Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Problem z kompem - prawdopodobnie wirus.

20.09.2015 17:46
Matysiak G
1
Matysiak G
154
bozon Higgsa
Image

Problem z kompem - prawdopodobnie wirus.

Od paru dni wyskakuje mi takie badziewie na pulpicie.
W panelu sterowania odinstalowałem wszystko, czego nie kojarzyłem, przeskanowałem system malwarebytes antimalware, spybot search'n' destroy, adaware, adwcleanerem, trojan hunterem i hijackthis. Wywaliły sporo śmiecia, ale tego draństwa nic nie ruszyło.

Jakiś pomysł co mogę jeszcze zrobić?
Tylko proszę bez fachowców od reinstalki sytemu, bo gdybym chciał, to już bym zrobił.

20.09.2015 17:47
Matysiak G
2
odpowiedz
Matysiak G
154
bozon Higgsa
Image

A tu drugie okno, które wyskakuje po zamknięciu tego nad trayem.

20.09.2015 18:04
Szymon_1904
3
odpowiedz
Szymon_1904
79
Rivski pogromca

To coś Ty zrobił? Coś pobierałeś?

Możesz jeszcze spróbować wejść do eksploratora dysków i tam odszukać czegoś podejrzanego, a następnie wywalić do kosza, przeczyścić CCleanerem, wyczyścić rejestr i przeskanować antywirusami.

20.09.2015 18:07
DanuelX
4
odpowiedz
DanuelX
82
Kopalny

O mój bosze! Straszny ten wirus - tak zaśmiecać pulpit ikonami!

20.09.2015 18:10
Matysiak G
5
odpowiedz
Matysiak G
154
bozon Higgsa

Szymon_1904

A cholera wie. Pewnie porno jakieś :)

20.09.2015 18:50
6
odpowiedz
zanonimizowany810890
46
Generał

zoek.

20.09.2015 20:01
Szymon_1904
7
odpowiedz
Szymon_1904
79
Rivski pogromca

Spróbuj uruchomić komputer w trybie awaryjnym i wtedy przeskanować komputer antywirusami.
W tym też trybie usuń podejrzane pliki z dysków, o ile jakieś znajdziesz.

Choć wątpię, aby to pomogło (chociaż...), przeskanuj komputer w celu wyszukania rootkit'ów.

21.09.2015 17:45
8
odpowiedz
Ayew
2
Legionista

Sprawdź jeszcze co masz w autostarcie.

21.09.2015 18:23
Marcin19PL
9
odpowiedz
Marcin19PL
29
Konsul

ADW CLEANER to najlepsza broń przed takim śmieciami.

21.09.2015 18:27
Matysiak G
10
odpowiedz
Matysiak G
154
bozon Higgsa

Ayew

Oczywiście. Jak się człowiek zakręci, to zapomina o najoczywistszych pomysłach.
Niestety nie widzę niczego niezwykłego.

Marcin19PL
Nie dał rady.

21.09.2015 21:09
11
odpowiedz
zanonimizowany810890
46
Generał

https://www.gry-online.pl/S043.asp?ID=13641051

W skrocie sciagnij zoek tak jak napisalem wyzej. Nie ma szans zeby nie pomoglo. W watku ktory podalem ktos podal link do programu, mozesz sobie sprawdzic. Ja mialem spory problem, nawet format nie pomagal, zoek zalatwil wszystko w pare minut.

21.09.2015 21:44
12
odpowiedz
zanonimizowany1011037
39
Pretorianin

Jakim programem zrobiłeś "katalog ikon" na pulpicie? Sorry za offtop, ale fajny gadżet.

21.09.2015 21:50
aope
13
odpowiedz
aope
191
Corporate Occult

To bardziej wygląda na jakiś adware niż typowego wirusa. Dziwne, ze mbam nie ruszył. Spróbuj tym: http://www.emsisoft.com/en/software/eek/ przy skanowaniu twierdząco odpowiadając na pytanie o PUPy.

Możesz poprawić tym: http://downloads.malwarebytes.org/file/jrt

Oczywiście EEK po aktualizacji odpalić w systemowym trybie awaryjnym, podobnie jak JRT.

21.09.2015 21:56
Matysiak G
14
odpowiedz
Matysiak G
154
bozon Higgsa

Fx Kappa

Fences. Super narzędzie.

21.09.2015 22:06
Ragn'or
15
odpowiedz
Ragn'or
224
MuremZaPolskimMundurem
21.09.2015 22:08
Marcin19PL
😐
16
odpowiedz
Marcin19PL
29
Konsul

Mi zawsze adw cleaner

21.09.2015 22:33
AIDIDPl
17
odpowiedz
AIDIDPl
172
PC-towiec
Image

Combofix?

Ten pulpit i tak wygląda jak jeden śmietnik, więc co przeszkadza takie okienko?

Tak wygląda porządny pulpit --->

@DOWN --> To monku zrób porządek jak ja mam i nie będzie zasłaniał...

obrzydliwe ikony ---> Faaajne są...

Dennoss ---> w google space 1920x1080, odwrócony w paincie...

21.09.2015 22:36
Matysiak G
18
odpowiedz
Matysiak G
154
bozon Higgsa

Bo mi ikonki zasłania detektywie Monk.

up
Wolnoć Tomku w swoim domku.

21.09.2015 22:47
Dennoss
😊
19
odpowiedz
Dennoss
164
Hashira

Fajne macie te tapety. Dacie linka?

21.09.2015 22:48
aope
😜
20
odpowiedz
aope
191
Corporate Occult
Image

[17] Paskudnie wygląda, obrzydliwe ikony, fffuuuu

Tak wygląda porządny pulpit --->

21.09.2015 22:49
Matysiak G
21
odpowiedz
Matysiak G
154
bozon Higgsa

Nie dam bo nie wiem skąd wziąłem.

Wpisz "space" w wyszukiwaniu grafiki google, wybierz duży lub bardzo duży rozmiar obrazu i przebieraj do wyboru do koloru.

aope

Tylko pograć się nie da bez dual boota:). Używałem jakiś czas docka, dla podobnego rezultatu, ale jakoś ten mój chlewik (pozorny) z dwukliknięciowym dostępem w dowolne miejsce jest dla mnie najwygodniejszy.

21.09.2015 23:05
aope
😊
22
odpowiedz
aope
191
Corporate Occult

Matysiak G - bo to nie jest maszynka do grania, zakupiony był bo miał wytrzymać cały dzień pracy i nie straszyć wagą, zadanie spełnia w 100 proc., po całym dniu pracy jeszcze tyle baterii co na zrzucie a przy noszeniu prawie go nie czuć :] Swoją drogą po odpaleniu na tym steam byłem zaskoczony, jak wiele gier z mojej biblioteki ma swoje wersje na makówki :) No ale to tak ot.

22.09.2015 10:20
Matysiak G
23
odpowiedz
Matysiak G
154
bozon Higgsa

EEK znalazł dwa wpisy w rejestrze z chińskimi znaczkami, więc to pewnie to. Problem w tym, że się nie dają dziady usunąć. Nawet w safe mode na koncie admina. Wrócę z roboty i będę walczył dalej.

22.09.2015 10:22
aope
24
odpowiedz
aope
191
Corporate Occult

https://www.malwarebytes.org/regassassin/
https://www.malwarebytes.org/fileassassin/

Pamiętaj o JRT :) Skoro są w rejestrze to musi być też coś co ten syf odpala, sprawdź też autostart i idź tym tropem :) Pomoże Ci w tym KillSwitch i Autostart Analyzer z tego pakietu: http://www.dobreprogramy.pl/Comodo-Cleaning-Essentials,Program,Windows,29620.html

22.09.2015 10:24
Matysiak G
25
odpowiedz
Matysiak G
154
bozon Higgsa

A co to?

Junk removal tool. Ok.
Reg assasin rozumie sie samo przez sie.

22.09.2015 10:26
aope
26
odpowiedz
aope
191
Corporate Occult

Jeden usuwa tego typu zablokowane wpisy w rejestrze, drugi pliki, a CCE to zbiór trzech aplikacji, z czego KS i AA działają całkiem sprawnie, tylko trzeba ich używać z głową :) Ofc ściągnij przez kliknięcie na przycisk Wszystkie wersje ;)
A JRT podawałem w [13] szuka tego typu śmiecia :]

22.09.2015 10:30
Matysiak G
27
odpowiedz
Matysiak G
154
bozon Higgsa

Będę mial tyle antyspy i antymalwaru, że jak się podłącze do sieci, to cały internet wyleczę :)

22.09.2015 10:33
aope
28
odpowiedz
aope
191
Corporate Occult

To co masz poinstalowane - zwłaszcza Spybot - to pic na wodę i możesz je spokojnie wywalić w cholerę :) To co Ci podawałem to w większości aplikacje nie wymagające instalacji, więc nie będą rezydować w Twoim - obecnie azjatyckim - królestwie ;)

22.09.2015 10:37
elathir
29
odpowiedz
elathir
97
Czymże jest nuda?

Wejdź w msconfiga, tam w startupie zobacz czy nie masz czegoś podejrzanego, zwłaszcza powiązanego z tymi wpisami, o których mówisz. Powinno dać jakiś trop.

22.09.2015 10:37
Matysiak G
30
odpowiedz
Matysiak G
154
bozon Higgsa

Aope

Ale na puplicie swoją sekcję dostaną. Nie bój nic.
Spybot parę razy zrobił dobrą robotę.

Elathir
Już sprawdzałem.

22.09.2015 10:39
aope
31
odpowiedz
aope
191
Corporate Occult

Szkoda zasobów na spybota. Jeśli już pracujesz w środowisku "wysokiego ryzyka" ;) to lepiej skorzystaj z Sandboxie do piaskowania przeglądarki i uruchamiania dziwnych plików. Do celów prywatnych jest z tego co pamietam za free (ofc z pewnymi ograniczeniami ale one w domu nie przeszkadzają). A do ochrony wystarczy taki Bitdefender IS obecnie na promo za 49 PLN/rok w Omegasoft :]

22.09.2015 10:44
Matysiak G
32
odpowiedz
Matysiak G
154
bozon Higgsa

Aope

To może głupie, ale ja w ogóle nie używam ochrony rezydentnej. Raz czy dwa w tygodniu robię gruntowny skan i tyle. Takie cyrki zdarzają mi się rzadko. Największy hardcore to koparka bitcoinów, która mi proca obciążała do 100%. Wiatraki huczały jak C5 Galaxy. A teraz ten chiński niezniszczalny shit. Chyba pora zmienić złe nawyki :)

22.09.2015 10:45
aope
33
odpowiedz
aope
191
Corporate Occult

Generalnie bez ochrony rezydentnej można sprawnie funkcjonować o ile jest się ostrożnym. Za wszystko inne odpowie Sandboxie + dobry system reputacji stron + bloker reklamowy ;)

22.09.2015 12:19
34
odpowiedz
zanonimizowany793837
39
Generał

Autor włazł świadomie na jakieś podejrzane strony, które same zainstalowaly lub nie, śmieci, które będą ci pokazywały jakieś reklamy na kompie. Może to być wirus, ale niekoniecznie. Zazwyczaj wywalenie gówna ręcznie z panelu sterowania powinno to zakończyć. Ewentualnie może to być gdzieś zapisane na dysku i też ręcznie trzeba go usunąć. Wtedy się skończy. No chyba, że wlazł głębiej do systemu. Wtedy zostaje już tylko reinstall bo szkoda naprawdę czasu na tego typu śmieci. Po drugie zrób porządek na kompie bo jest zaśmiecony.

Kiedyś nie raz tak miałem. Raz pomogło wywalenie a raz trzeba było formata robić. Teraz przed tym chroni mnie rozum, doświadczenie, nod32 i adblocker, który jest pierwszą linia obrony przed takim głównem. Najczęściej takie syfy uruchamiają się podczas wyskakujacych okienek.

22.09.2015 18:27
Matysiak G
35
odpowiedz
Matysiak G
154
bozon Higgsa

Killswitch zlokalizował badziewie i je usunąłem.
Dzięki aope.
Browar (albo sok warzywny jeśliś abstynent) ode mnie.

22.09.2015 19:10
aope
👍
36
odpowiedz
aope
191
Corporate Occult

Dzięki za whiskey ;)

Forum: Problem z kompem - prawdopodobnie wirus.