Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#31 Příspěvek od vyosek »

:arrow: Nase forum ted taky prochazi lecbou, mazou se stare databaze, takze obcas i vypadne...

:arrow: Udelame jeste jeden hloubkovy test a pak se vrhnem na rootkity, avsak nevim no...uvidime co se nam podari vymyslet...

:arrow: Aplikujte AVPTool dle navodu kolegy Tempesta http://www.viry.cz/forum/viewtopic.php?f=29&t=58179
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#32 Příspěvek od nasua »

Zde je log :
Automatická kontrola: dokončeno před 4 hod. (události: 31, objekty: 1022407, čas: 05:36:22)
18.10.2010 22:40:45 Úloha byla spuštěna
18.10.2010 22:50:39 Zjištěno: Trojan-GameThief.Win32.Magania.dodi C:\Documents and Settings\mumínková.NOSKINS\Plocha\T-Cleaner.exe
18.10.2010 22:50:39 Odstraněno: Trojan-GameThief.Win32.Magania.dodi C:\Documents and Settings\mumínková.NOSKINS\Plocha\T-Cleaner.exe
18.10.2010 22:51:27 Zjištěno: Packed.Win32.Black.d C:\Documents and Settings\No!Skins\Dokumenty\RBRTM087BInst.exe/data0002/ASProtect14
18.10.2010 22:51:36 Zjištěno: Packed.Win32.Black.d C:\Documents and Settings\No!Skins\Dokumenty\RBRTM087BInst.exe/data0002/ASProtect/ASProtect14
18.10.2010 22:51:36 Zjištěno: Packed.Win32.Black.d C:\Documents and Settings\No!Skins\Dokumenty\RBRTM087BInst.exe/data0002/ASProtect/ASProtect/ASProtect14
18.10.2010 22:53:00 Zjištěno: Trojan-GameThief.Win32.Magania.dodi C:\Documents and Settings\No!Skins\Plocha\T-Cleaner.exe
18.10.2010 22:53:00 Odstraněno: Trojan-GameThief.Win32.Magania.dodi C:\Documents and Settings\No!Skins\Plocha\T-Cleaner.exe
18.10.2010 22:57:14 Zjištěno: not-a-virus:AdWare.Win32.AdMedia.nf C:\Downloads\fotky_dovolena_08.rar/TNOD/TNODUP.exe
18.10.2010 22:57:14 Neošetřeno: not-a-virus:AdWare.Win32.AdMedia.nf C:\Downloads\fotky_dovolena_08.rar/TNOD/TNODUP.exe Zápis není podporován
18.10.2010 22:57:47 Zjištěno: not-a-virus:AdWare.Win32.AdMedia.kg C:\Downloads\TNod-1.3.0-Final-setup.rar/TNod-1.3.0-setup.exe/data0005
18.10.2010 22:57:47 Neošetřeno: not-a-virus:AdWare.Win32.AdMedia.kg C:\Downloads\TNod-1.3.0-Final-setup.rar/TNod-1.3.0-setup.exe/data0005 Zápis není podporován
18.10.2010 23:00:21 Zjištěno: Worm.Win32.AutoRun.bkag C:\Downloads\Ndrive all to one\NDKG.exe
18.10.2010 23:00:30 Odstraněno: Worm.Win32.AutoRun.bkag C:\Downloads\Ndrive all to one\NDKG.exe
19.10.2010 2:13:53 Zjištěno: Backdoor.Win32.Hupigon.mcuc E:\_hry\mafia2\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x64-392cz.exe;1/Zip.SFX
19.10.2010 2:13:53 Neošetřeno: Backdoor.Win32.Hupigon.mcuc E:\_hry\mafia2\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x64-392cz.exe;1/Zip.SFX Zápis není podporován
19.10.2010 2:14:03 Zjištěno: Backdoor.Win32.Hupigon.mcuc E:\_hry\mafia2\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x86-392cz.exe;1/Zip.SFX
19.10.2010 2:14:03 Neošetřeno: Backdoor.Win32.Hupigon.mcuc E:\_hry\mafia2\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x86-392cz.exe;1/Zip.SFX Zápis není podporován
19.10.2010 2:38:29 Zjištěno: Trojan.Win32.Genome.efte E:\_hry\trackmania\TrackMania United\www.bitreactor.to_Trackmania.United-RELOADED\rld-tunt\rld-tunt.iso/Crack/tmunite.dll
19.10.2010 2:38:29 Neošetřeno: Trojan.Win32.Genome.efte E:\_hry\trackmania\TrackMania United\www.bitreactor.to_Trackmania.United-RELOADED\rld-tunt\rld-tunt.iso/Crack/tmunite.dll Zápis není podporován
19.10.2010 3:09:52 Zjištěno: Trojan.Win32.Genome.efte E:\_hry\trackmania\TrackMania United\www.bitreactor.to_Trackmania.United-RELOADED\rld-tunt.rar/rld-tunt.iso/Crack/tmunite.dll
19.10.2010 3:09:52 Neošetřeno: Trojan.Win32.Genome.efte E:\_hry\trackmania\TrackMania United\www.bitreactor.to_Trackmania.United-RELOADED\rld-tunt.rar/rld-tunt.iso/Crack/tmunite.dll Zápis není podporován
19.10.2010 3:20:50 Chyba zpracování E:\_inst\CoDWaW-1.5-1.6-PatchSetup.exe/Call of Duty(R) - World at War(TM) 1.6 Patch.msi/Data1.cab Chyba čtení
19.10.2010 3:20:50 Chyba zpracování E:\_inst\CoDWaW-1.4-1.5-PatchSetup.exe/Call of Duty(R) - World at War(TM) 1.5 Patch.msi/Data1.cab Chyba čtení
19.10.2010 3:20:52 Chyba zpracování E:\_inst\CoDWaW-1.5-1.6-PatchSetup.exe/Call of Duty(R) - World at War(TM) 1.6 Patch.msi Chyba čtení
19.10.2010 3:20:53 Chyba zpracování E:\_inst\CoDWaW-1.4-1.5-PatchSetup.exe/Call of Duty(R) - World at War(TM) 1.5 Patch.msi Chyba čtení
19.10.2010 4:07:33 Zjištěno: Backdoor.Win32.Hupigon.mcuc G:\Mafia 2 CZ\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x64-392cz.exe;1/Zip.SFX
19.10.2010 4:07:33 Neošetřeno: Backdoor.Win32.Hupigon.mcuc G:\Mafia 2 CZ\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x64-392cz.exe;1/Zip.SFX Zápis není podporován
19.10.2010 4:12:47 Zjištěno: Backdoor.Win32.Hupigon.mcuc G:\Mafia 2 CZ\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x86-392cz.exe;1/Zip.SFX
19.10.2010 4:12:47 Neošetřeno: Backdoor.Win32.Hupigon.mcuc G:\Mafia 2 CZ\Mafia 2 CZ_Disk2.iso/Ostatn? Programy/WinRAR v3.92 CZ (23-64bit)/wrar-x86-392cz.exe;1/Zip.SFX Zápis není podporován
19.10.2010 4:17:07 Úloha byla dokončena


"hrozby mám smazat?"

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#33 Příspěvek od vyosek »

:arrow: Ono to jsou hrozby, tvurci cracku tam vzdycky pribali neco navic v podobe spyware. Takze smazat :!:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#34 Příspěvek od nasua »

jj smazal jsem to :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#35 Příspěvek od vyosek »

Zmena asi zadna co :???: Zkuste jeden prohlizec preinstalovat - treba FF - ale nejprve jej kompletne odinstalujte (navod na odinstalaci http://jasnapakablog.mozilla.cz/684381- ... x-3-0.html)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#36 Příspěvek od nasua »

Tak nainstalován FF a beze změn....

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#37 Příspěvek od vyosek »

Zarazi me ze Vam blbnou jen ty dve fora, jine stranky (napr. viry.cz) Vam jedou normalne, nebo kde jsou prohlizece presne zpomalene - na vsech strankach, forech apod nebo jen na tech dvou jak jste psal (http://www.gmail.com, http://www.aeriagames.com)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#38 Příspěvek od nasua »

to mě také - ostatní jsou sice zpomalené, ale načtou se - mnou uvedená ( na které jsem přišel ) se nenačtou :(

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#39 Příspěvek od vyosek »

:arrow: Stahnete SPTD http://www.duplexsecure.com/en/downloads
  • Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
  • Ulozte na plochu a spustte
  • Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
  • Ulozte na plochu a spustte
  • Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe, ale nespoustejte

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\plocha\mbr" -t
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
:arrow: Dejte logy z Gmeru - viz muj podpis - doporucuji delat v nouzovem rezimu (restart PC, mackat F8, zvolit Stav nouze s praci v siti)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#40 Příspěvek od nasua »

1. část - SPTD mi ukazuje, pouze možnost install - je to problém?

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#41 Příspěvek od nasua »

omlouvám se :o už vím

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#42 Příspěvek od nasua »

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll nvata.sys
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 62 !

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#43 Příspěvek od vyosek »

Ha asi ho mame mrsku :arcisit: (copy of MBR has been found in sector 62 !) jeste poprosim o logy z gmeru a zatocime s nim :ninja: akorat se pripravte na trochu adrenalinu :D :D
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

nasua
Návštěvník
Návštěvník
Příspěvky: 151
Registrován: 24 říj 2008 10:03

Re: Prosím o kontrolu logu

#44 Příspěvek od nasua »

GMER stále maká - adrenalin? To si nechám líbit :worship:

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu logu

#45 Příspěvek od vyosek »

No adrenalin, jestli nam po oprave toho sektoru najedou windows :D
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět