Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Spomaleny pocitac - poprosil by som o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#16 Příspěvek od barioso »

Tak to prave neviem zistit .
Je to poznat len na grafickom vyobrazeni ( grafova tabulka vykon ) .
Tam je to pekne vidiet ako to pravidelne vyskakuje .
V tabulke procesy to neukaze .
Ale to vyskakovanie - nie je to vyzdy , no dost casto sa to spusti
aj pri necinnosti pc .

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#17 Příspěvek od vyosek »

seradte si proccesy podle vyuziti cpu a mel byste ho videt...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#18 Příspěvek od barioso »

Takze : Spravca uloh - procesy systemovej necinnosti - procesor stale okolo 70 - 80 %
a to iste aj v DTaskManager - System Idle process 80 - 85 %

Odinstaloval som antivir Avira
Odinstaloval som Malvarebytes

Prakticky nemam nic spustene

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#19 Příspěvek od vyosek »

:arrow: Aviru si dejte zpatky, ma maloui zatez, navic je PC nechranen

:arrow: Stahnete SPTD http://www.duplexsecure.com/en/downloads
  • Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
  • Ulozte na plochu a spustte
  • Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
  • Ulozte na plochu a spustte
  • Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
:arrow: Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe ale nespoustejte

:arrow: Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
  • Vyskoci na Vas okenko, do ktereho zkopirujte text nize
  • Kód: Vybrat vše

    "%userprofile%\desktop\mbr" -t -s
  • Kliknete na OK
  • Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
:arrow: Dejte logy z Gmeru - viz muj podpis
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#20 Příspěvek od barioso »

SPTD sa neda nijako spustit :
SPTD inst-v 178-x86.exe nie je platnou aplikaciou win 32

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#21 Příspěvek od vyosek »

pokracujte tedy dale :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#22 Příspěvek od barioso »

Tu to je :

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST3160815A rev.3.AAD -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll viaide.sys
1 nt!IofCallDriver[0x804E37C5] -> \Device\Harddisk0\DR0[0x83765030]
3 CLASSPNP[0xF7529FD7] -> nt!IofCallDriver[0x804E37C5] -> \Device\Ide\IdeDeviceP0T0L0-4[0x83758030]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
user & kernel MBR OK

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#23 Příspěvek od vyosek »

mbr je v poradku, pockame co gmer pripadne najde...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#24 Příspěvek od barioso »

Prvy log z GMERu :

GMER 1.0.15.15627 - http://www.gmer.net
Rootkit quick scan 2011-05-25 16:10:22
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 ST3160815A rev.3.AAD
Running: gmer.exe; Driver: D:\DOCUME~1\Admin\LOCALS~1\Temp\pxtdapow.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#25 Příspěvek od vyosek »

Ok, na druhy si asi chvili pockate, trva obcas docela dlouho, ale zas je to nejucinejsi nastroj proti rootkitum...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#26 Příspěvek od barioso »

Tak ale uz mam toho dost. :( :( :(
Skenovalo to od pol piatej do osmej a nakoniec mi vypisalo :
GMER Hasn´t found any system modification .

Log ostal cisty .

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#27 Příspěvek od vyosek »

No vim ze to nastve, ale jedine dobre - havet typu rootkit v PC neni...

Kdyz seradite procesy ve spravci uloh, tak tez neni videt co jej zatezuje :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#28 Příspěvek od barioso »

Ked zoradim podla zatazitelnosti CPU :

System Idle proces : 86 ,90 , 92 %
Datask Manager .exe : 04 , 03 % , to nepocitam lebo to je spravca co mam spusteny
Avant.exe : 02 , 03 04 % , to je browser - kam pisem Vam
Isass.exe : 01 , 02 %
csrss.exe : 01 , 02 %

ostatne je vsetko vzuyite na : 00

barioso
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 24 kvě 2011 11:44

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#29 Příspěvek od barioso »

Napriklad : zapnem si len nejaku skladbu , napr. vo winamp a seka to s nou - prerusuje .
Neda sa to pocuvat .

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Spomaleny pocitac - poprosil by som o kontrolu logu

#30 Příspěvek od vyosek »

Jeste mrknete na toto
Správcovi zariadení > IDE ATA/ATAPI > Primary (aj Secondary) IDE Channel > vlastnosti > Advanced settings, nastavený Transfer Mode na PIO. Ak áno, zmeň ho na DMA.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět