Skocz do zawartości

Możliwa aktywna infekcja, zamulanie kompa 24/h


grablun

Rekomendowane odpowiedzi

Zacznę od tego że taka akcja już mi się przytrafiła, po sformatowaniu dysku C złom pociągnął nie cały tydzień i znów zaczą mulić jak szalony. Rozmawiałem z kuzynem, próbowaliśmy wszystkiego i nic, abso-totalnie nic więc polecił mi to forum, no i przychodzę do was z proźbą o pomoc (ale najpierw wytłumaczę jak to się zaczęło). Słuchałem sobie muzy na YT, wlazłem na "cda.pl" żeby pooglądać jakieś "śmieszne" filmiki, trochę poczekałem aż się muza na YT skończy i nagle zaczęło mulić cały komp, ale to tak mulić że zanim otwożyłem nową kartę w FF to ze spokojem mogłem sobie zrobić herbatę i ją wypić. Wsio, to wszystko co wiem, nic nie pobierałem, nic nie zrobiłem, nie wchodziłem na "niebezpieczne" strony, tak ot sobie muli, bo mu się zachciało.

 

Daję logi z Farbara, tak jak mi znajomy polecił.

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Brakuje raportu z GMER.

 

Temat przenoszę na razie do działu Windows. Póki co, jawnych oznak czynnej infekcji nie widać, ale jest coś nie tak, gdyż multum sterowników Microsoftu jest oznaczona jako nie podpisane cyfrowo. To oznacza jedno z dwóch: niepożądaną modyfikację plików lub problemem z niedziałająca usługą Usługi Kryptograficzne. Dodatkowo, w Dzienniku zdarzeń jest poniższy błąd, który może sugerować problem z dyskiem twardym:

 

System errors:

=============

Error: (09/19/2014 10:49:36 PM) (Source: volsnap) (EventID: 14) (User: )

Description: Kopie w tle woluminu C: zostały przerwane z powodu usterki We/Wy w woluminie C:.

 

Nie jest też wykluczone, iż Kaspersky Internet Security 15.0.0 (świeżo doinstalowany) tworzy problem zamulenia. Wstępnie:

 

1. Zweryfikuj stan plików systemowych. Uruchom cmd z prawokliku jako Administrator, wklej komendę i ENTER:

 

sfc /scannow

 

Gdy komenda ukończy działanie, w cmd wklej kolejną:

 

findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

 

Wynikowy log dołącz tutaj.

 

2. W cmd wykonaj też sprawdzanie dysku komendą chkdsk /f /r.

 

 

 

 

.

Odnośnik do komentarza

Witam

Jestem kuzynem użytkownika grablun, posiadam w tej chwili jego laptop.

Z Kasperskim sprawa naprawdę dziwna - w tle przed restartem działo 5 procesów avp.exe, każdy o jednakowej wielkości. Po restarcie wszystkie zniknęły (KIS nie jes ustawiony w autostarcie)

Próbowałem usuwać Kasperskiego przez deinstalator - błąd instalatora windows - "Błąd otwierania pliku dziennika instalacji". Próbować w awaryjnym przez removera?

Ze skanem sfc też się nie udało, wyskakuje:  "Windows Resource Protection could not perform the requested operation"

Obecnie próbuję z chkdsk 

EDIT: Wygląda na to, że chkdsk pomógł, komp od razu działa żwawiej.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...