Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

"Internet security"

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: "Internet security"

#16 Příspěvek od vyosek »

:arrow: Az bude SP3 nainstalovan, pokracujte tedy dale

:arrow: Stahnete SytemLook http://jpshortstuff.247fixes.com/SystemLook.exe a ulozte jej na plochu
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    :filefind
    usbehci.sys
  • Kliknete na Look
  • Tlacitko Look se zmeni na Scanning a zsedne
  • Pockejte pokud se tlacitko Scanning opet nezmeni na Look - tak poznate ze SystemLook dokoncil svou praci
  • Vyskoci na Vas log s nazvem SystemLook (pripadne bude ulozen na plose), jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Eksen
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 05 úno 2005 13:41
Kontaktovat uživatele:

Re: "Internet security"

#17 Příspěvek od Eksen »

Instalace SP3 zabrala skoro tři hodiny, čekání na gorota :)
Teď už to půjde snad rychle...
Zde přikládám log ze systemlooku:

SystemLook 30.07.11 by jpshortstuff
Log created at 15:07 on 26/03/2012 by zebrak
Administrator - Elevation successful

========== filefind ==========

Searching for "usbehci.sys"
C:\WINDOWS\ServicePackFiles\i386\usbehci.sys ------- 30208 bytes [10:36 26/03/2012] [22:15 13/04/2008] 65DCF09D0E37D4C6B11B5B0B76D470A7
C:\WINDOWS\SoftwareDistribution\Download\44c8256673ca0542cb198384f8131b68\usbehci.sys --a---- 30208 bytes [18:45 13/04/2008] [18:45 13/04/2008] 65DCF09D0E37D4C6B11B5B0B76D470A7
C:\WINDOWS\system32\drivers\usbehci.sys ------- 30208 bytes [10:31 26/03/2012] [22:15 13/04/2008] 65DCF09D0E37D4C6B11B5B0B76D470A7

-= EOF =-

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: "Internet security"

#18 Příspěvek od vyosek »

:arrow: Stahnete OTM http://oldtimer.geekstogo.com/OTM.exe
  • Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
  • Kód: Vybrat vše

    :reg
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "Microsoft Windows Hosting Service Login"=-
    
    :files
    c:\documents and settings\zebrak\Nabídka Start\Programy\Po spuštění\ctfmon.exe
    c:\documents and settings\zebrak\Data aplikací\winlogon.exe
    %windir%\system32\*.tmp.dll /s
    %windir%\system32\SET*.tmp /s
    %windir%\*.tmp
    
    :commands
    [RESETHOSTS]
    [EMPTYTEMP]
    [EMPTYFLASH]
  • Kliknete na cervene tlacitko MoveIt!
  • Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Eksen
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 05 úno 2005 13:41
Kontaktovat uživatele:

Re: "Internet security"

#19 Příspěvek od Eksen »

Přikládám log:
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List not found.
========== FILES ==========
c:\documents and settings\zebrak\Nabídka Start\Programy\Po spuštění\ctfmon.exe moved successfully.
c:\documents and settings\zebrak\Data aplikací\winlogon.exe moved successfully.
File/Folder C:\WINDOWS\system32\*.tmp.dll not found.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\002939_.tmp moved successfully.
C:\WINDOWS\DUMP57e4.tmp moved successfully.
C:\WINDOWS\LastGood.Tmp\INF folder moved successfully.
C:\WINDOWS\LastGood.Tmp folder moved successfully.
C:\WINDOWS\SET3.tmp moved successfully.
C:\WINDOWS\SET4.tmp moved successfully.
C:\WINDOWS\SET8.tmp moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: zebrak
->Temp folder emptied: 13711 bytes
->Temporary Internet Files folder emptied: 844370 bytes
->Google Chrome cache emptied: 9102006 bytes
->Flash cache emptied: 13563 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 6741446 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2504 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19015 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 16,00 mb


[EMPTYFLASH]

User: All Users

User: Default User

User: zebrak
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 03262012_152910

Files moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: "Internet security"

#20 Příspěvek od vyosek »

Fajn, jeste jeden skript pro ComboFix - postup jako minule

Kód: Vybrat vše

KillAll::

File::
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-746137067-725345543-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1960408961-746137067-725345543-1003UA.job
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk

Folder::
c:\recycled

ClearJavaCache::

Reboot::
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Eksen
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 05 úno 2005 13:41
Kontaktovat uživatele:

Re: "Internet security"

#21 Příspěvek od Eksen »

Jediné co to zkousne a jde sem vložit je PDF.
Log je tedy v příloze.
Přílohy
log.pdf
(765.26 KiB) Staženo 21 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: "Internet security"

#22 Příspěvek od vyosek »

Stacilo napsat, rekl bych ze staci dat jen urcitou cast :D

Jak se chova PC, zkuste nyni nainstalovat Avast a pak napiste co PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Eksen
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 05 úno 2005 13:41
Kontaktovat uživatele:

Re: "Internet security"

#23 Příspěvek od Eksen »

Pravda, jedna ze zásad :) Raději se třikrát zeptat, než-li udělat jednou chybu... Ale tak poradil jsem si ;-)
Avast nainstalován, PC se chová normálně ... Žádnej rychlík to není, ale co by taky člověk chtěl s 512mb ram a P4 1.8ghz a starym systémem ...
Za mě se to zdá být OK...

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: "Internet security"

#24 Příspěvek od vyosek »

:arrow: jj poradil jste si dobre :)

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: Doporucuji provest defragmentaci disku
  • Nejjednodussi (ale nejmene ucinny) zpusob je pomoci utility ve windowsech
    • Kliknete na Tento pocitac, dale na disk kliknete pravym tlacitkem, vyberte Vlastnosti
    • prepnete se do zalozky Nastroje
    • Nyni vidite pomucky Defragmentace - spustte ji kliknutim na Defragmentovat
    • Toto provedte se vsemi disky
  • Dalsi moznosti (a mnou doporucenou) je pres programek Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
    • Program stahnete, nainstalujte (dejte fajfku pryc u yahoo toolbaru) a spustte
    • Kliknete na Analyzovat
    • Pokud je ve sloupci Fragmentováno vice jak 5%, doporucuji provest defragmentaci (klik na Defragmentovat)
    • Postup provedte se vsemi disky
  • Posledni moznost je pres jednoduchy programek JKDefrag http://www.stahuj.centrum.cz/utility_a_ ... /jkdefrag/
    • Vyhodou programku je, ze se neinstaluje
    • Staci tedy jen stahnout dle verze vaseho OS a rozbalit
    • Nasledne spustit pomoci souboru JKDefrag pripadne JKDefrag64
    • Probehne analyza disku a nasledne i defragmentace
:arrow: Poprosim o novy log z RSIT a napiste co PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět