Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#16 Příspěvek od bohejsi »

pc so chová stále stejě,pustím pc a procesory běží na 8 -12% pustím hru ta mi 3 min běží suprově a potom se začne trhat,vypnu hru a pak mám po dobu 20 min procesory na 80-100%
RootRepeal mi píše,rootrepeal does not support 64-bit Oss!

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosím o kontrolu logu

#17 Příspěvek od earl »

Ok,podivejte se do Spravce uloh,ktery proces(y) vytezuji takto neumerne CPU.

:arrow: Stahnete MBR

ulozte ho na plochu-spustte "Run as Administrator"- vytvori se log mbr.log, vlozte ho cely sem.

:arrow: Pouzijte MBAM

instalace,uplny sken,vlozit sem log-NIC NEMAZAT!
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#18 Příspěvek od bohejsi »

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#19 Příspěvek od bohejsi »

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4112

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

18.5.2010 17:50:35
mbam-log-2010-05-18 (17-50-35).txt

Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 488362
Uplynulý èas: 1 hodina(y), 22 minuta(y), 46 sekunda(y)

Infikované procesy v pamìti: 0
Infikované moduly v pamìti: 0
Infikované klíèe registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 2
Infikované složky: 0
Infikované soubory: 2

Infikované procesy v pamìti:
(Žádné škodlivé položky nebyly zjištìny)

Infikované moduly v pamìti:
(Žádné škodlivé položky nebyly zjištìny)

Infikované klíèe registru:
(Žádné škodlivé položky nebyly zjištìny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištìny)

Infikované datové položky registru:
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> No action taken.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> No action taken.

Infikované složky:
(Žádné škodlivé položky nebyly zjištìny)

Infikované soubory:
C:\Program Files (x86)\Mozilla Firefox\Install.exe (Trojan.Dropper) -> No action taken.
C:\Program Files (x86)\Your Product\license.exe (Trojan.MultiDropper) -> No action taken.

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosím o kontrolu logu

#20 Příspěvek od earl »

:arrow: Dejte smazat,co MBAM nasel.

:arrow: Ktery ten proces vytezuje procesor?

:arrow: Spoustel jste MBR pres prave mysidlo jako "Run as Administrator"?

:arrow: Pro zrychleni startu Windows stahnete a spustte program StartUpLite

Program vypise seznam zbytecnych programu spoustejicich se pri startu Windows .

K vypnuti spousteni techto programu zaskrtnete u prislusnych radku Disable a kliknete na Continue.

:arrow: Vycistete pc Ccleanerem.

Vzdy nejprve Analyzovat a pak Spustit Cleaner.2x po sobe.

Windows-odskrtnout historii a historii automatickeho vyplnovani formularu - prisel byste o historii navstivenych stranek a o ulozena hesla ve formularich

(je to sice z pohledu zabezpeceni spatne,ale aspon pak uzivatel nenadava,kam ze mu to zmizelo :D )

Aplikace-u prohlizecu internetu odskrtnout Historii internetu.

Registry-nechat vse zaskrtle,Hledej problemy,Opravit vybrane problemy

(nechat ho udelat zalohu-ta je ulozena v Dokumentech-DULEZITE).

Taktez 2x-3x po sobe.
------------------------------------------------------------------------------------------------------------------

:arrow: Provedte nekolikrat po sobe defragmentaci systemoveho disku C:

:arrow: Jdete do Spravce uloh (LCtrl+LAlt+Del) a napiste sem pocet procesu.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#21 Příspěvek od bohejsi »

ano MBR jsem spouštěl jako administrator
procesů mám 47
ten Startup lite mi nedovlí dát conitinue je šedý a píše to NO unnecessary atartups found!
ccleanerem mažu dost často akorát moc často nezálohuju

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#22 Příspěvek od bohejsi »

54 procesů při hraní hry a po vypnutí stále 54 procesory na 100% a ve správci úloh žádnej proces,co by zatěžoval tak hodně pc
System kolem 20,sidebar kolem 15,DWN 6,firefox 15,nečiné kolem 65 a procesory na 70 až 100%

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosím o kontrolu logu

#23 Příspěvek od earl »

bohejsi píše:procesory na 100% a ve správci úloh žádnej proces,co by zatěžoval tak hodně pc
procesory na 70 až 100%

V souctu to musi dat alespon zhruba tu cifru.Takze mohou byt treba dva az tri.

:arrow: Pouzijte Process Explorer na presne zjisteni poctu procesu a toho procesu,ktery neumerne vytezuje CPU.

:arrow: Stahnete Rootkit Revealer

Rozbalte ZIP archiv a spustte aplikaci.

Kliknete na tlacitko Scan a po dokonceni scanu kliknete na File - Save a ulozeny log vlozte sem.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#24 Příspěvek od bohejsi »

tak jsem zkoušel PROCEXP a nejvíce mi bere pc SYSTEM IDLE PROCES INTERRUPTS -38,DCCs- 40 a System- 10 a ještě nejaká drobot
ten program Rootkit Revealer mi nejde,program to spuštění se nic nestane,vůbec se nic nezobrazí.Zkoušel jsem změnit kompatibilitu a spustit jako správce a stejně mi to nepomohlo
Kdyby jste měl něakej nápad,tak za něj předem moc děkuju

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#25 Příspěvek od bohejsi »

Process PID CPU Private Bytes Working Set Description Company Name
atieclxx.exe 1280 2 052 K 5 656 K AMD External Events Client Module AMD
atiesrxx.exe 860 1 452 K 3 980 K AMD External Events Service Module AMD
avgnt.exe 2992 6 356 K 2 880 K Antivirus System Tray Tool Avira GmbH
avguard.exe 1716 86 840 K 11 400 K Antivirus On-Access Service Avira GmbH
avshadow.exe 1856 1 592 K 3 820 K AntiVir shadow copy service Avira GmbH
btwdins.exe 1748 1 660 K 4 520 K Bluetooth Support Server Broadcom Corporation.
conhost.exe 1080 880 K 2 392 K Console Window Host Microsoft Corporation
csrss.exe 396 1 976 K 3 976 K Client Server Runtime Process Microsoft Corporation
csrss.exe 472 3 424 K 6 708 K Client Server Runtime Process Microsoft Corporation
DPCs n/a 42.84 0 K 0 K Deferred Procedure Calls
DTLite.exe 288 3 496 K 11 228 K DAEMON Tools Lite DT Soft Ltd
dwm.exe 3052 3.69 32 652 K 35 120 K Správce oken plochy Microsoft Corporation
explorer.exe 1268 1.48 46 380 K 63 256 K Pruzkumník Windows Microsoft Corporation
firefox.exe 3580 202 332 K 221 304 K Firefox Mozilla Corporation
hamachi-2.exe 1800 3 988 K 9 168 K Hamachi2 Client Tunneling Engine LogMeIn Inc.
ICQ Service.exe 1832 3 020 K 6 656 K ICQIEUpdater Module
Interrupts n/a 9.60 0 K 0 K Hardware Interrupts
Live.exe 1464 5 148 K 12 404 K
lsass.exe 528 4 264 K 11 120 K Local Security Authority Process Microsoft Corporation
lsm.exe 536 2 352 K 3 948 K Local Session Manager Service Microsoft Corporation
nvvsvc.exe 768 1 352 K 3 744 K NVIDIA Driver Helper Service, Version 191.07 NVIDIA Corporation
PnkBstrA.exe 1924 1 160 K 4 008 K
procexp.exe 2908 2 280 K 5 736 K
procexp64.exe 2544 0.74 19 664 K 35 436 K Sysinternals Process Explorer Sysinternals - www.sysinternals.com
RAVCpl64.exe 1568 8 244 K 10 224 K Správce zvuku Realtek HD Realtek Semiconductor
RocketDock.exe 1764 4 164 K 10 644 K
SearchIndexer.exe 2864 22 748 K 15 812 K Microsoft Windows Search Indexer Microsoft Corporation
services.exe 512 0.74 6 276 K 9 500 K Services and Controller app Microsoft Corporation
sched.exe 1444 3 464 K 2 088 K Antivirus Scheduler Avira GmbH
sidebar.exe 216 2.95 50 504 K 40 368 K Windows Desktop Gadgets Microsoft Corporation
smss.exe 280 424 K 1 032 K Windows Session Manager Microsoft Corporation
sp_rsser.exe 1948 2 656 K 4 432 K Spyware Terminator Realtime Shield Service Crawler.com
spoolsv.exe 1340 6 248 K 10 756 K Spooler SubSystem App Microsoft Corporation
svchost.exe 684 4 188 K 8 844 K Host Process for Windows Services Microsoft Corporation
svchost.exe 808 3 712 K 7 240 K Host Process for Windows Services Microsoft Corporation
svchost.exe 940 19 892 K 21 920 K Host Process for Windows Services Microsoft Corporation
svchost.exe 984 95 660 K 103 772 K Host Process for Windows Services Microsoft Corporation
svchost.exe 1020 19 400 K 33 600 K Host Process for Windows Services Microsoft Corporation
svchost.exe 1052 10 244 K 15 736 K Host Process for Windows Services Microsoft Corporation
svchost.exe 1148 12 912 K 16 284 K Host Process for Windows Services Microsoft Corporation
svchost.exe 1480 12 612 K 15 820 K Host Process for Windows Services Microsoft Corporation
svchost.exe 1988 1 856 K 5 248 K Host Process for Windows Services Microsoft Corporation
svchost.exe 2144 5 488 K 8 980 K Host Process for Windows Services Microsoft Corporation
svchost.exe 3240 12 412 K 15 668 K Host Process for Windows Services Microsoft Corporation
svchost.exe 2832 2 072 K 4 124 K Host Process for Windows Services Microsoft Corporation
System 4 2.22 140 K 14 292 K
System Idle Process 0 36.19 0 K 24 K
taskhost.exe 2856 8 240 K 9 656 K Host Process for Windows Tasks Microsoft Corporation
wininit.exe 456 1 480 K 4 220 K Windows Start-Up Application Microsoft Corporation
winlogon.exe 628 3 616 K 7 556 K Windows Logon Application Microsoft Corporation
WUDFHost.exe 2388 2 144 K 5 916 K Windows Driver Foundation - User-mode Driver Framework Host Process Microsoft Corporation

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosím o kontrolu logu

#26 Příspěvek od earl »

Napiste sem hardwarovou konfiguraci pc.

Procesor,pamet,disky,graficka karta...
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#27 Příspěvek od bohejsi »

GIGABYTE HD4870 1GB (256) aktiv 1xDVI HDMI DDR5
CPU INTEL Core 2 Duo E8400 BOX (3GHz)
HDD 500GB WD5000AADS GP 32MB SATAII/300 7200rp 3RZ
4GB DDR2-1066 CL5 Patriot Enhance latency kit 2x2G
GIGABYTE EP35-DS4 (rev. 2.1)
zdroj TRUST PW-5550 520W PSU LNBFP,24pin,26dB,12cm
DVčera jsem projel pc REgistrboostrem a něco opravil a dnes mi jde pc lépe,nemám dnes čas odskoušet,kdyžtak zítra napíši jak to šlape

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosím o kontrolu logu

#28 Příspěvek od earl »

:arrow: Stahnete a pouzijte utilitu Autoruns v mem podpisu.

Po prvnim spusteni po dokonceni nabehu zaklepnete fajfku na zalozce Options u polozky Hide Microsoft Entries

a zavrete a spustte znovu.

Pote zkontrolujte vsechny polozky,spoustejici se po startu a pomalu zacnete s

omezovanim jejich poctu.

Tim docilite minimalniho poctu polozek spoustenych po startu Windows.

:arrow: Pouzijte T-Cleaner na vycisteni pc po utilitach pouzitych pri odvirovani.

Postupujte dle instrukci na obrazovce.Pri detekci antivirem se jedna o falesny poplach. :!:
-----------------------------------------------------------------------------------------------------------------

:arrow: Vycistete pc Ccleanerem.

Vzdy nejprve Analyzovat a pak Spustit Cleaner.2x po sobe.

Windows-odskrtnout historii a historii automatickeho vyplnovani formularu - prisel byste o historii navstivenych stranek a o ulozena hesla ve formularich

(je to sice z pohledu zabezpeceni spatne,ale aspon pak uzivatel nenadava,kam ze mu to zmizelo :D )

Aplikace-u prohlizecu internetu odskrtnout Historii internetu.

Registry-nechat vse zaskrtle,Hledej problemy,Opravit vybrane problemy

(nechat ho udelat zalohu-ta je ulozena v Dokumentech-DULEZITE).

Taktez 2x-3x po sobe.

:arrow: Pak popiste stav pc.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

bohejsi
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 16 kvě 2010 11:56

Re: Prosím o kontrolu logu

#29 Příspěvek od bohejsi »

Pc stále vytížené na 70-100%
V pproces explorel mi nejvíce bere DCCs tak 40, interrups tak 20,system idle proces 30

Uživatelský avatar
earl
VIP
VIP
Příspěvky: 1279
Registrován: 14 pro 2005 20:59
Bydliště: Brno

Re: Prosím o kontrolu logu

#30 Příspěvek od earl »

Napiste mi sem presne nazvy tech procesu,napr. DCCs.exe apod.,at to mohu analyzovat.
Autoruns + HitmanPro + UPM + Avenger + GMER + OTM + AVPTool + RSIT + RootRepeal
________________________________________________________________________________________
ObrázekAKTUALIZOVANY ANTIVIR A PERSONALNI FIREWALL JSOU DVE NEZBYTNE OCHRANNE KOMPONENTY KAZDEHO PC,PRIPOJENEHO DO INTERNETU!!!
ObrázekZALOHOVANIM OSOBNICH DAT O NE NEPRIJDETE V PRIPADE FATALNICH PROBLEMU SE SOFTWAREM I HARDWAREM!!
ObrázekNEPOUZIVEJTE COMBOFIX NA VLASTNI PEST, POUZE, POKUD K TOMU BUDETE VYZVANI.PRI NESPRAVNE MANIPULACI S NIM MUZE DOJIT K ZNEFUNKCNENI SYSTEMU!
Obrázek Obrázek
Obrázek Obrázek
___________________________________________________________
----------------------earl@forum.viry.cz-----------------------

Odpovědět