Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Podezření na zavirované PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#16 Příspěvek od Petr32 »

Něco to našlo. Chápu správně, že není jiná možnost než zaplatit tento software nebo reinstalovat PC? :(

http://imgur.com/a/Ur3WB
http://imgur.com/a/MGoFX
http://pastebin.com/xBfQAs0B

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#17 Příspěvek od Rudy »

Zkuste to odmazat ručně.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#18 Příspěvek od Petr32 »

Co konkrétně máte na mysli? A co si myslíte o "sfc / scannow" (můžu tím něco zhoršit?) a co o combofixu?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#19 Příspěvek od Rudy »

Sfc/scannow je sken a oprava systémových souborů. Combofix můžete zkusit. Uvidíme, jestli se ten šmejd projeví.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#20 Příspěvek od Petr32 »

No já právě myslím že mám infikovane systemove soubory, někde jsem dokonce četl že to je "It's a Fileless, Memory-Injecting, DLL Trojan!" což je dost děsící a začínám uvažovat o přeinstalaci systému :( Takže to sfc/ scannow by nemělo nic zhoršit? Možná bych to zkusil zapnout z konzole před samotným bootem windowsu.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#21 Příspěvek od Rudy »

OK. Dejte tedy log ComboFix:
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se

jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine

aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,

pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k

nezadoucim kolizim s rezidentem antispyware.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#22 Příspěvek od Petr32 »

sfc/ scannow chybu nenašlo a Combofix asi nepodporuje windows10... S tímhle si asi nic neporadí... :( Máte ještě nějaký nápad?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#23 Příspěvek od Rudy »

Aha. To nepodporuje. Přehlédl jsem, že máte desítky. Zkusíme AVPTool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 . Je to precizní skener, skem ale můe trvat dlouho. Spusťte nechte pracovat a nakonec smažte vše, co najde.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#24 Příspěvek od Petr32 »

Nic to nenašlo, ovšem dnes jsem zjistil že ten surrogate mám 2x-3x i na laptopu a že kamarád to tam má taky takže předpokládám že to je normální... Zbývá tedy už jen problém s tím zavíráním správce úloh... Myslíte že je možné, že to třeba není virus, ale "jen" bug systému nebo něco takového?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#25 Příspěvek od Rudy »

Zkuste toto odmazat:
C:\Windows\WinSxS\wow64_microsoft-windows-com-surrogate-core_31bf3856ad364e35_10.0.14393.0_none_6cb3a5d221ab784a
C:\Windows\WinSxS\amd64_microsoft-windows-com-surrogate-core_31bf3856ad364e35_10.0.14393.0_none_625efb7fed4ab64f
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#26 Příspěvek od Petr32 »

Ještě před tím než to udělám jsem "přišel" na pár věcí.

1. Mám Daemon Tools a nevím jestli to nevadí > https://www.bleepingcomputer.com/forums ... al-advice/
2. Je normální že mám v PC 4 Task Managery? (předpokládám že ano) > http://imgur.com/a/Ov15V
3. Na začátku tohoto logu(MiniToolBox) je něco o těch pádech TaskManageru (nevím jestli to k něčemu je, ale napadlo mě, že by se dalo zjistit co ty pády způsobuje) http://pastebin.com/05DAZgNQ
4. Zde je ještě "oficiální" report log windowsu o pádu TaskManageru (Opět nevím jestli to k něčemu je...asi ne a už jen zkouším zoufalé pokusy :D) > http://pastebin.com/uJnBYZve

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#27 Příspěvek od Rudy »

DT je program na emulaci mechanik. Chová se jako rootkit a pracuje na jeho principu. Já ho PC mít nemusím, občasa se může stát, že se PC, v kterém je nainstalován, chová podivně. Ty 4 taskmanager jsou asi v 64b systému normální. Za jejich pády může být poškozený systém.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#28 Příspěvek od Petr32 »

Pokus o smazaní "C:\Windows\WinSxS\amd64_microsoft-windows-com-surrogate-core_31bf3856ad364e35_10.0.14393.0_none_625efb7fed4ab64f\dllhost.exe" nevyšel > http://imgur.com/a/KAtzm

Všiml jsem si že v PC mám také dllhst3g.exe což je možná virus? >https://www.bleepingcomputer.com/startu ... 26573.html

http://imgur.com/a/StAMc

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Podezření na zavirované PC

#29 Příspěvek od Rudy »

Zkontroujte ten soubor online na www.virustotal.com .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr32
Návštěvník
Návštěvník
Příspěvky: 33
Registrován: 14 led 2017 18:50

Re: Podezření na zavirované PC

#30 Příspěvek od Petr32 »

Nic to nenašlo.

No nic, chtěl bych vám velmi poděkovat za pomoc, ochotu, váš volný čas a asi už to nebudu řešit(asi ani žádná řešení nejsou(kromě reinstalace OS...)) a budu doufat, že je to "jen" chyba systému a že mi nikdo žádná data nekrade.

Ještě jednou moc děkuji :)

Zamčeno