
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prosim o kontrolu
Moderátor: Moderátoři
					Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
	Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: Prosim o kontrolu
Omlouvam se za zpozdeni mel sem ted trosku litani.
Takze pocitac se zrychlil ale stale je dost pomalu nacita system cca 5 minut :/
			
			
									
									
						Takze pocitac se zrychlil ale stale je dost pomalu nacita system cca 5 minut :/
Re: Prosim o kontrolu
 TFC http://oldtimer.geekstogo.com/TFC.exe
 TFC http://oldtimer.geekstogo.com/TFC.exe
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
 OTC http://oldtimer.geekstogo.com/OTC.exe
 OTC http://oldtimer.geekstogo.com/OTC.exe
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
 Stahnete Ccleaner (viz muj podpis), pri instalaci dejte fajfku pryc u yahoo toolbaru
 Stahnete Ccleaner (viz muj podpis), pri instalaci dejte fajfku pryc u yahoo toolbaruPanel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
 Po startu se Vam spousti zbytecne programy - na jejich zastaveni muzete pouzit StartUpLite (viz muj podpis)
 Po startu se Vam spousti zbytecne programy - na jejich zastaveni muzete pouzit StartUpLite (viz muj podpis) Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
 Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
- Provedte aktualizaci - treti zalozka
- Provedte uplny sken - nic nemazte  
- MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
Re: Prosim o kontrolu
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4201
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15.6.2010 21:34:12
mbam-log-2010-06-15 (21-34-12).txt
Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 171556
Uplynulý čas: 38 minuta(y), 6 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 3
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveD500.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveX800.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveZ510.exe (Worm.Koobface) -> No action taken.
			
			
									
									
						www.malwarebytes.org
Verze databáze: 4201
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15.6.2010 21:34:12
mbam-log-2010-06-15 (21-34-12).txt
Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 171556
Uplynulý čas: 38 minuta(y), 6 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 3
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveD500.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveX800.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveZ510.exe (Worm.Koobface) -> No action taken.
Re: Prosim o kontrolu
Zdravim a pekny vecer preji,
pro jistotu je overime na VT 
 
 Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
 Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
			
			
									
									
						pro jistotu je overime na VT
 
  Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
 Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
- C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveD500.exe
 C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveX800.exe
 C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveZ510.exe
- Kliknete na Prochazet
- Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
- Pokud napise Soubor byl jiz testovan, dejte otestovat znovu
- Kliknete na Otestovat soubor
- Vysledek analyzy sem vlozte (jako odkaz)
Re: Prosim o kontrolu
Takze falesna detekce MBAM, ja vim proc rikam ze predem nic nemazat   Takze nic nemazat
 Takze nic nemazat  
 
MBAM muzete odinstalovat nebo nechat pro obcasne skeny - vzdy si ale aktualizujte databazi a nejdrive si nechte log zde zkontrolovat at neodpalite neco legitimniho - jako jsme to napr. overovali zde...
  Jak se chova PC, stale se dlouho nacita
 Jak se chova PC, stale se dlouho nacita 
			
			
									
									
						 Takze nic nemazat
 Takze nic nemazat  
 MBAM muzete odinstalovat nebo nechat pro obcasne skeny - vzdy si ale aktualizujte databazi a nejdrive si nechte log zde zkontrolovat at neodpalite neco legitimniho - jako jsme to napr. overovali zde...
 Jak se chova PC, stale se dlouho nacita
 Jak se chova PC, stale se dlouho nacita 
Re: Prosim o kontrolu
Tak jsem vse udelala restartova PC.
1) spustila se kontrola disku C:,ale vypada ze vse bylo v poradku
2) pocitac staleloguje vice jak 5 minut
Zacinam premyslet jestli nebude rychlejsi reinstal systemu?
			
			
									
									
						1) spustila se kontrola disku C:,ale vypada ze vse bylo v poradku
2) pocitac staleloguje vice jak 5 minut
Zacinam premyslet jestli nebude rychlejsi reinstal systemu?
Re: Prosim o kontrolu
 Pouzil jste StartUpLite na vypnuti zbytecnosti po startu
 Pouzil jste StartUpLite na vypnuti zbytecnosti po startu 
Re: Prosim o kontrolu
Jj pouzil 
			
			
									
									
						
Re: Prosim o kontrolu
Tak kouknem jeste po rootkitech, jinak uz netusim co by tam mohlo byti...
 Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod)
 Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod)
  Stahnete SPTD http://www.duplexsecure.com/en/downloads
 Stahnete SPTD http://www.duplexsecure.com/en/downloads
 Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
 Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
 Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe
 Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe
  Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
 Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
 Dejte log z Gmer - viz muj podpis
 Dejte log z Gmer - viz muj podpis
			
			
									
									
						 Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod)
 Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod) Stahnete SPTD http://www.duplexsecure.com/en/downloads
 Stahnete SPTD http://www.duplexsecure.com/en/downloads
- Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
- Ulozte na plochu a spustte
- Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
 Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
 Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
- Ulozte na plochu a spustte
- Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
 Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe
 Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
 Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
- Vyskoci na Vas okenko, do ktereho zkopirujte text nize
- Kód: Vybrat vše - "%userprofile%\plocha\mbr" -t
- Kliknete na OK
- Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
 Dejte log z Gmer - viz muj podpis
 Dejte log z Gmer - viz muj podpisRe: Prosim o kontrolu
Pise ze nini platna forma typu win32vyosek píše:Stahnete SPTD http://www.duplexsecure.com/en/downloads
Re: Prosim o kontrolu
Stahujete ten prvni http://www.duplexsecure.com/download/SP ... 69-x86.exe 
			
			
									
									
						
Re: Prosim o kontrolu
Bohuzel ten MBR mi zadny log na obrazovku nevyhodil.
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-06-15 22:57:58
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Mama\LOCALS~1\Temp\kxrdqpow.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- EOF - GMER 1.0.15 ----
			
			
									
									
						GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-06-15 22:57:58
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Mama\LOCALS~1\Temp\kxrdqpow.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- EOF - GMER 1.0.15 ----
Re: Prosim o kontrolu
MBR jen stahnete a ulozte na plochu - nespoustejte...
Pak dejte Win+R a napiste "%userprofile%\plocha\mbr" -t a dejte OK - tohle by Vam melo vytvorit log
  A mrknete prosim do spravce zarizeni, zda-li tam nejsou nejake zlute otaznicky...
 A mrknete prosim do spravce zarizeni, zda-li tam nejsou nejake zlute otaznicky...
			
			
									
									
						Pak dejte Win+R a napiste "%userprofile%\plocha\mbr" -t a dejte OK - tohle by Vam melo vytvorit log
 A mrknete prosim do spravce zarizeni, zda-li tam nejsou nejake zlute otaznicky...
 A mrknete prosim do spravce zarizeni, zda-li tam nejsou nejake zlute otaznicky...Re: Prosim o kontrolu
Porad nejde jen mi problikne cerne okno to je hned pryc ale zadny log. Jinak spravce zarizeni je v poradku.
			
			
									
									
						



 Přispějete na provoz fóra?
        Přispějete na provoz fóra?