Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

To απεγκατέστησα και σταμάτησε να υπαρχει αυτο το httpd.exe στο task manager. ΟΜΩΣ εχω 77% cpu usage μονιμο τώρα και το τραβάει αυτο το PING.EXE . Τι γίνεται ρε γμτ? Το PING.EXE βρίσκεται τρέχει απο τον φακελο C:\Windows\SysWOW64.

 

Ο δίσκος συνεχίζει να γεμίζει..:(

 

Αν κάνω end proccess τo ping.exe ξαναξεκινάει μονο του :(

 

:(

 

wtfim.jpg

 

 

EDIT: Όντως δεν υπάρχει φάκελος Apache..

  • Απαντ. 34
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοφιλείς Ημέρες

Συχνή συμμετοχή στο θέμα

Δημοσ.

Λοιπόν...

Απεγκατέστησε το spybot ή τουλάχιστον σταμάτα το teatimer και το sdhelper. Βασικά το spybot είναι λίγο απαρχαιωμένο.

 

Μετά, αν δεν παίζεις online απεγκτέστησε το pankbuster.

 

Στην συνέχεια, το kvaser τι είναι; Έχεις κάτι τέτοιο; (http://www.kvaser.com/index.php?option=com_php&Itemid=259&eaninput=7330130005679)

 

Και το videostream.exe γιατί το έχεις; Κάνεις streaming video;

 

Θα έλεγα να σταματήσεις το trueimage από το να τρέχει αυτόματα με την εκκίνηση.

 

Στο peerblock πήγαινε στο View History και καθάρισε το ιστορικό (file->clear database). Επίσης, αν έχεις πολλές λίστες κάνε έναν καθαρισμό και άφησε 3 ή 4. Πήγαινε και settings και στο history βάλε log blocked ή log none. Αν επιλέξεις να κρατάει log βάλε από το διπλανό pull down το Remove και πες του να καθαρίζει το log κάθε λίγες μέρες (π.χ. κάθε 7).

Οι λίστες και το history του pb, ιδίως αν κρατάει Log από τα πάντα και έχεις καμιά 10αριά λίστες βτάνουν αρκετά gb.

 

Αυτό (O4 - HKCU\..\Run: [Wireless Watch#Autostart] "C:\Users\Angelo\AppData\Local\Temp\RarSFX0\WirelessWatch.exe") γιατί τρέχει από τον temp φάκελο;

Δημοσ.

Καλού-κακού δεν κάνεις κανα scan με κάποιο/α απ τα malwarebytes, spybot SnD, superantispyware;

Το ping.exe είναι διεργασία του λειτουργικού, το θέμα είναι ποιος και γιατί το καλεί.

Δημοσ.

Να προσθέσω στα παραπάνω που είπα...

 

Κατέβασε το rkill (http://download.cnet.com/RKill/3000-8022_4-11464676.html) και το super antispywware portable (http://www.superantispyware.com/portablescannerhome.html) και σώστα στην επιφάνεια εργασίας.

Κάνε επανεκκίνηση και μπες σε ασφαλή λειτουργία. Πάτα επαναλαμβανόμενα F8 κατά την έναρξη του υπολογιστή και επέλεξε Ασφαλή λειτουργία.

Τρέξε το rkill και ας το να κάνει την δουλειά του. Μόλις τελειώσει τρέξε το super. Μην κάνεις Update και κάνε full scan. Καθάρισε ότι βρει και κάνε επανεκκίνηση.

Δημοσ.

Καλησπέρα,

Κατέβασμα τα προγράμματα που μ είπες και μόλις πατησα restart και f8 για να μπω σε safe mode να τα τρέξω μόλις παει να μπει στο περιβάλλον των win crashαρει και κάνει reset. Μου πρότεινε να τρέξω το startup repair, το έτρεξε και είπε μετα απο μισή + ώρα ότι δεν μπορεί να γίνει repair. Τώρα δοκιμάσω system restore μήπως κ ανοίξει. Δεν ανοίγει ούτε σε safe mode ούτε σε κανονική:(

 

Sent from my iPhone using Insomnia

 

Παιδια το pc ανοιξε μετα απο το restore αλλα δεν δουλεύει τιποτα σωστά. Δεν μπορω να κατεβασω καν τα προγραμματα που μου είπε ο φίλος micos000. Με το που παταω στο download κολλανε τα πάντα. Δεν μπορω να κατεβάσω τίποτα απο κανενα site. Κολλαει το pc μολις ειναι η ώρα να με ρωτησει που να το αποθηκεύσει. Εχω κάνει 5 restart και τπτ. Θα κάνω ενα backup και θα κάνω format. Ευχαριστώ πάρα πολυ για το ενδιαφέρον και τις απαντησεις αλλα δεν εχω το χρόνο και το κουράγιο να ασχοληθω για να καθαρίσει αυτο το πράγμα και επειδη δεν θέλω να ρίξω καντιλια μέρες που είναι μου φαίνεται πιο εύκολο το format.

 

Αυτο που θέλω να ρωτήσω μόνο απο εσάς ειναι το εξής. Στο pc εκτος απο τον C εχω αλλους 3 δίσκους με αρχεία μόνο. Ταινίες, εγγραφα κλπ. Υπάρχει περίπτωση να έχουν πάθει και αυτοί κάτι? Σε αυτους πάντως δεν ύπηρχε το πρόβλημα να γεμίζουν μόνοι τους. Μπορώ κάπως να το τσεκάρω?

 

Ευχαριστώ πάρα πολυ για όλα.

Δημοσ.

Τους αποσυνδέεις πριν το format/εγκατασταση των windows.Μόλις κάνεις εγκ/ση τα Windows πέρνα κάποιο antivirus κ' malware προγραμμα και στο τελος σύνδεσε ξανά τους δίσκους σου.

Ενδεχομένως να έχουν μολυνθεί και αυτοί.

Δημοσ.

Τους αποσυνδέεις πριν το format/εγκατασταση των windows.Μόλις κάνεις εγκ/ση τα Windows πέρνα κάποιο antivirus κ' malware προγραμμα ενημέρωσε τα και στο τελος σύνδεσε ξανά τους δίσκους σου και κάνε πλήρες σάρωση σε όλους τους δίσκους.

Ενδεχομένως να έχουν μολυνθεί και αυτοί.

Φίξεντ που λέει και ο άγγλος.

Δημοσ.

Καλησπέρα,

Κατέβασμα τα προγράμματα που μ είπες και μόλις πατησα restart και f8 για να μπω σε safe mode να τα τρέξω μόλις παει να μπει στο περιβάλλον των win crashαρει και κάνει reset. Μου πρότεινε να τρέξω το startup repair, το έτρεξε και είπε μετα απο μισή + ώρα ότι δεν μπορεί να γίνει repair. Τώρα δοκιμάσω system restore μήπως κ ανοίξει. Δεν ανοίγει ούτε σε safe mode ούτε σε κανονική:(

 

Sent from my iPhone using Insomnia

 

Παιδια το pc ανοιξε μετα απο το restore αλλα δεν δουλεύει τιποτα σωστά. Δεν μπορω να κατεβασω καν τα προγραμματα που μου είπε ο φίλος micos000. Με το που παταω στο download κολλανε τα πάντα. Δεν μπορω να κατεβάσω τίποτα απο κανενα site. Κολλαει το pc μολις ειναι η ώρα να με ρωτησει που να το αποθηκεύσει. Εχω κάνει 5 restart και τπτ. Θα κάνω ενα backup και θα κάνω format. Ευχαριστώ πάρα πολυ για το ενδιαφέρον και τις απαντησεις αλλα δεν εχω το χρόνο και το κουράγιο να ασχοληθω για να καθαρίσει αυτο το πράγμα και επειδη δεν θέλω να ρίξω καντιλια μέρες που είναι μου φαίνεται πιο εύκολο το format.

 

Αυτο που θέλω να ρωτήσω μόνο απο εσάς ειναι το εξής. Στο pc εκτος απο τον C εχω αλλους 3 δίσκους με αρχεία μόνο. Ταινίες, εγγραφα κλπ. Υπάρχει περίπτωση να έχουν πάθει και αυτοί κάτι? Σε αυτους πάντως δεν ύπηρχε το πρόβλημα να γεμίζουν μόνοι τους. Μπορώ κάπως να το τσεκάρω?

 

Ευχαριστώ πάρα πολυ για όλα.

 

Κλασσική περίπτωση μόλυνσης από malware. Πρέπει να έχεις έναν μικρό ζωολογικό κήπο με μαμούνια στο pc σου.

Κατέβασε τα προγράμματα από καθαρό υπολογιστή και βάλτα σε ένα στικάκι αφού τα μετονομάσεις σε κάτι άσχετο, π.χ. το rkill κάντο r.exe ή κατέβασε το com αρχείο και άλλαξε του όνομα. Κάνε το ίδιο και για το super (μετονομασία). Αφού καταφέρεις να μπεις safe mode θα τρέξεις το rkill και θα καθαρίσει ότι roots μπορεί, τρέχεις στο καπάκι το super.

 

Το αν μολύνθηκαν και άλλα αρχεία στα υπόλοιπα partitions θα το ξέρεις αφού καθαρίσεις την μόλυνση και τρέξεις antivirus και antispyware (ή malwarebytes) και στα άλλα partitions.

Δημοσ.

Παιδια σε safe mode δεν μπαίνει με τπτ. Κρασαρει το pc και μπαίνει σε startup repair.

Ετρεξα το SUPERantispyware σε κανονικό περιβάλλον windows και βρήκε 374 πράγματα και τα εσβησε. Μου έσβησε και πραγματα που ήθελα βεβαια (προγραμματα κλπ) αλλα τέσπα. Επίσης εβαλα στις ρυθμίσεις φακέλων να βλέπω τα κρυφα και τα αρχεία συστήματος. Σε όλους μου τους σκληρούς υπάρχουν οι εξής κραφοι φάκελοι - αρχεία:

 

Στον C:

$RECYCLE.BIN

Config.Msi

Documents and Settings

MSOCache

System Volume Information

autoexec.bat

hiberfil.sys (KAI ΜΟΛΙΣ ΠΑΡΑΤΗΡΗΣΑ ΟΤΙ ΕΙΝΑΙ 6.3GB το συγκεκριμένο :mad:

pagefile.sys (ΚΑΙ ΑΥΤΟ ΕΙΝΑΙ 8.4GB!!!!)

 

Στον Η:

$RECYCLE.BIN

System Volume Information

 

Στον Q:

$RECYCLE.BIN

System Volume Information

 

Στον Ζ:

$RECYCLE.BIN

System Volume Information

 

Στον Εξωτερικό μου:

autorun.inf (το οποίο ειναι γεμάτο με κάτι κινέζικα μεσα)

 

 

Ειναι κάτι απο αυτα ιός? Στον C τα hiberfil.sys και pagefile.sys μου γέμισαν το δίσκο ε? Τι είναι αυτα??

 

Αν κάτι απο τα παραπάνω είναι ιος, malware, spyware η οτιδήποτε αλλο υπαρχει τρόπος να τα καθαρίσω ωστε να είναι καθαρή η νέα εγκατάσταση windows?

 

Επίσης το malwarebytes και το Super Antispyware κανουν το ίδιο πράγμα?

Δημοσ.

Το hiberfil.sys είναι από τα windows κρατάει την μνήμη σου σε αρχείο όταν θέλεις να κάνεις hybernation ,να σβήσει δηλαδή ο Η/Υ αλλά στο ξεκίνημα να έχει φορτωμένα ό,τι είχε και πριν τον σβήσεις,αν έχεις 8GB τα 6,3 που είναι αυτό είναι φυσιολογικό μέγεθος.

Το pagefile.sys και αυτό είναι από τα windows είναι η εικονική μνήμη και υποβοηθάει την πραγματική σου μνήμη,εγώ το θεωρώ υπερβολή να είναι άλλα 8,4Gb αφού έχεις 8GB αλλά δεν είναι παράλογο.

Γενικά κανένα από αυτά τα αρχεία/φακέλους δεν φαίνεται ύποπτο.

Δημοσ.

Αρχείο για την αυτόματη εκτέλεση, κανονικά είναι από τα windows αλλά μπορεί να είναι και κακόβουλο,αν σκανάρεις με κάποιο από αυτά που είπαμε θα σου πει.

Δημοσ.

Κακόβουλο ήταν. Το εσβησε το malwarebytes με restart καθως και ενα αρχείο μεσα στον φακελο $RECYCLE.BIN

 

Βασικα μολις ανακάλυψα οτι το autorun.inf υπάρχει σε ολα τα στικάκια μου

Δημοσ.

Κακόβουλο ήταν. Το εσβησε το malwarebytes με restart καθως και ενα αρχείο μεσα στον φακελο $RECYCLE.BIN

 

Βασικα μολις ανακάλυψα οτι το autorun.inf υπάρχει σε ολα τα στικάκια μου

Είπαμε φυσιολογικό είναι να υπάρχει σε όλα τα αφαιρούμενα μέσα(και σε cd να δεις υπάρχει) απλά επειδή το εκμεταλλεύονται για κακό σκοπό τα περισσότερα προγράμματα που ελέγχουν για ιούς και λοιπά το σβήνουν προληπτικά.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...