BobBudowniczy Opublikowano 10 Marca 2011 Zgłoś Udostępnij Opublikowano 10 Marca 2011 Witam. Szukałem już porad na innym forum , lecz nie uzyskałem tam pomocy , więc zwracam się z prośbą tutaj. Jakimś cudem przez kilka lat udaje mi się obyć bez wirusów itp. ale wygląda na to , że komp dzieciaków załapał jakąś infekcję (pewnie ptasia grypa od stronek dla dorosłych ). Co jakiś czas karta wifi wykazuje "ograniczony dostęp do sieci" choć po kilkunastu minutach dostęp powraca. Często komp łapie takie zwiechy , że prawie nic nie można zrobić i do tego jeszcze coraz częściej wyskakują BSOD-y. Avira nic nie wykryła , za to Windows defender wykrył podejrzany plik i młody go wykasował . NIestety nie wiem co to było , ale jak powiecie gdzie szukać to podam dane. Dr.WEB CureIt po skanowaniu nie znalazł nic podejrzanego . Logi z OTL : http://wklej.to/YO6EE i extras : http://wklej.to/0vil6 Proszę o pomoc w rozwiązaniu problemu . Pozdrawiam Odnośnik do komentarza
picasso Opublikowano 11 Marca 2011 Zgłoś Udostępnij Opublikowano 11 Marca 2011 (edytowane) W OTL nie ma żadnych znaków infekcji. Co najwyżej zaleceniem jest wymontowanie paska sponsoringowego Crawler Toolbar i kasacja folderu adware OpenCandy, co oczywiście w niczym nie pomoże i jest zadaniem pobocznym na potem. Tylko, że OTL to za mało na diagnostykę infekcji i jest tu obowiązkiem przedstawić log wyszukujący ukryte modyfikacje. Wyszczególniają to zasady działu. 1. Pod kątem infekcji rootkit załącz: log z GMER + raport z Kaspersky TDSSKiller (jeśli coś wykryje, nic nie naprawiaj, przyznaj akcję Skip i tylko zaprezentuj log wynikowy). 2. Skoro są tu restarty, do wykonania punkt nr 5 z ogłoszenia: KLIK. Wygląda na to, że są zrzuty pamięci do analizy, a wskazuje na to nie tak dawna modyfikacja folderu zrzutów: [2011-03-05 21:44:47 | 000,000,000 | ---D | C] -- C:\Windows\Minidump Często komp łapie takie zwiechy , że prawie nic nie można zrobić i do tego jeszcze coraz częściej wyskakują BSOD-y. Czy bierzesz pod uwagę, że może być odwrotnie = program zabezpieczający jako przyczyna? Avira to sterowniki. Windows defender wykrył podejrzany plik i młody go wykasował . NIestety nie wiem co to było , ale jak powiecie gdzie szukać to podam dane. Uruchom Windows Defender, wejdź do sekcji Historia oraz Narzędzia > Elementy poddane kwarantannie i szukaj pasującego do zdarzenia wpisu. . Edytowane 19 Października 2011 przez picasso 11.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi