
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prosim o kontrolu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: Prosim o kontrolu
Omlouvam se za zpozdeni mel sem ted trosku litani.
Takze pocitac se zrychlil ale stale je dost pomalu nacita system cca 5 minut :/
Takze pocitac se zrychlil ale stale je dost pomalu nacita system cca 5 minut :/
Re: Prosim o kontrolu

- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc

- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC

Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy


- Provedte aktualizaci - treti zalozka
- Provedte uplny sken - nic nemazte
- MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
Re: Prosim o kontrolu
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Verze databáze: 4201
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15.6.2010 21:34:12
mbam-log-2010-06-15 (21-34-12).txt
Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 171556
Uplynulý čas: 38 minuta(y), 6 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 3
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveD500.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveX800.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveZ510.exe (Worm.Koobface) -> No action taken.
www.malwarebytes.org
Verze databáze: 4201
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15.6.2010 21:34:12
mbam-log-2010-06-15 (21-34-12).txt
Typ skenu: Úplný sken (C:\|D:\|)
Skenované objekty: 171556
Uplynulý čas: 38 minuta(y), 6 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 3
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveD500.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveX800.exe (Worm.Koobface) -> No action taken.
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveZ510.exe (Worm.Koobface) -> No action taken.
Re: Prosim o kontrolu
Zdravim a pekny vecer preji,
pro jistotu je overime na VT
Nasledujici soubory otestujte na VirusTotalu (viz muj podpis)
pro jistotu je overime na VT


- C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveD500.exe
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveX800.exe
C:\Documents and Settings\Mama\Samsung PC Studio 3\util\SMSMoveZ510.exe - Kliknete na Prochazet
- Soubor nehledejte, jen vlozte cestu souboru, ktery chci otestovat
- Pokud napise Soubor byl jiz testovan, dejte otestovat znovu
- Kliknete na Otestovat soubor
- Vysledek analyzy sem vlozte (jako odkaz)
Re: Prosim o kontrolu
Takze falesna detekce MBAM, ja vim proc rikam ze predem nic nemazat
Takze nic nemazat
MBAM muzete odinstalovat nebo nechat pro obcasne skeny - vzdy si ale aktualizujte databazi a nejdrive si nechte log zde zkontrolovat at neodpalite neco legitimniho - jako jsme to napr. overovali zde...
Jak se chova PC, stale se dlouho nacita 


MBAM muzete odinstalovat nebo nechat pro obcasne skeny - vzdy si ale aktualizujte databazi a nejdrive si nechte log zde zkontrolovat at neodpalite neco legitimniho - jako jsme to napr. overovali zde...


Re: Prosim o kontrolu
Tak jsem vse udelala restartova PC.
1) spustila se kontrola disku C:,ale vypada ze vse bylo v poradku
2) pocitac staleloguje vice jak 5 minut
Zacinam premyslet jestli nebude rychlejsi reinstal systemu?
1) spustila se kontrola disku C:,ale vypada ze vse bylo v poradku
2) pocitac staleloguje vice jak 5 minut
Zacinam premyslet jestli nebude rychlejsi reinstal systemu?
Re: Prosim o kontrolu


Re: Prosim o kontrolu
Jj pouzil 

Re: Prosim o kontrolu
Tak kouknem jeste po rootkitech, jinak uz netusim co by tam mohlo byti...
Odinstalujte vsechny emulatory virtualnich jednotek (Deamon Tools, Alcohol 120%, PowerISO apod)
Stahnete SPTD http://www.duplexsecure.com/en/downloads
Stahnete Defogger http://www.jpshortstuff.247fixes.com/Defogger.exe
Stahnete MBR na plochu http://www2.gmer.net/mbr/mbr.exe
Kliknete na Start a pote Spustit, pripadne pouzijte klavesou zkratku Win+R
Dejte log z Gmer - viz muj podpis


- Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
- Ulozte na plochu a spustte
- Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte

- Ulozte na plochu a spustte
- Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte


- Vyskoci na Vas okenko, do ktereho zkopirujte text nize
Kód: Vybrat vše
"%userprofile%\plocha\mbr" -t
- Kliknete na OK
- Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte

Re: Prosim o kontrolu
Pise ze nini platna forma typu win32vyosek píše:Stahnete SPTD http://www.duplexsecure.com/en/downloads
Re: Prosim o kontrolu
Stahujete ten prvni http://www.duplexsecure.com/download/SP ... 69-x86.exe 

Re: Prosim o kontrolu
Bohuzel ten MBR mi zadny log na obrazovku nevyhodil.
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-06-15 22:57:58
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Mama\LOCALS~1\Temp\kxrdqpow.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- EOF - GMER 1.0.15 ----
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-06-15 22:57:58
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Mama\LOCALS~1\Temp\kxrdqpow.sys
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
---- EOF - GMER 1.0.15 ----
Re: Prosim o kontrolu
MBR jen stahnete a ulozte na plochu - nespoustejte...
Pak dejte Win+R a napiste "%userprofile%\plocha\mbr" -t a dejte OK - tohle by Vam melo vytvorit log
A mrknete prosim do spravce zarizeni, zda-li tam nejsou nejake zlute otaznicky...
Pak dejte Win+R a napiste "%userprofile%\plocha\mbr" -t a dejte OK - tohle by Vam melo vytvorit log

Re: Prosim o kontrolu
Porad nejde jen mi problikne cerne okno to je hned pryc ale zadny log. Jinak spravce zarizeni je v poradku.