skanowalem komputer antyvirem jednak nic nie znalazl czy moglby ktos sprawdzic logi z gory dziekuje OTL.Txt Extras.Txt gmer.txt Odnośnik do komentarza
picasso Opublikowano 4 Maja 2013 Zgłoś Udostępnij Opublikowano 4 Maja 2013 Log z TDSSKiller usuwam, zbędny, przecież narzędzie nic nie wykryło... Temat przenoszę do działu Windows, gdyż to jest nieaktualne: w systemie zostalo wykryte zagrozenie typy rootkit nie mogac sobie z nim poradzic kolega fachowiec przejechal system combofixe. Po tym zabiegu komputer zaczal sie wieszac bsod zrzut pamieci fizycznej i ciagle restarty. Całkowity brak danych co to był za "rootkit" oraz co robił ComboFix. Nie można tego ocenić. Na przyszłość na temat używania ComboFix: KLIK. I sytuację całkowicie zmieniło to zagranie: Zainstalowalem system od nowa jednak jednak cos go dalej boli objawy to duzy zurzycie procesora chwilowe wieszanie sie przegladarki internetowej. System przeinstalowany = tym mniejsze prawdopodobieństwo przetrwania infekcji. Oznak jej zresztą tu brak. Moim zdaniem nie masz co szukać tu w tym kierunku. A pobrany Rootkit Revealer do kosza, program archaiczny i niezdolny wykryć nowoczesne infekcje. Usuń pozostawiony przez niego sterownik, np. za pomocą Autoruns (karta Services): SRV - [2013-05-03 17:43:35 | 000,502,656 | ---- | M] (Sysinternals - www.sysinternals.com) [On_Demand | Stopped] -- C:\Users\adam\AppData\Local\Temp\GCDTUJW.exe -- (GCDTUJW) Program AVG Anti-Rootkit Free podobnie, program stary i nierozwijany, jest już składnikiem wbudowanym do głównego antywirusa AVG. Odinstaluj go, by pozbyć się starych sterowników: DRV - [2007-01-31 14:33:46 | 000,005,632 | ---- | M] (GRISOFT, s.r.o.) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\avgarkt.sys -- (AVG Anti-Rootkit)DRV - [2007-01-18 13:00:28 | 000,003,968 | ---- | M] (GRISOFT, s.r.o.) [Kernel | System | Running] -- C:\Windows\System32\drivers\AvgArCln.sys -- (AvgArCln) W kwestii głównego problemu: najbardziej złożony program wtórny, który zazębia się z omawianymi strefami, to antywirus AVG 2013. Do sprawdzenia jak się sprawy mają po jego deinstalacji (tylko to daje pewność). . Odnośnik do komentarza
kraju84 Opublikowano 4 Maja 2013 Autor Zgłoś Udostępnij Opublikowano 4 Maja 2013 sterownik usuniety dziekuje za sprawdzenie logow temat do zamkniecia pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi