Totálně pomalý pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
malejmirda
Návštěvník
Návštěvník
Příspěvky: 72
Registrován: 26 Srp 2009 20:32

Re: Totálně pomalý pc

#16 Příspěvek od malejmirda »

mám další problém. to co jsi mi napsal jsem ještě nestihl udělat. ale mezitím mi naběhla aktualizace Windows vista service pack 1 tak jsem ji nechal stáhnout a nainstalovat pak restart a po restartu se objevila černá obrazovka a začalo odpočítávání čísla před lomítkem pak se to kouslo na 38156 a nic se neděje a je tam řádek :
!!0xc01a001d!! 38156/85068 (\Registry\Machine\COMPONENTS\winners\x86...)

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 Črv 2008 17:54
Místo/Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Totálně pomalý pc

#17 Příspěvek od pitimir »

Mas dve moznosti - bud zvolit poslednu znamu funkcnu konfiguraciu a modlit sa, aby to bolo OK, alebo spravit opravnu instalaciu.
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

malejmirda
Návštěvník
Návštěvník
Příspěvky: 72
Registrován: 26 Srp 2009 20:32

Re: Totálně pomalý pc

#18 Příspěvek od malejmirda »

Musel jsem zvolit variantu č.2 :roll: a nechal jsem u kamaráda nahrát nový operační systém, neboť švagr nemá ofico Wisty a tak mu tam raději nahraje XP. Děkuji moc za rady. :worship:

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 Črv 2008 17:54
Místo/Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Totálně pomalý pc

#19 Příspěvek od pitimir »

Skoda ze to takto skoncilo...kazdopadne niet zaco :)
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

malejmirda
Návštěvník
Návštěvník
Příspěvky: 72
Registrován: 26 Srp 2009 20:32

Re: Totálně pomalý pc

#20 Příspěvek od malejmirda »

Dobrý den švagr má další problémy s pomalým pc a tak jsem mu udělal scan MBamem a chci se zeptat zda můžu vše smazat? A ještě posílám log z Aviry.

Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Verze databáze: 4535

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

3.9.2010 21:13:02
mbam-log-2010-09-03 (21-13-02).txt

Typ skenu: Rychlý sken
Skenované objekty: 131304
Uplynulý čas: 1 hodina(y), 13 minuta(y), 16 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 6

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\WINDOWS\system32\drivers\mydxexm.sys (Rootkit.Bubnix) -> No action taken.
C:\Documents and Settings\Ondra\wuaucldt.exe (Trojan.Agent.Gen) -> No action taken.
C:\Documents and Settings\Ondra\Data aplikací\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Ondra\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\config\systemprofile\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.




Avira AntiVir Personal
Report file date: 3. září 2010 15:47

Scanning for 2773556 virus strains and unwanted programs.

The program is running as an unrestricted full version.
Online services are available:

Licensee : Avira AntiVir Personal - FREE Antivirus
Serial number : 0000149996-ADJIE-0000001
Platform : Windows XP
Windows version : (Service Pack 3) [5.1.2600]
Boot mode : Normally booted
Username : SYSTEM
Computer name : EMACHINESE510

Version information:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.4.2010 15:07:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 1.4.2010 11:37:38
AVSCAN.DLL : 10.0.3.0 46440 Bytes 1.4.2010 11:57:04
LUKE.DLL : 10.0.2.3 104296 Bytes 7.3.2010 17:33:04
LUKERES.DLL : 10.0.0.1 12648 Bytes 10.2.2010 22:40:49
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6.11.2009 12:24:49
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 12:24:53
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.1.2010 12:25:07
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.1.2010 12:25:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 5.3.2010 12:25:12
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.4.2010 10:06:27
VBASE006.VDF : 7.10.7.218 2294784 Bytes 2.6.2010 10:06:31
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.7.2010 09:50:28
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.7.2010 09:50:28
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.7.2010 09:50:28
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.7.2010 09:50:28
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.7.2010 09:50:28
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.7.2010 09:50:28
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.7.2010 11:01:06
VBASE014.VDF : 7.10.9.255 997888 Bytes 29.7.2010 08:24:22
VBASE015.VDF : 7.10.10.28 139264 Bytes 2.8.2010 08:52:35
VBASE016.VDF : 7.10.10.52 127488 Bytes 3.8.2010 08:52:36
VBASE017.VDF : 7.10.10.84 137728 Bytes 6.8.2010 06:40:39
VBASE018.VDF : 7.10.10.107 176640 Bytes 9.8.2010 11:46:24
VBASE019.VDF : 7.10.10.130 132608 Bytes 10.8.2010 11:46:24
VBASE020.VDF : 7.10.10.158 131072 Bytes 12.8.2010 08:25:43
VBASE021.VDF : 7.10.10.190 136704 Bytes 16.8.2010 08:25:43
VBASE022.VDF : 7.10.10.217 118272 Bytes 19.8.2010 07:02:58
VBASE023.VDF : 7.10.10.246 130048 Bytes 23.8.2010 12:27:53
VBASE024.VDF : 7.10.11.11 144896 Bytes 25.8.2010 07:40:34
VBASE025.VDF : 7.10.11.33 135168 Bytes 27.8.2010 08:53:05
VBASE026.VDF : 7.10.11.52 148992 Bytes 31.8.2010 08:24:42
VBASE027.VDF : 7.10.11.75 124928 Bytes 3.9.2010 08:24:42
VBASE028.VDF : 7.10.11.76 2048 Bytes 3.9.2010 08:24:42
VBASE029.VDF : 7.10.11.77 2048 Bytes 3.9.2010 08:24:42
VBASE030.VDF : 7.10.11.78 2048 Bytes 3.9.2010 08:24:42
VBASE031.VDF : 7.10.11.79 2048 Bytes 3.9.2010 08:24:43
Engineversion : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.7.2010 08:24:31
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 28.8.2010 08:53:10
AESCN.DLL : 8.1.6.1 127347 Bytes 15.6.2010 10:06:42
AESBX.DLL : 8.1.3.1 254324 Bytes 15.6.2010 10:06:43
AERDL.DLL : 8.1.8.2 614772 Bytes 22.7.2010 14:55:22
AEPACK.DLL : 8.2.3.5 471412 Bytes 8.8.2010 06:40:44
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.7.2010 14:55:20
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 28.8.2010 08:53:09
AEHELP.DLL : 8.1.13.3 242038 Bytes 28.8.2010 08:53:07
AEGEN.DLL : 8.1.3.20 397684 Bytes 28.8.2010 08:53:06
AEEMU.DLL : 8.1.2.0 393588 Bytes 15.6.2010 10:06:37
AECORE.DLL : 8.1.16.2 192887 Bytes 22.7.2010 14:55:12
AEBB.DLL : 8.1.1.0 53618 Bytes 15.6.2010 10:06:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.1.2010 11:03:38
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.1.2010 11:03:35
AVREP.DLL : 10.0.0.8 62209 Bytes 18.2.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 1.4.2010 11:35:46
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 1.4.2010 11:39:51
AVARKT.DLL : 10.0.0.14 227176 Bytes 1.4.2010 11:22:13
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.1.2010 08:53:30
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.1.2010 11:57:58
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.3.2010 14:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 19.2.2010 13:41:00
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.1.2010 12:10:20
RCTEXT.DLL : 10.0.53.0 97128 Bytes 9.4.2010 13:14:29

Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Logging.............................: low
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:,
Process scan........................: on
Extended process scan...............: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Macro heuristic.....................: on
File heuristic......................: medium

Start of the scan: 3. září 2010 15:47

Starting search for hidden objects.
An ARK library instance is already running.

The scan of running processes will be started
Scan process 'dllhost.exe' - '49' Module(s) have been scanned
Scan process 'dllhost.exe' - '42' Module(s) have been scanned
Scan process 'avscan.exe' - '60' Module(s) have been scanned
Scan process 'vssvc.exe' - '36' Module(s) have been scanned
Scan process 'avscan.exe' - '61' Module(s) have been scanned
Scan process 'firefox.exe' - '93' Module(s) have been scanned
Scan process 'mbam.exe' - '53' Module(s) have been scanned
Scan process 'explorer.exe' - '113' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '45' Module(s) have been scanned
Scan process 'alg.exe' - '33' Module(s) have been scanned
Scan process 'NMIndexingService.exe' - '37' Module(s) have been scanned
Scan process 'avshadow.exe' - '26' Module(s) have been scanned
Scan process 'IoctlSvc.exe' - '15' Module(s) have been scanned
Scan process 'NBService.exe' - '38' Module(s) have been scanned
Scan process 'mdm.exe' - '21' Module(s) have been scanned
Scan process 'jqs.exe' - '89' Module(s) have been scanned
Scan process 'avguard.exe' - '53' Module(s) have been scanned
Scan process 'NMIndexStoreSvr.exe' - '49' Module(s) have been scanned
Scan process 'svchost.exe' - '27' Module(s) have been scanned
Scan process 'ctfmon.exe' - '25' Module(s) have been scanned
Scan process 'avgnt.exe' - '51' Module(s) have been scanned
Scan process 'jusched.exe' - '21' Module(s) have been scanned
Scan process 'igfxsrvc.exe' - '23' Module(s) have been scanned
Scan process 'GrooveMonitor.exe' - '44' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '37' Module(s) have been scanned
Scan process 'igfxpers.exe' - '23' Module(s) have been scanned
Scan process 'hkcmd.exe' - '26' Module(s) have been scanned
Scan process 'igfxtray.exe' - '28' Module(s) have been scanned
Scan process 'sched.exe' - '45' Module(s) have been scanned
Scan process 'spoolsv.exe' - '57' Module(s) have been scanned
Scan process 'svchost.exe' - '30' Module(s) have been scanned
Scan process 'svchost.exe' - '19' Module(s) have been scanned
Scan process 'svchost.exe' - '162' Module(s) have been scanned
Scan process 'svchost.exe' - '29' Module(s) have been scanned
Scan process 'svchost.exe' - '54' Module(s) have been scanned
Scan process 'lsass.exe' - '58' Module(s) have been scanned
Scan process 'services.exe' - '55' Module(s) have been scanned
Scan process 'winlogon.exe' - '74' Module(s) have been scanned
Scan process 'csrss.exe' - '12' Module(s) have been scanned
Scan process 'smss.exe' - '2' Module(s) have been scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bredolab.hlc back-door program

The registry was scanned ( '455' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\Documents and Settings\Ondra\wuaucldt.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bredolab.hlc back-door program
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067523.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067532.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP186\A0067683.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\WINDOWS\system32\drivers\mydxexm.sys
[DETECTION] Contains recognition pattern of the RKIT/Agent.biiu root kit

Beginning disinfection:
C:\WINDOWS\system32\drivers\mydxexm.sys
[DETECTION] Contains recognition pattern of the RKIT/Agent.biiu root kit
[WARNING] The file was ignored!
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP186\A0067683.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067532.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067523.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\Documents and Settings\Ondra\wuaucldt.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bredolab.hlc back-door program
[WARNING] The file was ignored!


End of the scan: 3. září 2010 21:13
Used time: 1:38:40 Hour(s)

The scan has been done completely.

5290 Scanned directories
243513 Files were scanned
7 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
0 Files cannot be scanned
243506 Files not concerned
2188 Archives were scanned
6 Warnings
0 Notes

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Totálně pomalý pc

#21 Příspěvek od motji »

Dobrý večer :)
Švagr to má parádně zavirované :turned: .
Co našel mbam, smažte.

poprosím o log ze Rsitu, viz můj podpis :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět