Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów |
|
peciaq VIP
Liczba postów: 5.100
|
Post: #1
Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Witam
Kolega (Dawus) ma problem z komputerem - procesy bezczynności i sławne svchosty koszą mu równo CPU, ESET wykrywa jakieś wirusy ale sobie z nimi nie radzi, itd. Poleciłem mu przeprowadzić skan OTL. Zamieszczam tutaj logi do analizy. W razie pytań można tutaj odpisywać, Dawus założył konto u nas więc na pewno rozjaśni jakieś tam wątpliwości. OTL.txt Extras.txt Pozdrawiam. 21.02.2014 18:43 |
Podziękowania od: | Dawus |
|
|
Dawus Nowy
Liczba postów: 6
|
Post: #2
RE: Wysoki zużycie CPU i uparte trojany: prośba o sprawdzenie logów
No witam wszystkich )
No ogólnie wszystko powiedział już peciaq, dodam tylko, że raz na 10/15sekund na około 2 sekundy w menedżerze zadań w procesach pojawia mi się proces bump.exe. Nie wiem co to za proces, dlatego mam pytanie, jak można ten proces wyłączyć/usunąć? Jeszcze mam jakiś proces hale.exe, nie wiem też co to jest, a wcześniej raczej tych procesów nie miałem. ESET wykrył mi tam trojany w explorer.exe, niby je usunął, ale problem z zużyciem CPU nadal się nie zakończył. Dodam jeszcze, że problem pojawił się dziś rano, nagle. Nie wiem, co może być przyczyną. Za wszelką pomoc dzięki 21.02.2014 19:15 |
|
|
irocket Senior Moderator
Liczba postów: 2.337
|
Post: #3
RE: Wysoki zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Ktoś cię prawdopodobnie wykorzystuje do kopania bitcoinów Na początek uruchom msconfig i z zakładki uruchamianie wywal wszystkie programy, wyłącz też wszystkie usługi firm trzecich (zaznacz "ukryj wszystkie ...").
21.02.2014 19:58 |
Podziękowania od: | Dawus |
|
|
Dawus Nowy
Liczba postów: 6
|
Post: #4
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Okej, dzięki. Odznaczyłem tam, ale bump.exe dalej się pojawia.
21.02.2014 21:14 |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #5
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
No to zaczynamy,uruchom "OTL" i wklej do niego skrypt który masz poniżej,wklej w pole "Własne opcje skanowania/Skrypt":
Cytat::Files"Wykonaj skrypt' i pokaż raport po restarcie 21.02.2014 23:00 |
Podziękowania od: | Dawus |
|
|
Dawus Nowy
Liczba postów: 6
|
Post: #6
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
OTL nowe logi
Dzięki, problem z zużyciem procesora zniknął. Teraz jeszcze zostaje problem z trojanem 'win32 spy zbot yw'. Nie wiem czy to przez niego, ale raczej tak, wszystko mi się crashuje i nie mogę nic zrobić dłużej na przeglądarce czy gdzie indziej, np. FIFA się crashuje, GG się crashuje itp. 22.02.2014 13:15 |
|
|
irocket Senior Moderator
Liczba postów: 2.337
|
Post: #7
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
http://www.eset.com/us/threat-center/enc...spyzbotyw/ tu masz odnośnie tego trojana. Jeżeli możesz, pozmieniaj na innym, czystym komputerze wszystkie hasła, szczególnie te do e-bankowości
22.02.2014 13:24 |
Podziękowania od: | Dawus |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #8
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Chciałem zobaczyć raport po wykonaniu skryptu,a nie ten sam skan OTL co wyżej.
Nie widzę by cokolwiek zostało ze skryptu wykonane poza usunięciem jednego kłopotliwego pliku,o którym wiesz... A reszta syfu jak siedzi tak siedzi. Zresztą usunięty został tylko z procesów,dlatego system odmulił,jednak nadal jest obecny: O4 - HKLM..\Run: [Chew7Hale] "C:\Windows\System32\hale.exe" /nolog File not found
(Ten post był ostatnio modyfikowany: 23.02.2014 00:24 przez Illidan.)
23.02.2014 00:20 |
|
|
Dawus Nowy
Liczba postów: 6
|
Post: #9
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Aha okej, wybacz
tutaj - raport z usuwania (nwm nadal, czy o to chodzi, ale raczej tak) 23.02.2014 11:06 |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #10
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Ok,teraz nowy Skan z OTL i log pokaż.
23.02.2014 13:04 |
|
|
Dawus Nowy
Liczba postów: 6
|
Post: #11
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
klik
Jeśli chodzi o tego trojana, to ESET nie wykrywa mi nic już od 3dni, wszystko chodzi w porządku. 24.02.2014 14:08 |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #12
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Ok,analiza wkrótce,proszę o cierpliwość.
24.02.2014 15:23 |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #13
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Raport nie został wykonany dobrze.Teraz to widzę bo na telefonie ciężko dojrzeć było:
Kod: Invalid Switch: cmsidewiki.html File not found Cytat::OTL 25.02.2014 08:31 |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #14
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
No i co z wykonaniem skryptu?
02.03.2014 02:52 |
|
|
Dawus Nowy
Liczba postów: 6
|
Post: #15
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Chwilowo nie mam dostępu do tego komputera, jak będę mieć to zrobie ten skan.
02.03.2014 19:35 |
|
|
Illidan Ekspert
Liczba postów: 1.024
|
Post: #16
RE: Wysokie zużycie CPU i uparte trojany: prośba o sprawdzenie logów
Ok,w takim razie czekam na odzew,czas kończyć powoli temat.Pozdrawiam.
02.03.2014 23:24 |
|
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
Prośba o sprawdzenie logów | PiotrekZabrze | 5 | 2.241 |
25.12.2017 14:32 Ostatni post: Illidan |
Głośny HDD, duże zużycie procesora i pamięci. | sirtepek | 9 | 2.672 |
21.11.2017 19:34 Ostatni post: Illidan |
Rozwiązany duże zużycie CPU. Czy to svchost? | nasti1993 | 10 | 3.577 |
11.02.2017 23:39 Ostatni post: nasti1993 |
Prośba o sprawdzenie logów | clipper | 7 | 2.809 |
04.05.2016 20:20 Ostatni post: Illidan |
Problem w Windows Update (błąd 80244019) - prośba o sprawdzenie logów | PiotrekZabrze | 13 | 19.957 |
24.01.2016 10:20 Ostatni post: PiotrekZabrze |
prośba o sprawdzenie logów OTL | misiek2204 | 2 | 1.720 |
02.01.2016 00:28 Ostatni post: Illidan |
« Starszy wątek | Nowszy wątek »
Autor: peciaq Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |