Pomóżcie zidentyfikować i usunąć
#1
Cześć. Jestem nowicjuszką, jesli chodzi o kwestie identyfikowania i usuwania zlosliwego oprogramowania, dlatego bede wdzieczna za wasza pomoc i wiedze w ww.temacie. Na moim pc zadomowil sie jakis wir-nie wiem co to dokladnie moze byc, poniewaz avast nie wykryl zadnego zagrozenia (jedyne ostrzezenie, to ze nie mogl zeskanowac pliku C:\\WINDOWS\winstart.bat-niedostepny), wszelkie skanery online równiez nic nie pokazaly.Wirus pojawia sie od czasu do czasu, co chyba jest dziwne-towarzyszy temu pojawianie sie samoistnie piszacej sie litery ssssssss (w duzym zwielokrotnieniu) np. przy odpaleniu gg lub przez iexplorer googla, czasami podswietlaja sie na przemian ikony na pulpicie lub w trakcie pisania tekstu do wyrazow wskakuje wspomniane "s".Nie mam pojecia co to moze byc-myslalam, ze to rundl32.exe, ale otwierajac menedzera nie widze takiego procesu, nie widze tez nic innego co byloby podejrzane-dziwi mnie tez to, ze to ssss czasami sie pojawia, a czasmi wszystko zachowuje sie ok.Zauwazylam, ze takie "zachowanie" znika po jakimkolwiek zeskanowaniu online, ale pozniej problem powraca.Licze na jakakolwiek pomoc, bo sama niestety nic juz nie wymysle.Dziekuje Smile
Marina
Odpowiedz
#2
Skan Hitman Pro + MBAM polecam - Hitmana nie trzeba nawet instalować po prostu uruchamiasz i skanujesz - jeżeli wykryje tylko pliki cookie to zakończ program ponieważ jak naciśniesz Dalej to aktywuje się licencja a przy plikach cookie jest to nieopłacalne (skan jest darmowy ale przy usuwaniu uruchomi się licencja 30 dniowa) - a przy MBAM musisz go zainstalować i zaktualizować (wyskoczy monit o okres próbny - zignoruj ponieważ wersja darmowa służy do skanowania i usuwania - wersja płatna działa w czasie rzeczywistym ale nam chodzi tylko o skan) Wink
Realtime: Sandboxie + Windows Firewall Control + NoVirusThanks EXE Radar Pro
Web browser: Firefox + Ghostery + NoScript
Password Manager: S10 Password Vault PL
Recovery: Rollback Rx
Odpowiedz
#3
Ok. Dzieki, zaraz spróbuje zeskanowac i zobaczymy jakie beda efekty Wink....No i efekt:nie znaleziono zagrożeń i efektowne ssss tez juz sie nie pojawia, ale zapewne do czasu.Dzieki za pomoc-odezwe sie jak to znowu wroci.Intryguje mnie z czym mam do czynienia, skoro nic go nie wykrywa i wirus pojawia sie kiedy chce...
Marina
Odpowiedz
#4
Hm... A jesteś pewna, że nie zalana została klawiatura ? Smile
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#5
HeheLol Szkoda w sumie, ze to nie problem zalanej klawiatury.Niestety, to nie mialo miejsca. Poki co wszytko dziala sprawnie, ale wczoraj tez tak bylo, a pozniej po kilku godzinach pracy znowu tajemnicze ssss zaczelo szalec. Mialam juz kiedys cos takiego i nie wiem czy nie bylo to powiazane z zagniezdzeniem sie rundl32.exe, ale tutaj niczego takiego nie zauwazylam. Poczekamy, zobaczymy.
Marina
Odpowiedz
#6
Bo to nie wirus tylko wirussss.
Jeżeli zanika po skanie, to zainstaluj tuż po skanie, SpySheltera

[Aby zobaczyć linki, zarejestruj się tutaj]

A tak dla sprawdzenia podepnij inną klawiaturę.
Odpowiedz
#7
Podrzuć może raport ze skanowania i log z narzędzia

[Aby zobaczyć linki, zarejestruj się tutaj]

.
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#8
asg, poco tu spyshelter?

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#9
marina81 napisał(a):towarzyszy temu pojawianie sie samoistnie piszacej sie litery ssssssss (w duzym zwielokrotnieniu) np. przy odpaleniu gg

SpyShelter:
Anti KeyLogging: Protects your system from KeyLoggers.
AntiGetText:
Protects your system from text capture using the gettext function.
System Protection:
Protects sensitive areas of your system from malicious applications.
Anti Kernel Mode Logger: (Not available on x64)
Protects your system from advanced kernel mode keyloggers.
AntiNetworkSpy:
Protects your system from SSL/HTTP/HTTPS/POP/SMTP/FTP loggers

Mimo wszystko - obstawiam klawiaturę
Odpowiedz
#10
asg ma rację Wink Kiedy pojawi sie komunikat, to plik najlepiej przeskanowac na virustotal.com
Odpowiedz
#11
Myslalam, ze sie pozbylam problemu, ale dzis znowu zbuntowane ssss nie pozwolilo na swobodna komunikacje.Asg, dzieki za rade, zainstalowalam spyshelter-wlasnie cos sie skanuje i wpisuje na biale/czarne listy. To dziwne, ale za kazdym razem jak skanuje czymkolwiek to to sss znika. Kamil10506, niestety na virustotal.com chyba trzeba wskazac konkretny, podejrzany plik (jesli sie nie myle) a w tym przypadku zadne skanowanie nie wskazuje niczego podejrzanego, a ja sama nie mam bladego pojecia co to moze byc.Serafin, to o czym piszesz byloby pewnie bardzo pomocnym, ale niestety nie mam pojecia jak sie do tego zabrac Smile
Marina
Odpowiedz
#12
a jaki plik chcial wstrzyknac kod i gdzie?

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#13
Jak MBAM nic nie wykrył na pełnym skanie to w 95% nic nie ma Grin
Jak chce ci się bawić w dalsze "drążenie tematu" to ściąg np. najnowsze/aktualne np. Dr.Web CureIt i "przeleć" systemCool
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#14
marina81 napisał(a):Serafin, to o czym piszesz byloby pewnie bardzo pomocnym, ale niestety nie mam pojecia jak sie do tego zabrac

tu masz instrukcje (@Serafin dał Ci ją w linku w swoim poście)

[Aby zobaczyć linki, zarejestruj się tutaj]

A nie masz możliwości podpięcia na próbę innej klawiatury?
Dalsze skanowanie cudami raczej nic nie da. Jeśli już, to w trybie awaryjnym albo z płyty bootowalnej (przed uruchomieniem Windows)
Odpowiedz
#15
asg napisał(a):Dalsze skanowanie cudami raczej nic nie da. Jeśli już, to w trybie awaryjnym albo z płyty bootowalnej (przed uruchomieniem Windows)


Można i tak. Wypiąć dysk z kompa/lapa i przeskanować czymś konkretnym na stacjonarce (tzw. offline).

Jak nie to jakaś płytka bootowalna na macierzystym lapie/kompie.


Dodano: czwartek, 4 sierpnia 2011, 10:08

asg napisał(a):raczej nic nie da

W bezpieczeństwie, nie ma czekoś takiego w skanie, że raczej. A nóż/widelec coś wykryje i forumowiczka @marina81 będzie zabezpieczona i pewna siebieWink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
#16
Asg dzięki Facepalm Oczywiscie, uruchomilam triala Hitmana (skan nic nie wykazal).Na razie nic sie odpukac nie dzieje.Jak znowu jutrwo mi wyskoczy to ssss, pobawie sie z raportem. Niestety, nie mam mozliwosci podlaczenia innej klawiaturwy i odpalania z plyty, ze o pomocy ze stacjonarnego juz nie wspomne. To jakas masakra.Moze faktycznie to cos z klawiatura, skoro zaden skaner nic nie pokazuje.Nie wiem tylko o co moze chodzic-nie zalalam jej niczym-to na pewno.Dziekuje wszystkim za pomoc.
Marina
Odpowiedz
#17
A jest możliwość, że to ine Ty zalałaś, tylko komuś kapnęło i się nie przyznał? Suspicious
MacBook Pro 13" Retina Mid 2014
Odpowiedz
#18
A masz możliwość sprawdzenia innej klawiatury?
Ja bym jeszcze sprawdził złącze klawiatury przy komputerze. Lubi się delikatnie wypinać i wtedy mogą się robić takie krzaki. Można spróbować mocniej docisnąć.
Odpowiedz
#19
Mateusxzz-nikogo nie podejrzewam, zazwyczaj to ja pije kawe, ale nie zdarzylo mi sie nic rozlac (jeszcze). Chyba, ze ktos kto korzystal z netu, faktycznie zrobil to nieumyslnie i sie nie przyznal...X26-niestety nie mam zadnej zapasowej klawiatury, zeby ja podpiac do laptopa-zaczekam i poobserwuje, moze to faktycznie wina jakiegos goscia, ktory cos mi tu wylal na klawiature i zapomnial o tym powiedziec. Cos moze w tym byc, bo jak wczoraj pisalam post, to zaczely wyskakiwac literki w (czyli cos w sasiedztwie s, co mogloby wskazywac na ewentualne "zalanie"tego obszaru klawiatury).Dzieki jeszcze raz wszystkim za wsparcie Wink
Marina
Odpowiedz
#20
Mogą być jeszcze uszkodzone styki na klawiszach.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości