Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Co to jest ?


AllvarusAMD

Rekomendowane odpowiedzi

Opublikowano

Witam, bez przedłużania.

Pliki: jh1d.exe oraz pts5a.exe
Obciążenie: 50% procesora.
Ścieżka, gdzie się znajduje folder z tymi plikami: C:\temp

DL: https://www.dropbox.com/s/qd6q6al9rhnc1p3/temp.rar
(Dla bezpieczeństwa polecam pobierać osobą co mają anty virusa i znają się na rzeczy.)


Proszę o pomoc, może jest to wam znane ?

sygnatura.png


 


Pierwszym warunkiem szczęścia jest rozsądek.

Opublikowano

pst5a.exe https://www.virustotal.com/pl/file/04aefdfe11768a5cd44128f8bab956a38e4143f2c926dd4f771bf485207f5a9f/analysis/

 

jh1d.exe https://www.virustotal.com/pl/file/849498a9a2b31edb37714887f1dc38c979fe3f4274a88f69dafa9267d20fea22/analysis/

 

 

Tylko tyle że są to wirusy wiem. Chciałem poszukać więcej informacji i nie mogłem znaleść bo są na stronach rosyjskich/azjatyckich. Nigdzie wiecej nie moge znalesc o tym wirusie.

 

Czytałem tylko że za pomocą Process Explorer można ten shit wyłączyć.

 

Lecz najpierw spróbuj usunąć poprzez AdAware i MalwareBytes (powinno pomóc)

67726388604270515055.jpg

46910951821534372332.gif

 


Jeżeli Ci pomogłem LIKE!

Opublikowano

nawet bez skanowania wiadome jest to że to wirus. folder temp jest na pliki tymczasowe. pobierz Dr web cure it i skanuj dopóki nie usunie wszystkich wirusów. robisz to samo z MBAM

Opublikowano

Muszę to usuwać za pomocą tych programów ?

Bo wczoraj wieczorem usunąłem normalnie. ?

sygnatura.png


 


Pierwszym warunkiem szczęścia jest rozsądek.

Opublikowano

Mam to samo, zabijam proces i wtedy moge usunac, ale po ponownym wlaczeniu kompa ten proces powraca i plik znowu widoczny. U mnie 100% zuzycia procesora i prawie cala pamiec RAM.

Opublikowano

Ja jak usunąłem to już mi nic nie obciąża.

@najmanulek, Tobie pewnie obciążało, bo miałem procesor słaby, u mnie jednak te 30GHz swoje robi.


@edit
A jednak nie, dalej mam, i teraz mam jakiegoś "wc1a.exe", i jak to off to mam "pts5a.exe".

sygnatura.png


 


Pierwszym warunkiem szczęścia jest rozsądek.

Opublikowano

w sumie.. bezsensowne jest skanowanie combofixem. możesz to zrobić jeśli poprzednie sposoby nie zadziałają. jak będziesz chciał go użyć to wyłącz wszystko! (antywirusa, gg, skype itd itd itd..)

Opublikowano

U mnie nic nie pomogło, skanowałem tym Combem, ale po dni znowu rano jak uruchomiłem miałem to gó**o.

sygnatura.png


 


Pierwszym warunkiem szczęścia jest rozsądek.

Opublikowano

zainstalować dobrego antywirusa (opcjonalnie firewalla) jeśli masz ten plik ComboFix.txt to podeślij mi go. :) mam nadzieje że usunąłeś te wirusy? :P

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...