Skocz do zawartości

Błyskawiczne zapełnienie pamięci RAM i zwolnienie systemu. Trojan.Dropper.BC.Miner


Rekomendowane odpowiedzi

Od pewnego czasu w maksimum 10 minut po włączeniu systemu, system zjada mi całą pamięć RAM. W managerze procesów nie ma żadnego, który by pokazywał dziwne wartości. Podejrzewam jakąś infekcję gdyż wcześniej pokazało mi Trojan.Dropper.BC.Miner w systemie, którego starałem się usunąć rozwiązaniami z sieci. Jednak problem nadal wystepuje. Wklejam odpowiednie logi.

mbam-log-2013-07-29 (01-06-11).txt

gmer.txt

OTL.Txt

Extras.Txt

Odnośnik do komentarza
  • 4 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie zostały podane dane:

- Co i gdzie (ścieżka dostępu) pokazało Trojan.Dropper.BC.Miner oraz w jaki sposób próbowałeś to "usunąć rozwiązaniami z sieci".

- Był używany ComboFix i na ten temat: KLIK. Nie podany raport C:\ComboFix.txt utworzony przez narzędzie. Dołącz go.

 

Na razie w logu nie widzę czynnej infekcji, tylko ten ukryty plik jest podejrzany:

 

[2013-05-27 08:18:56 | 000,000,000 | -HSD | M] -- C:\Users\user\AppData\Roaming\ggivscai

 

 

Błyskawiczne zapełnienie pamięci RAM i zwolnienie systemu Windows 7

W tym kontekście zwraca uwagę ten proces od alikacji WinUtilities 10.6 Professional Edition:

 

========== Processes (SafeList) ==========

 

PRC - [2013-03-27 11:58:38 | 000,301,680 | ---- | M] (YL Software) -- C:\Program Files (x86)\WinUtilities\ToolMemoryOptimizer.exe

 

Nazwa sugeruje jakieś "optymalizacje pamięci". To nie są zdrowe rzeczy i skutki mogą być dokładnie odwrotne od zamierzonych. Wyłącz wszystkie optymalizacje RAM, zresetuj system i sprawdź na czym stoisz.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...