A következő problémám állt elő:
Egy notebook-ot kaptam rendbetételre, a hiba az volt, hogy XP (SP2) indulás után a gép használhatatlanságig belassult. Gondoltam valami szemetet összeszedtek vele. Vinyó ki, IDE->USB eszközzel rádugtam a saját gépemre és vírusírtó, spyware írtó ...
Nem talált semmi érdekeset. Viszont az én gépem azóta az alábbiakat produkálja (XPSP3):
- Windows betöltés lelassult
- reklamál induláskor, hogy nem jogtiszta a Windowsom (de utánna elindul)
- randomszerűen nem tudok programokat indítani az alábbi üzenetekkel:
-- a fájlt más program használja (ez programok esetében és pl. vezérlőpult elemek esetében is előjön)
-- "Az alkalmazás inícializálása nem megfelelő ..."
Etrust vírusírtó, PestPatrol és AVG Antispy semmit nem talál.
Ez mi lehet, esetleg mivel próbáljak kártevőt keresni még?
Köszönöm!
- 3051 megtekintés
Hozzászólások
Első lépésben a linken lévő ccleaner felrak: http://www.filehippo.com/download_ccleaner/
Ezzel kitakarítod a gépet, és megnézed, mi indul automatikusan, a nem kellőt kitörlöd.
Utána ezt lefuttatod: http://onecare.live.com/site/hu-hu/default.htm?s_cid=sah
Ajánlom még az avast home verziót, és a clam for win-t is. Esetleg még a counter spy is találhat valamit...
Remélem, segítettem is, nem csak billentyűzetet koptattam.
---------------------------------------------------------------------------------
Az emberek 66 százaléka nem tud számolni! Gondoljatok bele, ez majdnem a fele!!
- A hozzászóláshoz be kell jelentkezni
plusz egy Spyware Terminator-t írnék fel a listára.
/mazursky
- A hozzászóláshoz be kell jelentkezni
hijackthis-re eskuszom meg :)
ad-aware
spybot
no meg clam sysrecucd-rol, es nod32 win alatt
- A hozzászóláshoz be kell jelentkezni
Csak a "jelenség" miatt írok (+ a felsoroltakon kívül javasolnám Trojan Remover - ez mostanság nekem bejön, igaz 30 napos trial csak, de gyorssegélynek tökéletes).
A saját géped futott, amikor felcsatlakoztattad a másik vinyót? (Az usb miatt gondolom). Ha igen, akkor van egy tippem, hogy mi történhetett. (és az is lehet, hogy nagyon messze járok a problémától, így ezért előre is elnézést.) Összefuttotam régebben egy olyan vírus/spy/mittomén programmal, ami egy autorun.inf autorun.exe + valami fun.xls nevű állományt pakolt rá egyből a pendrive-ra, amint az csatlakoztatva lett. Mivel az XP-nek van ez az "automatánfuttatokmindentamitlehet" funkciója így pld. a kérdéses pendrive-ot másik XP-s gépbe bedugva elvileg kész volt a baj. Esetedben pld. az történhetett, hogy a fertőzött vinyón volt ilyen autorun cucc, az XP észlelte, hogy egy cserélhető média lett behelyezve (mint pld. cd-rom), ekkor egyből keresi az autorun-t, megtalálta és futtatta. Esetleg látsz-e valami ilyesmit a notebook vinyóján?
Magát a vírust nem ismerem, mert anno nem ismerte fel egyik kereső sem. Az én pendrive-ommal történt az eset, szerencsére a fertőzés után én az itthoni 98-mba tettem be elöször, ahol nincs ilyen gond :), és csak lestem, hogy mit keres a pendriveom gyökerében egy exceltábla meg egy autorun.exe. Azóta már kinyomoztam, hogy honnan kaptam (többször jártam már ott, és mindig felrakódott a pendrivera a cuccos, szóltam is nekik, hogy hé itten van valami, de mivel nem én vagyok a hivatalos géprugdosójuk, így sztem még ma is ott van rajta :) ). Egyébként, ha ott helyben azonnal letörlöm a pendriveról a bibis állományokat, akkor nem csinál semmit (nem rakja fel újra, úgy látszik, csak új meghajtó észlelésekor aktivizálódik a továbbterjesztő mechanizmusa).
Ha meg semmi köze az esethez az irományomnak, akkor elnézést.
- A hozzászóláshoz be kell jelentkezni
Ötletként talán az F-Secure rootkit érzékelője sem rossz!
- A hozzászóláshoz be kell jelentkezni