Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#31 Příspěvek od ladanova »

ComboFix 13-01-26.02 - Lada 26.01.2013 22:49:42.3.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.510.229 [GMT 1:00]
Spuštěný z: d:\stazene soubory\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\StartNow Toolbar
c:\program files\StartNow Toolbar\ReactivateFF.exe
c:\program files\StartNow Toolbar\Resources\images\engine_images.png
c:\program files\StartNow Toolbar\Resources\images\engine_maps.png
c:\program files\StartNow Toolbar\Resources\images\engine_news.png
c:\program files\StartNow Toolbar\Resources\images\engine_videos.png
c:\program files\StartNow Toolbar\Resources\images\engine_web.png
c:\program files\StartNow Toolbar\Resources\images\icon_amazon.png
c:\program files\StartNow Toolbar\Resources\images\icon_ebay.png
c:\program files\StartNow Toolbar\Resources\images\icon_facebook.png
c:\program files\StartNow Toolbar\Resources\images\icon_games.png
c:\program files\StartNow Toolbar\Resources\images\icon_msn.png
c:\program files\StartNow Toolbar\Resources\images\icon_shopping.png
c:\program files\StartNow Toolbar\Resources\images\icon_travel.png
c:\program files\StartNow Toolbar\Resources\images\icon_twitter.png
c:\program files\StartNow Toolbar\Resources\images\startnow_logo.png
c:\program files\StartNow Toolbar\Resources\installer.xml
c:\program files\StartNow Toolbar\Resources\skin\chevron_button.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_button_hover.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_button_normal.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_dropdown_button_normal.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_background.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_left.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_middle.png
c:\program files\StartNow Toolbar\Resources\skin\separator.png
c:\program files\StartNow Toolbar\Resources\skin\splitter.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ff_hover_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_l.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_r.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_l.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_r.png
c:\program files\StartNow Toolbar\Resources\toolbar.xml
c:\program files\StartNow Toolbar\StartNowToolbarUninstall.exe
c:\program files\StartNow Toolbar\uninstall.dat
c:\windows\msmqinst.log
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-12-26 do 2013-01-26 )))))))))))))))))))))))))))))))
.
.
2013-01-26 19:48 . 2013-01-08 04:57 6991832 ----a-w- c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{9DCA5101-3670-40DB-8C8B-59698EF66E7D}\mpengine.dll
2013-01-26 16:06 . 2013-01-26 16:06 -------- d-----w- c:\program files\HD Tune
2013-01-26 11:21 . 2013-01-26 11:21 40776 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2013-01-26 11:16 . 2013-01-26 11:16 -------- d-----w- c:\documents and settings\Lada\Data aplikací\Malwarebytes
2013-01-26 11:15 . 2013-01-26 11:15 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2013-01-26 11:15 . 2013-01-26 14:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-01-26 10:46 . 2013-01-26 10:46 -------- d-----w- C:\_OTM
2013-01-26 09:24 . 2013-01-26 09:25 -------- d-----w- c:\program files\trend micro
2013-01-26 09:24 . 2013-01-26 09:25 -------- d-----w- C:\rsit
2013-01-24 20:18 . 2013-01-08 04:57 6991832 ----a-w- c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-16 12:23 . 2004-08-18 12:00 290560 ----a-w- c:\windows\system32\atmfd.dll
2012-11-13 11:55 . 2011-03-02 10:55 1866368 ----a-w- c:\windows\system32\win32k.sys
2012-11-06 02:00 . 2007-05-15 14:43 1371648 ----a-w- c:\windows\system32\msxml6.dll
2012-11-02 02:03 . 2004-08-18 12:00 375296 ----a-w- c:\windows\system32\dpnet.dll
2012-11-01 12:12 . 2004-08-18 12:00 916992 ----a-w- c:\windows\system32\wininet.dll
2012-11-01 12:12 . 2004-08-18 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2012-11-01 12:12 . 2004-08-18 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-11-01 00:35 . 2004-08-18 12:00 385024 ----a-w- c:\windows\system32\html.iec
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-09-12 947176]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Epson Software\\Event Manager\\EEventManager.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=
.
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [22.1.2012 11:24 233472]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [22.1.2012 11:24 36608]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [26.1.2013 12:21 40776]
S3 PAC207;VideoCAM GE111;c:\windows\system32\drivers\pfc027.sys [8.4.2005 10:46 162176]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-01-26 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
- c:\program files\Microsoft Security Client\MpCmdRun.exe [2012-09-12 15:25]
.
.
------- Doplňkový sken -------
.
uStart Page =
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-StartNow Toolbar - c:\program files\StartNow Toolbar\StartNowToolbarUninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-01-26 22:58
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(560)
c:\windows\system32\WLDAP32.dll
.
Celkový čas: 2013-01-26 23:01:14
ComboFix-quarantined-files.txt 2013-01-26 22:01
.
Před spuštěním: Volných bajtů: 39 879 458 816
Po spuštění: Volných bajtů: 39 832 715 264
.
- - End Of File - - 10BFFD18E54CB83624E9252B16C8EE9C

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#32 Příspěvek od ladanova »

tak snad je to ono, uz bohuzel musim opravdu koncit, doufam, ze se zitra jeste spojime, dobrou noc a jeste jednou dekuji

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#33 Příspěvek od Márty84 »

:arrow: Presunte ComboFix na plochu!
Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000000

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni programu bude hlasena chyba, staci restartovat pc a bude to v poradku
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#34 Příspěvek od ladanova »

dobré ráno, tak je to snad ono. zase sem to dělal přes ten nouzový režim

ComboFix 13-01-27.03 - Lada 27.01.2013 9:13:33.4.1 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.510.233 [GMT 1:00]
Spuštěný z: C:\Documents and Settings\Lada\Plocha\ComboFix.exe
Použité ovládací přepínače :: C:\Documents and Settings\Lada\Plocha\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}


((((((((((((((((((((((((( Soubory vytvořené od 2012-12-27 do 2013-01-27 )))))))))))))))))))))))))))))))


2013-01-26 22:06:46 . 2013-01-08 04:57:31 6991832 ----a-w- C:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{A8261271-29DE-4BCB-B9E3-AEA9E49DE4F4}\mpengine.dll
2013-01-26 16:06:38 . 2013-01-26 16:06:39 -------- d-----w- C:\Program Files\HD Tune
2013-01-26 11:21:48 . 2013-01-26 11:21:49 40776 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2013-01-26 11:16:17 . 2013-01-26 11:16:17 -------- d-----w- C:\Documents and Settings\Lada\Data aplikací\Malwarebytes
2013-01-26 11:15:12 . 2013-01-26 11:15:12 -------- d-----w- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2013-01-26 11:15:06 . 2013-01-26 14:46:47 -------- d-----w- C:\Program Files\Malwarebytes' Anti-Malware
2013-01-26 10:46:48 . 2013-01-26 10:46:48 -------- d-----w- C:\_OTM
2013-01-26 09:24:47 . 2013-01-26 09:25:02 -------- d-----w- C:\Program Files\trend micro
2013-01-26 09:24:46 . 2013-01-26 09:25:07 -------- d-----w- C:\rsit
2013-01-24 20:18:45 . 2013-01-08 04:57:31 6991832 ----a-w- C:\Documents and Settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
.


(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))

2012-12-16 12:23:59 . 2004-08-18 12:00:00 290560 ----a-w- C:\WINDOWS\system32\atmfd.dll
2012-11-13 11:55:10 . 2011-03-02 10:55:46 1866368 ----a-w- C:\WINDOWS\system32\win32k.sys
2012-11-06 02:00:57 . 2007-05-15 14:43:10 1371648 ----a-w- C:\WINDOWS\system32\msxml6.dll
2012-11-02 02:03:56 . 2004-08-18 12:00:00 375296 ----a-w- C:\WINDOWS\system32\dpnet.dll
2012-11-01 12:12:24 . 2004-08-18 12:00:00 916992 ----a-w- C:\WINDOWS\system32\wininet.dll
2012-11-01 12:12:24 . 2004-08-18 12:00:00 43520 ----a-w- C:\WINDOWS\system32\licmgr10.dll
2012-11-01 12:12:24 . 2004-08-18 12:00:00 1469440 ------w- C:\WINDOWS\system32\inetcpl.cpl
2012-11-01 00:35:48 . 2004-08-18 12:00:00 385024 ----a-w- C:\WINDOWS\system32\html.iec


(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))


*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EEventManager"="C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 12:24:30 665424]
"MSC"="C:\Program Files\Microsoft Security Client\msseces.exe" [2012-09-12 15:19:44 947176]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 03:22:17 15360]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\
Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 21:41:34 304128]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Epson Software\\Event Manager\\EEventManager.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Program Files\\Samsung\\Samsung New PC Studio\\npsasvr.exe"=
"C:\\Program Files\\Samsung\\Samsung New PC Studio\\npsvsvr.exe"=

R2 FsUsbExService;FsUsbExService;C:\WINDOWS\system32\FsUsbExService.Exe [22.1.2012 11:24:15 233472]
R3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [22.1.2012 11:24:15 36608]
S3 MBAMSwissArmy;MBAMSwissArmy;C:\WINDOWS\system32\drivers\mbamswissarmy.sys [26.1.2013 12:21:48 40776]
S3 PAC207;VideoCAM GE111;C:\WINDOWS\system32\drivers\pfc027.sys [8.4.2005 10:46:18 162176]

--- Ostatní služby/ovladače v paměti ---

*NewlyCreated* - FSUSBEXDISK

Obsah adresáře 'Naplánované úlohy'

2013-01-27 C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
- C:\Program Files\Microsoft Security Client\MpCmdRun.exe [2012-09-12 15:25:22 . 2012-09-12 15:25:22]


------- Doplňkový sken -------

uStart Page =
IE: E&xportovat do aplikace Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.0.0.138

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#35 Příspěvek od Márty84 »

Ten log ale neni cely. Vic tam toho neni?
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#36 Příspěvek od ladanova »

tohle jsem našel na tento počítač + disk c + combo fix + textové soubory a tam bylo několik souborů, předtím jsem vám poslal ten největší

jinak nic

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST3160215A rev.3.AAD -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

plus další


.:\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\\(\\\|0!\|0\\0\)
C:\\WINDOWS\\system32\\config\\\(\\\|0!\|0\\0\)
C:\\WINDOWS\\system32\\csrss.exe\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\Drivers\\\(\\\|0!\|0\\0\)
C:\\WINDOWS\\system32\\hal.dll\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\lsass.exe\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\ntdll.dll\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\services.exe\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\smss.exe\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\svchost.exe\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\userinit.exe\\\(0!\|0\\0\)
C:\\WINDOWS\\system32\\wbem\\\(\\\|0!\|0\\0\)
C:\\WINDOWS\\system32\\winlogon.exe\\\(0!\|0\\0\)
C:\\boot.ini\\\(0!\|0\\0\)
C:\\ntdetect.com\\\(0!\|0\\0\)
C:\\ntldr\\\(0!\|0\\0\)
C:\\WINDOWS\\\(\\\|0!\|0\\0\)
C:\\WINDOWS\\explorer.exe\\\(0!\|0\\0\)

plus další
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST3160215A rev.3.AAD -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

plus další:

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#37 Příspěvek od Márty84 »

OK


:arrow: Prejmenujte ComboFix na Uninstall a spustte ho. CF by se mel odinstalovat.

:arrow:
vyosek píše::arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry mohou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: Stahnete OTC http://oldtimer.geekstogo.com/OTC.exe , ulozte a spustte.
Kliknete na napis CleanUp a pote OK - Po uklidu dojde k restartu pc.

:arrow: Stahnete TFC http://oldtimer.geekstogo.com/TFC.exe , ulozte a spustte
Kliknete na START a pote OK - Po uklidu dojde k restartu pc.
Po pouziti muzete programek smazat

:arrow: Stahnete Ccleaner http://www.stahuj.centrum.cz/utility_a_ ... /ccleaner/ a spustte.
Pri instalaci pozor na toolbar (ci jine doplnky), jestli vam nabidne jeho instalaci, tak zruste zatrzitko.
Po spusteni se ocitnete ve funkci Cistic. Vlevo je spousta zatrzitek. Pozor dejte hlavne na kos, pokud nechate zatrzene, vzdy ho vysype.
Dale, podle toho jak je nastaven, smaze vsechna hesla ulozena na netu!!! Takze jestli mate nastavene, at si pocitac hesla pamatuje (coz neni pro bezpecnost dobre), budete je muset pak napsat znova rucne (napr mail, facebook, ruzna fora atd.)
Kliknete na Analyzovat a az dokonci analyzu, kliknete na Spustit Cleaner.
Potom kliknete vlevo na funkci Registry
Kliknete na Hledej problemy, kdyz najde, kliknete na Opravit problemy. Nabidne Vam zalohu, tu udelejte a ulozte ji tak, at ji v pripade potreby najdete.
Funkce Nastroje umoznuje odinstalovani programu. Je dukladnejsi nez samotny windows!

:arrow: Defragmentujte disk(y)
Stahnete program Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
Pri instalaci opet pozor na toolbar
Po nainstalovani program spustte a kliknete na Analyzovat, po analyze kliknete na Defragmentovat a programek odvede svou praci.




:arrow: Pak napiste, jak je na tom pc
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#38 Příspěvek od ladanova »

combo fix je pryc, mám udělat i to co píše pan vyosek?

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#39 Příspěvek od Márty84 »

Jasne, jinak bych to tam nedaval :)
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#40 Příspěvek od ladanova »

spustil jsem t cleaner a ptá se mě jestli mám smazat slozku c/windows. erdnt tato složka je součástí programu ERUNT mám nemám?

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#41 Příspěvek od Márty84 »

Pouzivate program ERUNT? Pokud pouzivate, nemazte ji. Pokud nepouzivate, pryc s ni.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#42 Příspěvek od ladanova »

uf tak sem to vsechno udelal, co pocitac no ja nevim, funguje, zadná zvláštní zpráva se mi neobjevila a normálně funguje

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#43 Příspěvek od Márty84 »

ladanova píše:uf tak sem to vsechno udelal, co pocitac no ja nevim, funguje, zadná zvláštní zpráva se mi neobjevila a normálně funguje
Jak nevite? A ja to mam vedet? :D Na zacatku jste psal toto - "zpomaleny pocitac, zpomaleny internet a mám pochybnosti, jestli mi správně funguje ochrana počítače před veškerou havětí"
Zmenilo se neco?

A jaka zvlastni zprava se mela objevit? :shock:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

ladanova
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 26 led 2013 10:29

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#44 Příspěvek od ladanova »

aha já myslel, že se má objevit ještě nějaký log. takže už je hotovo, no to je paráda,no je pravda, že je rychlejší. Věnoval jste mi opravdu hodně času, chtěl bych moct poděkovat. nevím, jestli už nejsem troufalý, nebo jestli to je ve vaší kompetenci, ale chtěl jsem se zeptát, jestli by ste mi ještě neporadil nějakej prověřenej antivir(hodil odkaz, no prostě abych měl ten počítač kompletně ochráněný ( předpokládám, že jsme počítač celou dobu čistili a opravovali) a byla by skoda ho hned zanést.. Jsem klasický uživatel pc, hlavně internetu, ctu clanky a občas zaplatím nějakou složenku myslím, že nepotřebuju nějakou extra profesionální ochranu) Ted mám microsoft essential, ale bohužel nevím jestli jsem ho správně nainstaloval a jestli správně funguje, protože mě to něco psalo, že není komplexní ochrana, ale já zadal at už se mi ta zpráva nezobrazuje a já už nevím co to bylo. a jeste mám spybot search destroy, nebo jestli by nestačilo si ten microsoft essential nainstalovat znova.

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: prosim o kontrolu logu, zpomaleny pocitac dekuji pekne

#45 Příspěvek od Márty84 »

Proc troufaly? :) Jen se klidne ptejte.

Momentalne je pc ciste. Rychleji to bohuzel nepobezi kvuli tomu disku. Mozna by pomohl format, pokud ne, tak vymena.

Pokud myslite antivir zdarma, tak tady nejvic doporucujeme Avast, Aviru, ci prave MSE. Beznemu uzivateli staci. K tomu by se hodil i firewall, protoze ten v XP je jen parodie. Ale zase pokud byste s nim neumel zachazet, mohlo by to byt i na skodu.
Pokud byste chtel komplexni ochranu, o kterou byste se nemusel nejak starat, pak jedine placeny balik. Dlouhodobe patri mezi spicku Norton Internet Security a Kaspersky Internet Security.

Co se tyka spybota, toho rovnou odinstalujte. Je spis jen na ozdobu, nez ze by chranil.

No a co se tyka MSE, podle logu bezi. Jeho preinstalaci ale nic nezkazite, takze pokud si nejste jisty, preinstalujte ho.


A nemate zac, rado se stalo :wink:


Mate tedy jeste nejaky dotaz, nebo muzeme tema uzavrit?
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno