Komputer tnie, 100% zużycia procesora, explorer.exe ukryty

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
migo

Stały bywalec
Posty: 1039
Rejestracja: 29 sty 2009, 19:11

Komputer tnie, 100% zużycia procesora, explorer.exe ukryty

Post14 gru 2010, 00:02

Komputer strasznie się tnie, przy samym włączeniu go ma 100% zużycia procesora.

OTL.Txt
Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt
nie wyskoczył.

kb2uc6bb
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 25 gru 2010, 10:26 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: Zmiana tytułu

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

Komputer strasznie się tnie 100% zużycia procesora

Post16 gru 2010, 11:27

Aj, nikt nie pomoże ? :(

Daj log z Combofix
http://www.hotfix.pl/infusions/pro_down ... x-p161.htm

W OTL brak logu Extras.txt, usuń Google Toolbar

W OTL w dolne okienko ,, Własne opcje skanowania / skrypt " wklej:

:OTL
IE - HKLM\..\URLSearchHook: {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files\Softonic-Polska\tbSof1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files\Softonic-Polska\tbSof1.dll (Conduit Ltd.)
O2 - BHO: (Softonic-Polska Toolbar) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files\Softonic-Polska\tbSof1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic-Polska Toolbar) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - C:\Program Files\Softonic-Polska\tbSof1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Softonic-Polska Toolbar) - {C86EB8A9-CCC2-4B6C-B75D-73576ED591BF} - C:\Program Files\Softonic-Polska\tbSof1.dll (Conduit Ltd.)

:Files
C:\Program Files\Softonic-Polska\

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[resethosts]
[emptytemp]
[clearallrestorepoints]

Kliknij : Wykonaj Skrypt , Zrestartuj komputer
Potem daj raport który wyskoczy po usuwaniu, oraz wykonaj nowy log OTLem

Library C:\Program (*** hidden *** ) @ C:\Windows\explorer.exe [4076] 0x72DF0000
Library C:\Program (*** hidden *** ) @ C:\Windows\explorer.exe [4076] 0x05C70000
Library C:\Program (*** hidden *** ) @ C:\Windows\explorer.exe [4076]

Rootkit ?, bo na pewno "czysty" plik explorer.exe nie miał by atrybutów *** hidden *** :( , Combofix powyżej.
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek


Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Komputer tnie, 100% zużycia procesora, explorer.exe ukryty

Post25 gru 2010, 11:35

Teoretycznie svchost w usłudze lokalnej można spróbować zablokować firewallem, przynajmniej do czasu sprawdzenia logów.
Hotfix
Pozdrawiam, cosik_ktosik :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości