Něco mi vytěžuje grafiku

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
ravie
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Brno

Něco mi vytěžuje grafiku

Příspěvek od ravie »

Po startu PC mi začne topit GK (GF560Ti). V procesech se objeví proces rundll32.exe, který vytěžuje GK na 100% a CPU na 25% (tedy 1 jádro na 100%). Je uložený v %userdir%\local settings\temp\C5ED.tmp\, adresář obsahuje tyto soubory:

29.08.2012 06:07 318˙019 libcurl-4.dll
29.08.2012 06:07 148˙760 libpdcurses.dll
29.08.2012 06:07 69˙827 libpthread-2.dll
29.08.2012 06:07 242˙476 phatk110722GeForce GTX 560 Tiv1w256long4.bin
29.08.2012 06:12 310˙363 rundll32.exe

Vím jak ho zabíjet, ale nevím, jak se ho zbavit nadobro.
Poradí někdo?
Díky!
muliku
Začátečník
Začátečník
Uživatelský avatar
Registrován: 05. čer 2009

Re: Něco mi vytěžuje grafiku

Příspěvek od muliku »

Tohle bude nějaký vir. Doopravdový rundll je umístěný v C:\Windows\System32.
Takže pokud se nemýlím, můžeš klidně celý adresář smazat.
Central Processing Unit: Phenom II x4 965 BE Cooler: Scythe Ninja 3 Mother Board: Gigabyte AMD 890G Random Acces Memory: 2x2 Gb DDR III 1600MHz Kingston Graphic Processing Unit: nVidia GeForce GTX660 2Gb Power Suply Unit: Seasonic M12II-620 - 620W Hard Disk Drives: OCZ Agility 3 120GB, Seagate 1TB, Samsung F3 1Tb
ravie
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Brno

Re: Něco mi vytěžuje grafiku

Příspěvek od ravie »

To jsem samozřejmě udělal :), ale po restartu je tam zas...jen v trochu jinak pojmenovaném adresáři.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua :)
michal.kolesa
Začátečník
Začátečník
Registrován: 23. čer 2008
Bydliště: Rakovník
Kontaktovat uživatele:

Re: Něco mi vytěžuje grafiku

Příspěvek od michal.kolesa »

Zkus nějaký antivir online, pokud se ti nechce nic instalovat, sice detekce je omezená, ale alespoň něco nežli nic.

např. F-secure online Scanner(česky) nebo ESET Online scanner (česky), Panda ActiveScan 2.0 (anglicky), Symantec Security Check (anglicky)

Nejlepší je antivir z nějakého LIVE CD

Např. od Aviry, AVG.


Taky jde vyndat disk a připojit jej k jinému PC, ale NESTARTOVAT z něj, aby se virus neaktivoval při startu
ravie
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Brno

Re: Něco mi vytěžuje grafiku

Příspěvek od ravie »

michal.kolesa píše:Zkus nějaký antivir online, pokud se ti nechce nic instalovat, sice detekce je omezená, ale alespoň něco nežli nic.

Nejlepší je antivir z nějakého LIVE CD

Např. od Aviry, AVG.

Taky jde vyndat disk a připojit jej k jinému PC, ale NESTARTOVAT z něj, aby se virus neaktivoval při startu
Zkusím, díky.
Asi bych tolik neměl věřit Microsoft Security Essentials :-/
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua :)
ravie
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Brno

Re: Něco mi vytěžuje grafiku

Příspěvek od ravie »

Takže skenuju....a mám to nakažený :)
Díky za rady.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua :)
michal.kolesa
Začátečník
Začátečník
Registrován: 23. čer 2008
Bydliště: Rakovník
Kontaktovat uživatele:

Re: Něco mi vytěžuje grafiku

Příspěvek od michal.kolesa »

A co je to za "h...." ?
ravie
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Brno

Re: Něco mi vytěžuje grafiku

Příspěvek od ravie »

Nějaký trojani, zdá se.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua :)
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Re: Něco mi vytěžuje grafiku

Příspěvek od zombux »

pustil bych na to v nouzovém režimu Combofix a uvidí se
Pfizer & Moderna inside
ignorelist: mimo jiné všechny kremrole (danny1691, Lokomotiva, CZECHYa, pavel2003, shorty25, ajtak, stepan001, ulver, brambora81, CZ_viper, tielka a pár dalších exotů)
michal.kolesa
Začátečník
Začátečník
Registrován: 23. čer 2008
Bydliště: Rakovník
Kontaktovat uživatele:

Re: Něco mi vytěžuje grafiku

Příspěvek od michal.kolesa »

Zombuxy já byl na virovém foru varován, abych uživatelům combofix neradil, aby si neudělali víc škody než užitku.

Já bych byl pro, aby tazatel napsal co to přesně našlo.
ravie
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Brno

Re: Něco mi vytěžuje grafiku

Příspěvek od ravie »

Win32/CoinMiner.A a podobné. Ostatní si nepamatuji, protože jsem odklepl ESET dál a on to vyčistil.
Nicméně potíže pokračují, dnes jsem spustil PC a nešel mi otevřít v Outlooku defaultní mailbox....takže jsem tomu .pst explicitně musel změnit vlastníka.
Taky se nějak změnilo nastavení UAC, protože když jsem chtěl kopírovat něco z C: na D:, tak mi to hlásilo read only a musel jsem dát "jako admin", přitom mám UAC na nejnižší úrovni.
A musel jsem přehodit bezdrátovou USB klávesnici do jiného portu :-o, nenašel ji najednou ani BIOS.
Skoro to začíná vypadat na reinstall, jen ta klávesnice mi nesedí.
i5, 8GB RAM, R7 270. A super bedna - 3R systems R700, plus nějaká ta Noctua :)
Don
Administrátor
Administrátor
Uživatelský avatar
Registrován: 20. led 2005
Bydliště: Brandýs nad Labem
Kontaktovat uživatele:

Re: Něco mi vytěžuje grafiku

Příspěvek od Don »

michal.kolesa píše:Zombuxy já byl na virovém foru varován, abych uživatelům combofix neradil, aby si neudělali víc škody než užitku.
na nejvetsim ceskem foru o virech te vzdy odkazou nejdrive na log a pote v 90% ke spusteni combofixu.

odkaz na postup http://www.bleepingcomputer.com/combofi ... t-combofix
CPU:i3-10105; MB:Gigabyte B560M D3H; RAM:HyperX 2x8GB DDR4; HDD: SSD Samsung Pro 1TB, WD 1TB Greenline; PS:Corsair HX650W; Case:SilverStone GD09B Grandia; Monitor:Panasonic VX-P50VT50E; Mouse:Logitech MX Performance; Keyboard:Logitech Wireless Illuminated K800
Audio: Asus Xonar Essence ST, NAD C375BEE, VMA-II S
michal.kolesa
Začátečník
Začátečník
Registrován: 23. čer 2008
Bydliště: Rakovník
Kontaktovat uživatele:

Re: Něco mi vytěžuje grafiku

Příspěvek od michal.kolesa »

Don píše: na nejvetsim ceskem foru o virech te vzdy odkazou nejdrive na log a pote v 90% ke spusteni combofixu.

odkaz na postup http://www.bleepingcomputer.com/combofi ... t-combofix
1) Pravda, ale něco odstraňuje combofix sám od sebe. Na virovém foru používají RSIT, mě se osobně více líbí utilitky přímo od MS (ProcesExplorer, Autoruns).
2) Ten odkaz je na článek 5 let starý od té doby se Combofix dost vyvinul.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“