Rootkity i blue screen?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
aniusiapdg

Użytkownik
Posty: 13
Rejestracja: 24 sie 2011, 18:56

Rootkity i blue screen?

Post04 lis 2012, 12:51

Witam mam problem, nie wiem czy dobry dział..
Otóż od wczoraj mój komputer wariuje, pojawia sie niebieski ekran i ''Rozpoczynanie zrzucania fizycznej pamięci i odlicza'' i tak cały czas potrafi sie robić niestety nie mogłam właczyc komputera w trybie awaryjnym ponieważ mam klawiature podłaczona pod USB i nie działa w trakcie logowania sie do systemu.. nic nie było przed tym instalowane, po prostu tak nagle pojawił sie niebieski ekran i odliczenie zrucania fizycznej pamięci.. wczoraj udało mi sie włączyc normalnie komputer i po paru godzinach znowu sie włączał niebieski ekran.. dzis udało mi sie włączyc ponownie komputer i włączyłam program-> GMER oto log: Dostępne tylko dla zarejestrowanych użytkowników
program mi sie chyba zacina bo gdy nacisne na plik i chce go usunac to nie moge ani go zabić, ani usunąć. Mam program anti-malware-malwarebytes włączyłam aby skanowało cały komputer w poszukiwaniu wirusów trojanów itp.
Robiłam również skanowanie ccleanerem w poszukiwanie problemów/błedów i znalazło jakis plik z programem ESET nie mam w ogóle tego programu.. oczywiście kliknełam aby naprawiło problem..

jeśli mam zrobic log z OTL mam cos wpisać/wkleić w okno 'Własne okno skanowania/skrypt" ? nie chce robic czegos sama aby czegoś złego nie zrobic, ponieważ nie znam sie na tym i prosze o wskazówki

Awatar użytkownika
lewy

Ekspert
Posty: 1462
Rejestracja: 15 gru 2009, 11:10

Rokity i blue screen?

Post04 lis 2012, 12:53

Co do klawiatury to wejdź do biosu i w advanced bios features poszukaj opcji USB Dos Support lub USB Legacy Support. Włącz je, powinna zadziałać.

Włącz program bluescreenview i zobacz co tam jest podawane.

Ponadto w tym dziale http://forum.hotfix.pl/bezpieczenstwo/ zajrzyj do regulaminu. Musisz naszym specom dać logi, o których tam napisano.

Awatar użytkownika
deFco247

Ekspert
Posty: 371
Rejestracja: 02 sty 2011, 17:27
Kontaktowanie:

Rootkity i blue screen?

Post04 lis 2012, 13:03

Log z GMER nie wskazuje na obecność rootkita.

jeśli mam zrobic log z OTL mam cos wpisać/wkleić w okno 'Własne okno skanowania/skrypt" ?
Tak, a do programu nie musisz nic wklejać. Musisz go tylko ustawić tak jak widać na obrazku: http://www.hotfix.pl/obsluga-programu-otl-a143.htm
Zawartość logów wklejasz na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników, a w poście wstawiasz linki do nich.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rootkity i blue screen?

Post04 lis 2012, 21:00

aniusiapdg pisze:Witam mam problem, nie wiem czy dobry dział..
Otóż od wczoraj mój komputer wariuje, pojawia sie niebieski ekran i ''Rozpoczynanie zrzucania fizycznej pamięci i odlicza'' i tak cały czas potrafi sie robić niestety nie mogłam właczyc komputera w trybie awaryjnym ponieważ mam klawiature podłaczona pod USB i nie działa w trakcie logowania sie do systemu.. nic nie było przed tym instalowane, po prostu tak nagle pojawił sie niebieski ekran i odliczenie zrucania fizycznej pamięci.. wczoraj udało mi sie włączyc normalnie komputer i po paru godzinach znowu sie włączał niebieski ekran.. dzis udało mi sie włączyc ponownie komputer i włączyłam program-> GMER oto log: Dostępne tylko dla zarejestrowanych użytkowników
program mi sie chyba zacina bo gdy nacisne na plik i chce go usunac to nie moge ani go zabić, ani usunąć. Mam program anti-malware-malwarebytes włączyłam aby skanowało cały komputer w poszukiwaniu wirusów trojanów itp.
Robiłam również skanowanie ccleanerem w poszukiwanie problemów/błedów i znalazło jakis plik z programem ESET nie mam w ogóle tego programu.. oczywiście kliknełam aby naprawiło problem..

jeśli mam zrobic log z OTL mam cos wpisać/wkleić w okno 'Własne okno skanowania/skrypt" ? nie chce robic czegos sama aby czegoś złego nie zrobic, ponieważ nie znam sie na tym i prosze o wskazówki


Reasumując. Prosimy o logi wymagane przez dział, oraz o odczyt .DMP.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

aniusiapdg

Użytkownik
Posty: 13
Rejestracja: 24 sie 2011, 18:56

Rootkity i blue screen?

Post06 lis 2012, 16:27

nie byłam w stanie nic tu napisać, ponieważ problem się nasilił.. każde uruchomienie komputera kończyło się pojawieniem niebieskiego ekranu

wyświetlało mi np:
DRIVER_IRQL_NOT_LESS_OR_EQUAL
za kolejnym razem: atapi.sys - Adress F847AE14 base at 78478000, DateStamp 41107b4d
i kolejny: ACPI.sys - Adress F84E80EA base at F84E6000, DateStamp 41107d27

loga z OTL nie moge zrobić.. na scanning modules sie zacina za kazdym razem

pozyczylam klawiatury normalnej nie na usb i działa komputer pare godzin, program bluescreenview nie wykrywa żadnego problemu.. czy karta sieciowa żle zamontowana(brak jednej śrubki) mogło byc przyczyną problemu z rozpoczynaniem zrzucania fizycznej pamieci? dzis po otwarciu stacji dysku zauważyłam, że karta sieciowa nie jest przykrecona i moze w tym był problem..

zrobiłam LOG z DDS Dostępne tylko dla zarejestrowanych użytkowników
LOG z Attach.txt Dostępne tylko dla zarejestrowanych użytkowników
Dodam rownież że usunełam dziś z komputera duzo zdjęć/obrazków/piosenek i programów ; ares, anti-malware malwarebytes, skype, google chrome i jeszcze jakieś ale już nie pamietam nazw

EDIT: problem cały czas sie pojawia, czasami na pere godzin właczony działa bez zarzutu, a czasami co chwile problem wystepuje.. oto 3 zdjecia które zrobiłam: -> Dostępne tylko dla zarejestrowanych użytkowników -> Dostępne tylko dla zarejestrowanych użytkowników ->

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Rootkity i blue screen?

Post06 lis 2012, 17:27

aniusiapdg pisze:EDIT: problem cały czas sie pojawia, czasami na pere godzin właczony działa bez zarzutu, a czasami co chwile problem wystepuje.. oto 3 zdjecia które zrobiłam: -> Dostępne tylko dla zarejestrowanych użytkowników -> Dostępne tylko dla zarejestrowanych użytkowników

Możesz przeinstalować sterownik do grafiki, bo na jednym zdjeciu widać ze problemem jest win32k.sys co zazwyczaj zwiazane jest ze sterownikiem od grafiki.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rootkity i blue screen?

Post07 lis 2012, 19:58

aniusiapdg pisze:nie byłam w stanie nic tu napisać, ponieważ problem się nasilił.. każde uruchomienie komputera kończyło się pojawieniem niebieskiego ekranu

wyświetlało mi np:
DRIVER_IRQL_NOT_LESS_OR_EQUAL
za kolejnym razem: atapi.sys - Adress F847AE14 base at 78478000, DateStamp 41107b4d
i kolejny: ACPI.sys - Adress F84E80EA base at F84E6000, DateStamp 41107d27

loga z OTL nie moge zrobić.. na scanning modules sie zacina za kazdym razem

pozyczylam klawiatury normalnej nie na usb i działa komputer pare godzin, program bluescreenview nie wykrywa żadnego problemu.. czy karta sieciowa żle zamontowana(brak jednej śrubki) mogło byc przyczyną problemu z rozpoczynaniem zrzucania fizycznej pamieci? dzis po otwarciu stacji dysku zauważyłam, że karta sieciowa nie jest przykrecona i moze w tym był problem..

zrobiłam LOG z DDS Dostępne tylko dla zarejestrowanych użytkowników
LOG z Attach.txt Dostępne tylko dla zarejestrowanych użytkowników
Dodam rownież że usunełam dziś z komputera duzo zdjęć/obrazków/piosenek i programów ; ares, anti-malware malwarebytes, skype, google chrome i jeszcze jakieś ale już nie pamietam nazw

EDIT: problem cały czas sie pojawia, czasami na pere godzin właczony działa bez zarzutu, a czasami co chwile problem wystepuje.. oto 3 zdjecia które zrobiłam: -> Dostępne tylko dla zarejestrowanych użytkowników -> Dostępne tylko dla zarejestrowanych użytkowników ->


Przeczytaj regulamin -> bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html. Logi z OTL spróbuj wytworzyć w trybie awaryjnym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

aniusiapdg

Użytkownik
Posty: 13
Rejestracja: 24 sie 2011, 18:56

Rootkity i blue screen?

Post16 lis 2012, 14:50

Problem sie rozwiązał sam, co było przyczyną nie mam pojęcia, klawiatura zmieniona, jedynie ściągnęłam na pulpit komputera sterowniki do grafiki, ale nie instalowałam ich i problem znikł. Komputer nie wyłącza się, nie resetuje, nie pojawia się niebieski ekran..

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Rootkity i blue screen?

Post16 lis 2012, 21:52

aniusiapdg pisze:Problem sie rozwiązał sam, co było przyczyną nie mam pojęcia, klawiatura zmieniona, jedynie ściągnęłam na pulpit komputera sterowniki do grafiki, ale nie instalowałam ich i problem znikł. Komputer nie wyłącza się, nie resetuje, nie pojawia się niebieski ekran..


Mimo to wykonaj zalecenia.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość