Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pomalé PC, celkem často háže modrou smrt nbo se restartovává

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#16 Příspěvek od Rudy »

Tento log jsem nechtěl. Ten správný vypadá asi takto:
Status: Deleted (events: 21)
24.7.2011 17:29:57 Deleted Trojan program Trojan.Win32.Menti.hisf C:\Documents and Settings\x\Dokumenty\Stažené soubory\Flash-Player.exe High
24.7.2011 17:55:17 Deleted Trojan program Trojan.Win32.Scar.ejgo C:\Documents and Settings\x\Plocha\RK_Quarantine\sysdriver32.exe.vir High
24.7.2011 17:55:18 Deleted Trojan program Trojan.Win32.Scar.ejgo C:\Documents and Settings\x\Plocha\RK_Quarantine\sysdriver32_.exe.vir High
24.7.2011 17:55:19 Deleted Trojan program Trojan.Win32.Scar.ejfa C:\Documents and Settings\x\Plocha\RK_Quarantine\L1REZERV.EXE.vir High
24.7.2011 17:55:19 Deleted Trojan program Trojan.Win32.Scar.ejfa C:\Documents and Settings\x\Plocha\RK_Quarantine\L1REZERV.EXE.vir//UPX High
24.7.2011 17:55:20 Deleted Trojan program Trojan.Win32.Scar.eajx C:\Documents and Settings\x\Plocha\RK_Quarantine\331949.exe.vir High
24.7.2011 17:55:22 Deleted Trojan program Trojan.Win32.Scar.eajx C:\Documents and Settings\x\Plocha\RK_Quarantine\7393402.exe.vir High
24.7.2011 17:55:21 Deleted Trojan program Trojan.Win32.Scar.eajx C:\Documents and Settings\x\Plocha\RK_Quarantine\165873.exe.vir High
24.7.2011 17:55:23 Deleted Trojan program Trojan.Win32.Scar.ejgo C:\Documents and Settings\x\Plocha\RK_Quarantine\7589005.exe.vir High
24.7.2011 17:58:10 Deleted Trojan program Backdoor.Win32.Gbot.mgs C:\Program Files\Internet Explorer\conhost.exe High
24.7.2011 18:04:53 Deleted Trojan program Trojan.Win32.Scar.ejgo C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\sysdriver32.exe High
24.7.2011 18:04:54 Deleted Trojan program Trojan.Win32.Scar.ejgo C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\sysdriver32_.exe High
24.7.2011 18:04:54 Deleted Trojan program Trojan.Win32.Scar.ejfa C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\l1rezerv.exe High
24.7.2011 18:04:54 Deleted Trojan program Trojan.Win32.Scar.ejfa C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\l1rezerv.exe//UPX High
24.7.2011 18:04:56 Deleted Trojan program Backdoor.Win32.Gbot.mgs C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\gbot111.exe High
24.7.2011 18:04:59 Deleted Trojan program Trojan.Win32.Swisyn.bqkd C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.5.0\svchost.exe High
24.7.2011 18:04:59 Deleted Trojan program Trojan.Win32.Menti.hisf C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.1\svchost.exe High
24.7.2011 18:05:07 Deleted Trojan program Trojan.Win32.Menti.hisf C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.tray-7-0\svchost.exe High
24.7.2011 18:05:06 Deleted Trojan program Trojan.Win32.Menti.hisf C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.tray-9-0\svchost.exe High
24.7.2011 18:05:08 Deleted Trojan program Trojan.Win32.Menti.hisf C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.tray-9-0-lnk\svchost.exe High
24.7.2011 18:05:13 Deleted Trojan program Trojan.Win32.Menti.hisf C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.tray-7-0-lnk\svchost.exe High
Status: Quarantined (events: 19)
24.7.2011 17:55:16 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\dwm.exe.vir High
24.7.2011 17:55:16 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\dwm.exe.vir High
24.7.2011 17:55:16 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\conhost.exe.vir High
24.7.2011 17:55:16 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\conhost.exe.vir High
24.7.2011 17:55:17 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\CSRSS.EXE.vir High
24.7.2011 17:55:17 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\CSRSS.EXE.vir High
24.7.2011 17:55:18 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\SYSTEMUP.EXE.vir High
24.7.2011 17:55:18 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\SYSTEMUP.EXE.vir//UPX High
24.7.2011 17:55:26 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\4873180.exe.vir High
24.7.2011 17:55:26 Quarantined virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\x\Plocha\RK_Quarantine\4873180.exe.vir//UPX High
24.7.2011 18:04:54 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\systemup.exe High
24.7.2011 18:04:54 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\systemup.exe//UPX High
24.7.2011 18:05:02 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.2\svchost.exe High
24.7.2011 18:05:02 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_WINDOWS\update.2\svchost.exe//UPX High
24.7.2011 18:05:09 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_Documents and Settings\x\Data aplikací\dwm.exe High
24.7.2011 18:05:09 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_Documents and Settings\x\Data aplikací\dwm.exe High
24.7.2011 18:05:14 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_Documents and Settings\x\Data aplikací\Microsoft\conhost.exe High
24.7.2011 18:05:14 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_Documents and Settings\x\Data aplikací\Microsoft\conhost.exe High
24.7.2011 18:05:13 Quarantined virus HEUR:Trojan.Win32.Generic C:\_OTL\MovedFiles\07242011_152322\C_Documents and Settings\x\Data aplikací\Microsoft\conhostu.exe High
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#17 Příspěvek od Kecal7 »

dnes mi to opět hodilo modrou smrt. Bylo to tam asi tak.. sekundu nejvýš... Nešlo přečíst co tam je napsáno. Zkouším dělat ten scan AVP toolem (poprvé jsem to udělal špatně :) ) a píše mě to, že se to dokončí v 1 dnu.. Tak nevím.. Mám to nechat dojet přes noc?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#18 Příspěvek od Rudy »

Klidně ponechte, zítra se na to kouknu. Po něm bych ještě poprosil o sken MBR: http://www2.gmer.net/mbr/mbr.exe . Utilita vytvoří krátký log, který sem pak zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#19 Příspěvek od Kecal7 »

Tak se to stihlo dodělat.
AvpTool:
Status: Deleted (events: 4)
25.9.2011 20:16:14 Deleted malware HackTool.Win32.BruteForce.it C:\Documents and Settings\Lukas\Plocha\Nová složka (2)\codko\GameParkSetup11024.exe Medium
25.9.2011 20:16:14 Deleted malware HackTool.Win32.BruteForce.it C:\Documents and Settings\Lukas\Plocha\Nová složka (2)\codko\GameParkSetup11024.exe//data0001 Medium
25.9.2011 21:34:11 Deleted malware HackTool.Win32.BruteForce.it C:\System Volume Information\_restore{030A7D99-F5C3-494A-A0CD-45E542719130}\RP79\A0030553.exe Medium
25.9.2011 21:34:11 Deleted malware HackTool.Win32.BruteForce.it C:\System Volume Information\_restore{030A7D99-F5C3-494A-A0CD-45E542719130}\RP79\A0030553.exe//data0001 Medium
MBR udělám zítra

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#20 Příspěvek od Rudy »

OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#21 Příspěvek od Kecal7 »

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD2000BB-32DWA0 rev.15.05R15 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#22 Příspěvek od Rudy »

MBR je OK. BSOD se ještě opakoval?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#23 Příspěvek od Kecal7 »

zatím ne :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#24 Příspěvek od Rudy »

Kdyby se opakoval, zkuste prověřit RAM: http://www.stahuj.centrum.cz/utility_a_ ... i/memtest/ .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#25 Příspěvek od Kecal7 »

Tak mě to hodilo zase 2x modrou smrt. Téměř u konce memtestu (našlo to asi kolem 30. errorů) se modrá smrt opět zopakovala.. vyhodí memtest nakonci nějaký log nebo jen najde errory a to je vše? Mám tedy memtest opakovat ?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#26 Příspěvek od Rudy »

Log nedá, máte to k přečtení na displeji. Pokud hodil nějaké errory, je jasné, že RAMka má problém. Pokud máte RAM ve více modulech, zopakujte test po jednom modulu. Tím zjistíte, který z nich problém způsobuje.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#27 Příspěvek od Kecal7 »

Tak jsem to zkusil a ukázalo mě to, že mám jednu RAM špatnou (2gb). Mám ji hodit do šuplíku nebo se dá něco dělat?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#28 Příspěvek od Rudy »

Kecal7 píše:Tak jsem to zkusil a ukázalo mě to, že mám jednu RAM špatnou (2gb). Mám ji hodit do šuplíku nebo se dá něco dělat?
RAMku lze pouze vyměnit. Dočasně můžete PC provozovat bez ni (předpokládám, že máte druhou funkční), ovšem PC poběží pomaleji.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
Kecal7
Návštěvník
Návštěvník
Příspěvky: 36
Registrován: 18 zář 2011 13:25

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#29 Příspěvek od Kecal7 »

Tak jsem špatnou RAM vydělal a pracoval bez ní, ale teď se mi to 3x po sobě seklo.. Jinak mám PC na půl s bratrem (každý máme svůj HDD). Mám xp a on 7. Ramky mu jedou všechny 3 (1gb,1gb,2gb) bez problému. Nevíte co s tím?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119508
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Pomalé PC, celkem často háže modrou smrt nbo se restarto

#30 Příspěvek od Rudy »

Seknutí zpravidla není problém RAM. BSOD za určitých okolností ano. V každém případě ukázal test chyby. Možná by nebylo od věci vyzkoušet ještě tu RAMku v jiném stroji.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět