Něco mi vytěžuje grafiku
- ravie
- Začátečník
- Registrován: 08. dub 2005
- Bydliště: Brno
Něco mi vytěžuje grafiku
Po startu PC mi začne topit GK (GF560Ti). V procesech se objeví proces rundll32.exe, který vytěžuje GK na 100% a CPU na 25% (tedy 1 jádro na 100%). Je uložený v %userdir%\local settings\temp\C5ED.tmp\, adresář obsahuje tyto soubory:
29.08.2012 06:07 318˙019 libcurl-4.dll
29.08.2012 06:07 148˙760 libpdcurses.dll
29.08.2012 06:07 69˙827 libpthread-2.dll
29.08.2012 06:07 242˙476 phatk110722GeForce GTX 560 Tiv1w256long4.bin
29.08.2012 06:12 310˙363 rundll32.exe
Vím jak ho zabíjet, ale nevím, jak se ho zbavit nadobro.
Poradí někdo?
Díky!
29.08.2012 06:07 318˙019 libcurl-4.dll
29.08.2012 06:07 148˙760 libpdcurses.dll
29.08.2012 06:07 69˙827 libpthread-2.dll
29.08.2012 06:07 242˙476 phatk110722GeForce GTX 560 Tiv1w256long4.bin
29.08.2012 06:12 310˙363 rundll32.exe
Vím jak ho zabíjet, ale nevím, jak se ho zbavit nadobro.
Poradí někdo?
Díky!
- muliku
- Začátečník
- Registrován: 05. čer 2009
Re: Něco mi vytěžuje grafiku
Tohle bude nějaký vir. Doopravdový rundll je umístěný v C:\Windows\System32.
Takže pokud se nemýlím, můžeš klidně celý adresář smazat.
Takže pokud se nemýlím, můžeš klidně celý adresář smazat.
Central Processing Unit: Phenom II x4 965 BE Cooler: Scythe Ninja 3 Mother Board: Gigabyte AMD 890G Random Acces Memory: 2x2 Gb DDR III 1600MHz Kingston Graphic Processing Unit: nVidia GeForce GTX660 2Gb Power Suply Unit: Seasonic M12II-620 - 620W Hard Disk Drives: OCZ Agility 3 120GB, Seagate 1TB, Samsung F3 1Tb
- ravie
- Začátečník
- Registrován: 08. dub 2005
- Bydliště: Brno
Re: Něco mi vytěžuje grafiku
To jsem samozřejmě udělal , ale po restartu je tam zas...jen v trochu jinak pojmenovaném adresáři.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua
- michal.kolesa
- Začátečník
-
- Registrován: 23. čer 2008
- Bydliště: Rakovník
- Kontaktovat uživatele:
Re: Něco mi vytěžuje grafiku
Zkus nějaký antivir online, pokud se ti nechce nic instalovat, sice detekce je omezená, ale alespoň něco nežli nic.
např. F-secure online Scanner(česky) nebo ESET Online scanner (česky), Panda ActiveScan 2.0 (anglicky), Symantec Security Check (anglicky)
Nejlepší je antivir z nějakého LIVE CD
Např. od Aviry, AVG.
Taky jde vyndat disk a připojit jej k jinému PC, ale NESTARTOVAT z něj, aby se virus neaktivoval při startu
např. F-secure online Scanner(česky) nebo ESET Online scanner (česky), Panda ActiveScan 2.0 (anglicky), Symantec Security Check (anglicky)
Nejlepší je antivir z nějakého LIVE CD
Např. od Aviry, AVG.
Taky jde vyndat disk a připojit jej k jinému PC, ale NESTARTOVAT z něj, aby se virus neaktivoval při startu
- ravie
- Začátečník
- Registrován: 08. dub 2005
- Bydliště: Brno
Re: Něco mi vytěžuje grafiku
Zkusím, díky.michal.kolesa píše:Zkus nějaký antivir online, pokud se ti nechce nic instalovat, sice detekce je omezená, ale alespoň něco nežli nic.
Nejlepší je antivir z nějakého LIVE CD
Např. od Aviry, AVG.
Taky jde vyndat disk a připojit jej k jinému PC, ale NESTARTOVAT z něj, aby se virus neaktivoval při startu
Asi bych tolik neměl věřit Microsoft Security Essentials :-/
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua
- ravie
- Začátečník
- Registrován: 08. dub 2005
- Bydliště: Brno
Re: Něco mi vytěžuje grafiku
Takže skenuju....a mám to nakažený
Díky za rady.
Díky za rady.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua
- michal.kolesa
- Začátečník
-
- Registrován: 23. čer 2008
- Bydliště: Rakovník
- Kontaktovat uživatele:
Re: Něco mi vytěžuje grafiku
A co je to za "h...." ?
- ravie
- Začátečník
- Registrován: 08. dub 2005
- Bydliště: Brno
Re: Něco mi vytěžuje grafiku
Nějaký trojani, zdá se.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua
- zombux
- Odborník PCT
- Registrován: 05. čer 2003
- Bydliště: sluníčkář a havloid z pražské lumpenkavárny
Re: Něco mi vytěžuje grafiku
pustil bych na to v nouzovém režimu Combofix a uvidí se
Pfizer & Moderna inside
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
- michal.kolesa
- Začátečník
-
- Registrován: 23. čer 2008
- Bydliště: Rakovník
- Kontaktovat uživatele:
Re: Něco mi vytěžuje grafiku
Zombuxy já byl na virovém foru varován, abych uživatelům combofix neradil, aby si neudělali víc škody než užitku.
Já bych byl pro, aby tazatel napsal co to přesně našlo.
Já bych byl pro, aby tazatel napsal co to přesně našlo.
- ravie
- Začátečník
- Registrován: 08. dub 2005
- Bydliště: Brno
Re: Něco mi vytěžuje grafiku
Win32/CoinMiner.A a podobné. Ostatní si nepamatuji, protože jsem odklepl ESET dál a on to vyčistil.
Nicméně potíže pokračují, dnes jsem spustil PC a nešel mi otevřít v Outlooku defaultní mailbox....takže jsem tomu .pst explicitně musel změnit vlastníka.
Taky se nějak změnilo nastavení UAC, protože když jsem chtěl kopírovat něco z C: na D:, tak mi to hlásilo read only a musel jsem dát "jako admin", přitom mám UAC na nejnižší úrovni.
A musel jsem přehodit bezdrátovou USB klávesnici do jiného portu , nenašel ji najednou ani BIOS.
Skoro to začíná vypadat na reinstall, jen ta klávesnice mi nesedí.
Nicméně potíže pokračují, dnes jsem spustil PC a nešel mi otevřít v Outlooku defaultní mailbox....takže jsem tomu .pst explicitně musel změnit vlastníka.
Taky se nějak změnilo nastavení UAC, protože když jsem chtěl kopírovat něco z C: na D:, tak mi to hlásilo read only a musel jsem dát "jako admin", přitom mám UAC na nejnižší úrovni.
A musel jsem přehodit bezdrátovou USB klávesnici do jiného portu , nenašel ji najednou ani BIOS.
Skoro to začíná vypadat na reinstall, jen ta klávesnice mi nesedí.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua
- Don
- Administrátor
- Registrován: 20. led 2005
- Bydliště: Brandýs nad Labem
- Kontaktovat uživatele:
Re: Něco mi vytěžuje grafiku
na nejvetsim ceskem foru o virech te vzdy odkazou nejdrive na log a pote v 90% ke spusteni combofixu.michal.kolesa píše:Zombuxy já byl na virovém foru varován, abych uživatelům combofix neradil, aby si neudělali víc škody než užitku.
odkaz na postup http://www.bleepingcomputer.com/combofi ... t-combofix
CPU:i3-10105; MB:Gigabyte B560M D3H; RAM:HyperX 2x8GB DDR4; HDD: SSD Samsung Pro 1TB, WD 1TB Greenline; PS:Corsair HX650W; Case:SilverStone GD09B Grandia; Monitor:Panasonic VX-P50VT50E; Mouse:Logitech MX Performance; Keyboard:Logitech Wireless Illuminated K800
Audio: Asus Xonar Essence ST, NAD C375BEE, VMA-II S
Audio: Asus Xonar Essence ST, NAD C375BEE, VMA-II S
- michal.kolesa
- Začátečník
-
- Registrován: 23. čer 2008
- Bydliště: Rakovník
- Kontaktovat uživatele:
Re: Něco mi vytěžuje grafiku
1) Pravda, ale něco odstraňuje combofix sám od sebe. Na virovém foru používají RSIT, mě se osobně více líbí utilitky přímo od MS (ProcesExplorer, Autoruns).Don píše: na nejvetsim ceskem foru o virech te vzdy odkazou nejdrive na log a pote v 90% ke spusteni combofixu.
odkaz na postup http://www.bleepingcomputer.com/combofi ... t-combofix
2) Ten odkaz je na článek 5 let starý od té doby se Combofix dost vyvinul.