spadek wydajnosci i spam z mojego adresu ip

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Elena

Użytkownik
Posty: 1
Rejestracja: 14 lip 2013, 16:17

spadek wydajnosci i spam z mojego adresu ip

Post14 lip 2013, 16:33

Witam!

Objawy zainfekowania:
Gry zwalniaja przy efektach psyhx, wyszukujac google raz orzytrafila sie sytuacja gdy google poinformowal o zapytaniach (spamie) z mojego adresu ip

Wykonywane działania:
Skany - Combofix, AVG free 2013 (w tej kolejnosci), niestety mbama nawet nie odpalalam, wolalam siegnac po dorazniejsze srodki, mimo iz wiem ze combofix stosuje sie w sytuajach ostatecznych ale pomogl na tyle ze problem w duzej mierze ustapil, mi chodzi o dobicie resztek bo explorer nadal jest zainfekowany. W jednym z folderow byl sality, ale avg go usunal, usunal go po skanowaniu conbofixem.
Chcialabym sie obyc bez formata. Dziekuje za pomoc.

Combofix byl uzywany 2 razy, caly czas usuwa te same pliki, po combofixie uzylam avg ktory usunal Win32/Sality, nastepnie zrobilam log z otl, z 90 dni, nie z 30 bo podejrzwam ze tak jest lepiej.

Zamieszczam logi.
Logi:
Dostępne tylko dla zarejestrowanych użytkowników combofix

Dostępne tylko dla zarejestrowanych użytkowników oteel
Dostępne tylko dla zarejestrowanych użytkowników extras

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

spadek wydajnosci i spam z mojego adresu ip

Post15 lip 2013, 12:12

"Spotify" = Spotify
"UnityWebPlayer" = Unity Web Player
"Winamp Detect" = Winamp Detector Plug-in
"Akamai" = Akamai NetSession Interface
"SysInfo" = Informacje o systemie Creative
"PunkBusterSvc" = PunkBuster Services
"PITy 2012_is1" = PITy 2012 dla Windows kompilacja:1.4.5.8
"MozillaMaintenanceService" = Mozilla Maintenance Service
"ASUS K3 Series ScreenSaver" = ASUS K3 Series ScreenSaver
"AVG Secure Search" = AVG Security Toolbar
"{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}" = ASUS Live Update
"{AB0DBC9A-422A-4888-A8E5-A32EC1779E68}_is1" = Sunrise Seven 1.2.61
"{64452561-169F-4A36-A2FF-B5E118EC65F5}" = ASUS SmartLogon
"{55A41219-9B22-4098-BAE7-AE289B3C569A}_is1" = Panda USB Vaccine 1.0.1.4
"{2B81872B-A054-48DA-BE3B-FA5C164C303A}" = ASUS FancyStart
"AVG" = AVG 2013
"{913923AB-3AAB-4870-8910-627C4CD82789}" = NetLimiter 3
"{0E543634-7E25-4B8F-8D5B-97880E5E5088}" = Bonjour


Odinstaluj to oprogramowanie + to, które jest Ci zbędne. Poza tym, użyj Dostępne tylko dla zarejestrowanych użytkowników.

Combofix byl uzywany 2 razy, caly czas usuwa te same pliki, po combofixie uzylam avg ktory usunal Win32/Sality, nastepnie zrobilam log z otl, z 90 dni, nie z 30 bo podejrzwam ze tak jest lepiej.


Pominę to, że Combofix`a się nie używa - wiesz to, szkoda sobie języka strzępić ;) . Problem mamy poważniejszy. Na chwilę obecną wjedź w START -> URUCHOM i wklej tam:

"d:\fdm pobraneee\djkf7s8wjsfd.exe" /uninstall


1. Usuń punkty przywracania.
2. Użyj Dostępne tylko dla zarejestrowanych użytkowników kilkukrotnie (dotąd, dopóki nic już nie będzie znajdował).
3. Pobierz Dostępne tylko dla zarejestrowanych użytkowników, zapisz Go z losową nazwą i rozszerzeniem (np. ffq12.com). Wykonuj pełne skanowania, kilka razy dotąd, dopóki skaner nie będzie nic znajdował. Lecz co się da, resztę usuwaj.
4. Następnie podaj nowe logi z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arek_AVG.pl

Użytkownik
Posty: 6
Rejestracja: 22 lip 2013, 13:16

spadek wydajnosci i spam z mojego adresu ip

Post22 lip 2013, 14:29

Po wszystkim co Ci kominekl opisał nie zapomnij naprawić instalacji AVG - pobierz instalator, uruchom go i wybierz Napraw instalację bo Combofix lubi psuć instalkę AVG.

Regulamin Bezpieczeństwa
Główni użytkownicy uprawnieni do pomagania:


...oraz oczywiście Moderatorzy i Administratorzy

Pozdrawiam,
XMan.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

spadek wydajnosci i spam z mojego adresu ip

Post22 lip 2013, 16:51

Po wszystkim co Ci kominekl opisał nie zapomnij naprawić instalacji AVG - pobierz instalator, uruchom go i wybierz Napraw instalację bo Combofix lubi psuć instalkę AVG.


Osobiście sugerowałbym raczej wymianę antywirusa. Widzę, że powyższy użytkownik prawdopodobnie pochodzi z firmy AVG. AVG należy do czołówki wśród antywirusów. Ale ilość procesów, które działają z systemem w stosunku do informacji o faktycznych alertach jest niebotyczna.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości