
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Auto ITerror + svchost
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Auto ITerror + svchost
Zdravím, poradí mi někdo s tímto prosím.
Po startu W7 vždy naskočí tento error. viz screen.
Vytížení procesoru skočí někam mezi 30 - 40 % a mám pocit že ventilátory na cpu a grafice někam odletí.
Přišel jsem na to, že stačí v task manageru zabít proces ´´ svchost.exe ´´ a pc se hodí do normálu. Nicméně se to objeví po restartu znovu. Snažím se dodržovat bezpečnost a nevím o tom, že bych v poslední době instaloval cokoliv z neověřeného zdroje, případně lezl na nějaké zasviněné stránky.
omlouvám se jestli je to ve špatné sekci. Není to přímo log.
Předem díky za nápady.
Po startu W7 vždy naskočí tento error. viz screen.
Vytížení procesoru skočí někam mezi 30 - 40 % a mám pocit že ventilátory na cpu a grafice někam odletí.
Přišel jsem na to, že stačí v task manageru zabít proces ´´ svchost.exe ´´ a pc se hodí do normálu. Nicméně se to objeví po restartu znovu. Snažím se dodržovat bezpečnost a nevím o tom, že bych v poslední době instaloval cokoliv z neověřeného zdroje, případně lezl na nějaké zasviněné stránky.
omlouvám se jestli je to ve špatné sekci. Není to přímo log.
Předem díky za nápady.
- Přílohy
-
- err.JPG (29 KiB) Zobrazeno 1721 x
Re: Auto ITerror + svchost
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Auto ITerror + svchost
Díky, pridavam dva logy pro srovnani.
1. log je kdyz bezi svchost a pc je vytizene
2. jsem udelal potom co sestrelim svchost pres TM.
LOG 1
( LOG smazan, aby nebyl dale pristupny verejnosti )
1. log je kdyz bezi svchost a pc je vytizene
2. jsem udelal potom co sestrelim svchost pres TM.
LOG 1
( LOG smazan, aby nebyl dale pristupny verejnosti )
Naposledy upravil(a) zupik dne 17 úno 2014 19:20, celkem upraveno 1 x.
Re: Auto ITerror + svchost

Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Auto ITerror + svchost
Přikládám log 
Jestli dobře koukám, naspal se mi tam nějaký bitcoin miner. Na tomto PC jsem, ale s bitcoiny nikdy nic nedělal. nemám na něm ani peněženku ani je už " netěžím ".
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org
Verze: v2014.02.16.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
xxxx :: xxxxx [administrátor]
Ochrana: Zakázána
16.2.2014 14:02:26
MBAM-log-2014-02-16 (15-22-43).txt
Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | PUP | PUM | P2P
Nastavení kontroly zakázáno: Heuristická analýza Shuriken
Kontrolované objekty: 407101
Uplynulý čas: 46 minut, 17 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 5
C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\amtlib.dll (PUP.RiskwareTool.CK) -> Nebyla provedena žádná instrukce.
C:\Users\xxxx\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\jusched.exe (PUP.BitCoinMiner) -> Nebyla provedena žádná instrukce.
C:\Users\xxxx\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\libcurl-4.dll (Trojan.Miner) -> Nebyla provedena žádná instrukce.
C:\Users\xxxx\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\svchost.exe (Trojan.BitCoinMiner) -> Nebyla provedena žádná instrukce.
C:\Windows\Setup\SCRIPTS\Windows7Loader.exe (Trojan.Agent.W) -> Nebyla provedena žádná instrukce.
(konec)

Jestli dobře koukám, naspal se mi tam nějaký bitcoin miner. Na tomto PC jsem, ale s bitcoiny nikdy nic nedělal. nemám na něm ani peněženku ani je už " netěžím ".
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org
Verze: v2014.02.16.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
xxxx :: xxxxx [administrátor]
Ochrana: Zakázána
16.2.2014 14:02:26
MBAM-log-2014-02-16 (15-22-43).txt
Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | PUP | PUM | P2P
Nastavení kontroly zakázáno: Heuristická analýza Shuriken
Kontrolované objekty: 407101
Uplynulý čas: 46 minut, 17 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 5
C:\Program Files (x86)\Adobe\Adobe Dreamweaver CS6\amtlib.dll (PUP.RiskwareTool.CK) -> Nebyla provedena žádná instrukce.
C:\Users\xxxx\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\jusched.exe (PUP.BitCoinMiner) -> Nebyla provedena žádná instrukce.
C:\Users\xxxx\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\libcurl-4.dll (Trojan.Miner) -> Nebyla provedena žádná instrukce.
C:\Users\xxxx\AppData\Roaming\Microsoft\SystemCertificates\My\Updater\svchost.exe (Trojan.BitCoinMiner) -> Nebyla provedena žádná instrukce.
C:\Windows\Setup\SCRIPTS\Windows7Loader.exe (Trojan.Agent.W) -> Nebyla provedena žádná instrukce.
(konec)
Naposledy upravil(a) vyosek dne 16 úno 2014 15:30, celkem upraveno 1 x.
Důvod: Post locked
Důvod: Post locked
Re: Auto ITerror + svchost


Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Auto ITerror + svchost
System je legalni. Koupil jsem ho pres nejake zamestnanecke bonusy. Bylo to v cene stejne jako profiky 
btw: melo by to nejaky vliv ? tim, ze ma nekdo nelegalne windows neznamena ze jsou nachylnejsi nez legal verze myslim ? Ale mozna se mylim

btw: melo by to nejaky vliv ? tim, ze ma nekdo nelegalne windows neznamena ze jsou nachylnejsi nez legal verze myslim ? Ale mozna se mylim
Re: Auto ITerror + svchost
Vazne? No bohuzel vas nepotesim. Podle logu je system rozhodne nelegalni. Jestli je nachylnejsi na havet nevim, ale rozhodne je to proti pravidlum fora.
Pravidla fora hovori jasne http://forum.viry.cz/viewtopic.php?f=12&t=115512
Pravidla fora hovori jasne http://forum.viry.cz/viewtopic.php?f=12&t=115512
Pomáhat NELZE:
2) Pokud stroj uživatele prokazatelně obsahuje nelegální hostitelský čí ochranný software
(operační systém, antivir, firewall, atd.), je nutné navést uživatele k nápravě, např. skrze neplacený software,
a začít řešit, až v době kdy je PC "v pořádku". V případě že uživatel nechce na pravidla přistoupit,
je nutné jej vyzvat ať fórum opustí, a vrátí se až je splní.

Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Auto ITerror + svchost
Kdysi jsem mel na pc nejake jine windows, ale po nakupu klice by to jiz melo byt ok.
Instaloval mi to kamarad a podle meho by melo byt vse ok. Kde muzu overit, ze mam system opravdu legani prosim ? Nic mi to tu nehlasi.
Instaloval mi to kamarad a podle meho by melo byt vse ok. Kde muzu overit, ze mam system opravdu legani prosim ? Nic mi to tu nehlasi.
Re: Auto ITerror + svchost
Ten crack tam jen tak nelezi, je aktivne vyuzivany. Cili jedina moznost je preinstalovat windows a nasledne uz crack nepouzit.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Auto ITerror + svchost
Ale i kdyz jsem to neistaloval primo ja, tak vim, ze si windows pri instalaci rekl o serial number a po zadani se aktivuji. Zadny crack jsem nepouzival, tedy ne na windows
Ani nevim ze jdou windows cracknout.
Existuje nejaky chceker treba na MS strankach ? protoze ja ziju opravdu v tom, ze mam system plne legalni.
diky

Existuje nejaky chceker treba na MS strankach ? protoze ja ziju opravdu v tom, ze mam system plne legalni.
diky
Re: Auto ITerror + svchost
Tak ted jsem si to overoval primo na MS strankach a rika, ze je vsechno v pohode, tak tedy nevim, kde by mel byt problem 
http://www.microsoft.com/genuine/valida ... artnerID=4

http://www.microsoft.com/genuine/valida ... artnerID=4
Re: Auto ITerror + svchost
Od toho je tam prece ten crack, aby to obelhal 

Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Re: Auto ITerror + svchost
A můžu požádat ještě o radu jak se to dá udělat bez kompletní reintalace mého PC ? Znamená to pro mě zase volat kamaráda a čekat na něj.
Stáhl jsem si nějaký soubor na MS stránce a chtěl přejít k volbě legalizace software, ale stejně mi to říká, že je vše s legálností v pořádku a nenechá mě to nikam vyplnit kód. Mám nějaký certifikát s klíčem, tak by mělo stačit ho tam přeci zadat pokud se to nestalo při instalaci. Na anglickém MS fóru jsem se dočetl, že když je systém nelegální, tak vyskakuje nějaká hláška, ale to se mi neděje, ale uplně tomu nerozumím. Česky jsem nic nenašel. Nechápu moc jak se to dá nainstalovat bez toho, ten klíč to chce přeci při instalaci v biosu a tam se přeci nedá instalovat nějaký crack.
Stáhl jsem si nějaký soubor na MS stránce a chtěl přejít k volbě legalizace software, ale stejně mi to říká, že je vše s legálností v pořádku a nenechá mě to nikam vyplnit kód. Mám nějaký certifikát s klíčem, tak by mělo stačit ho tam přeci zadat pokud se to nestalo při instalaci. Na anglickém MS fóru jsem se dočetl, že když je systém nelegální, tak vyskakuje nějaká hláška, ale to se mi neděje, ale uplně tomu nerozumím. Česky jsem nic nenašel. Nechápu moc jak se to dá nainstalovat bez toho, ten klíč to chce přeci při instalaci v biosu a tam se přeci nedá instalovat nějaký crack.
Re: Auto ITerror + svchost
Jiny zpusob nevim.
Ten crack prave nasel licencni klic, ktery je platny, cili pro MS je system v poradku. No ale jelikoz ja tam ten crack jasne vidim, vim, ze to v poradku neni a nemuzu tedy kontrolu dokoncit, protoze mi to zakazuji pravidla fora.
Ten crack prave nasel licencni klic, ktery je platny, cili pro MS je system v poradku. No ale jelikoz ja tam ten crack jasne vidim, vim, ze to v poradku neni a nemuzu tedy kontrolu dokoncit, protoze mi to zakazuji pravidla fora.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).
Možnost podpořit naše fórum https://platba.viry.cz/payment/
Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).