Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Totálně pomalý pc

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
malejmirda
Návštěvník
Návštěvník
Příspěvky: 72
Registrován: 26 srp 2009 20:32

Re: Totálně pomalý pc

#16 Příspěvek od malejmirda »

mám další problém. to co jsi mi napsal jsem ještě nestihl udělat. ale mezitím mi naběhla aktualizace Windows vista service pack 1 tak jsem ji nechal stáhnout a nainstalovat pak restart a po restartu se objevila černá obrazovka a začalo odpočítávání čísla před lomítkem pak se to kouslo na 38156 a nic se neděje a je tam řádek :
!!0xc01a001d!! 38156/85068 (\Registry\Machine\COMPONENTS\winners\x86...)

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Totálně pomalý pc

#17 Příspěvek od pitimir »

Mas dve moznosti - bud zvolit poslednu znamu funkcnu konfiguraciu a modlit sa, aby to bolo OK, alebo spravit opravnu instalaciu.
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

malejmirda
Návštěvník
Návštěvník
Příspěvky: 72
Registrován: 26 srp 2009 20:32

Re: Totálně pomalý pc

#18 Příspěvek od malejmirda »

Musel jsem zvolit variantu č.2 :roll: a nechal jsem u kamaráda nahrát nový operační systém, neboť švagr nemá ofico Wisty a tak mu tam raději nahraje XP. Děkuji moc za rady. :worship:

pitimir
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 479
Registrován: 18 čer 2008 17:54
Bydliště: Šutrovec
Kontaktovat uživatele:

Re: Totálně pomalý pc

#19 Příspěvek od pitimir »

Skoda ze to takto skoncilo...kazdopadne niet zaco :)
Ja som skromný, mám len dve veci do podpisu...

1) Chcete pomôcť fóru? Podporte ho_!!

2) Prosím všetkých, ktorí majú problém: :!:
- založte si vlastný topic a do 1. prispevku vložte log z RSIT a presný stručný popis problému.
- bez odporúčania nespúšťajte ŽIADEN iný program nájdený na fóre/internete.
- needitujte a nemažte príspevky.
- dodržujte inštrukcie a nerobte nič naviac (z vlastnej iniciatívy).

malejmirda
Návštěvník
Návštěvník
Příspěvky: 72
Registrován: 26 srp 2009 20:32

Re: Totálně pomalý pc

#20 Příspěvek od malejmirda »

Dobrý den švagr má další problémy s pomalým pc a tak jsem mu udělal scan MBamem a chci se zeptat zda můžu vše smazat? A ještě posílám log z Aviry.

Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Verze databáze: 4535

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

3.9.2010 21:13:02
mbam-log-2010-09-03 (21-13-02).txt

Typ skenu: Rychlý sken
Skenované objekty: 131304
Uplynulý čas: 1 hodina(y), 13 minuta(y), 16 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 6

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\WINDOWS\system32\drivers\mydxexm.sys (Rootkit.Bubnix) -> No action taken.
C:\Documents and Settings\Ondra\wuaucldt.exe (Trojan.Agent.Gen) -> No action taken.
C:\Documents and Settings\Ondra\Data aplikací\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Ondra\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\config\systemprofile\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.




Avira AntiVir Personal
Report file date: 3. září 2010 15:47

Scanning for 2773556 virus strains and unwanted programs.

The program is running as an unrestricted full version.
Online services are available:

Licensee : Avira AntiVir Personal - FREE Antivirus
Serial number : 0000149996-ADJIE-0000001
Platform : Windows XP
Windows version : (Service Pack 3) [5.1.2600]
Boot mode : Normally booted
Username : SYSTEM
Computer name : EMACHINESE510

Version information:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.4.2010 15:07:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 1.4.2010 11:37:38
AVSCAN.DLL : 10.0.3.0 46440 Bytes 1.4.2010 11:57:04
LUKE.DLL : 10.0.2.3 104296 Bytes 7.3.2010 17:33:04
LUKERES.DLL : 10.0.0.1 12648 Bytes 10.2.2010 22:40:49
VBASE000.VDF : 7.10.0.0 19875328 Bytes 6.11.2009 12:24:49
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 12:24:53
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.1.2010 12:25:07
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.1.2010 12:25:09
VBASE004.VDF : 7.10.4.203 1579008 Bytes 5.3.2010 12:25:12
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.4.2010 10:06:27
VBASE006.VDF : 7.10.7.218 2294784 Bytes 2.6.2010 10:06:31
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.7.2010 09:50:28
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.7.2010 09:50:28
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.7.2010 09:50:28
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.7.2010 09:50:28
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.7.2010 09:50:28
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.7.2010 09:50:28
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.7.2010 11:01:06
VBASE014.VDF : 7.10.9.255 997888 Bytes 29.7.2010 08:24:22
VBASE015.VDF : 7.10.10.28 139264 Bytes 2.8.2010 08:52:35
VBASE016.VDF : 7.10.10.52 127488 Bytes 3.8.2010 08:52:36
VBASE017.VDF : 7.10.10.84 137728 Bytes 6.8.2010 06:40:39
VBASE018.VDF : 7.10.10.107 176640 Bytes 9.8.2010 11:46:24
VBASE019.VDF : 7.10.10.130 132608 Bytes 10.8.2010 11:46:24
VBASE020.VDF : 7.10.10.158 131072 Bytes 12.8.2010 08:25:43
VBASE021.VDF : 7.10.10.190 136704 Bytes 16.8.2010 08:25:43
VBASE022.VDF : 7.10.10.217 118272 Bytes 19.8.2010 07:02:58
VBASE023.VDF : 7.10.10.246 130048 Bytes 23.8.2010 12:27:53
VBASE024.VDF : 7.10.11.11 144896 Bytes 25.8.2010 07:40:34
VBASE025.VDF : 7.10.11.33 135168 Bytes 27.8.2010 08:53:05
VBASE026.VDF : 7.10.11.52 148992 Bytes 31.8.2010 08:24:42
VBASE027.VDF : 7.10.11.75 124928 Bytes 3.9.2010 08:24:42
VBASE028.VDF : 7.10.11.76 2048 Bytes 3.9.2010 08:24:42
VBASE029.VDF : 7.10.11.77 2048 Bytes 3.9.2010 08:24:42
VBASE030.VDF : 7.10.11.78 2048 Bytes 3.9.2010 08:24:42
VBASE031.VDF : 7.10.11.79 2048 Bytes 3.9.2010 08:24:43
Engineversion : 8.2.4.46
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.7.2010 08:24:31
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 28.8.2010 08:53:10
AESCN.DLL : 8.1.6.1 127347 Bytes 15.6.2010 10:06:42
AESBX.DLL : 8.1.3.1 254324 Bytes 15.6.2010 10:06:43
AERDL.DLL : 8.1.8.2 614772 Bytes 22.7.2010 14:55:22
AEPACK.DLL : 8.2.3.5 471412 Bytes 8.8.2010 06:40:44
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.7.2010 14:55:20
AEHEUR.DLL : 8.1.2.19 2867574 Bytes 28.8.2010 08:53:09
AEHELP.DLL : 8.1.13.3 242038 Bytes 28.8.2010 08:53:07
AEGEN.DLL : 8.1.3.20 397684 Bytes 28.8.2010 08:53:06
AEEMU.DLL : 8.1.2.0 393588 Bytes 15.6.2010 10:06:37
AECORE.DLL : 8.1.16.2 192887 Bytes 22.7.2010 14:55:12
AEBB.DLL : 8.1.1.0 53618 Bytes 15.6.2010 10:06:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.1.2010 11:03:38
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.1.2010 11:03:35
AVREP.DLL : 10.0.0.8 62209 Bytes 18.2.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 1.4.2010 11:35:46
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 1.4.2010 11:39:51
AVARKT.DLL : 10.0.0.14 227176 Bytes 1.4.2010 11:22:13
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.1.2010 08:53:30
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.1.2010 11:57:58
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.3.2010 14:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 19.2.2010 13:41:00
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.1.2010 12:10:20
RCTEXT.DLL : 10.0.53.0 97128 Bytes 9.4.2010 13:14:29

Configuration settings for the scan:
Jobname.............................: Complete system scan
Configuration file..................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Logging.............................: low
Primary action......................: interactive
Secondary action....................: ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:,
Process scan........................: on
Extended process scan...............: on
Scan registry.......................: on
Search for rootkits.................: on
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Recursion depth.....................: 20
Smart extensions....................: on
Macro heuristic.....................: on
File heuristic......................: medium

Start of the scan: 3. září 2010 15:47

Starting search for hidden objects.
An ARK library instance is already running.

The scan of running processes will be started
Scan process 'dllhost.exe' - '49' Module(s) have been scanned
Scan process 'dllhost.exe' - '42' Module(s) have been scanned
Scan process 'avscan.exe' - '60' Module(s) have been scanned
Scan process 'vssvc.exe' - '36' Module(s) have been scanned
Scan process 'avscan.exe' - '61' Module(s) have been scanned
Scan process 'firefox.exe' - '93' Module(s) have been scanned
Scan process 'mbam.exe' - '53' Module(s) have been scanned
Scan process 'explorer.exe' - '113' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '45' Module(s) have been scanned
Scan process 'alg.exe' - '33' Module(s) have been scanned
Scan process 'NMIndexingService.exe' - '37' Module(s) have been scanned
Scan process 'avshadow.exe' - '26' Module(s) have been scanned
Scan process 'IoctlSvc.exe' - '15' Module(s) have been scanned
Scan process 'NBService.exe' - '38' Module(s) have been scanned
Scan process 'mdm.exe' - '21' Module(s) have been scanned
Scan process 'jqs.exe' - '89' Module(s) have been scanned
Scan process 'avguard.exe' - '53' Module(s) have been scanned
Scan process 'NMIndexStoreSvr.exe' - '49' Module(s) have been scanned
Scan process 'svchost.exe' - '27' Module(s) have been scanned
Scan process 'ctfmon.exe' - '25' Module(s) have been scanned
Scan process 'avgnt.exe' - '51' Module(s) have been scanned
Scan process 'jusched.exe' - '21' Module(s) have been scanned
Scan process 'igfxsrvc.exe' - '23' Module(s) have been scanned
Scan process 'GrooveMonitor.exe' - '44' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '37' Module(s) have been scanned
Scan process 'igfxpers.exe' - '23' Module(s) have been scanned
Scan process 'hkcmd.exe' - '26' Module(s) have been scanned
Scan process 'igfxtray.exe' - '28' Module(s) have been scanned
Scan process 'sched.exe' - '45' Module(s) have been scanned
Scan process 'spoolsv.exe' - '57' Module(s) have been scanned
Scan process 'svchost.exe' - '30' Module(s) have been scanned
Scan process 'svchost.exe' - '19' Module(s) have been scanned
Scan process 'svchost.exe' - '162' Module(s) have been scanned
Scan process 'svchost.exe' - '29' Module(s) have been scanned
Scan process 'svchost.exe' - '54' Module(s) have been scanned
Scan process 'lsass.exe' - '58' Module(s) have been scanned
Scan process 'services.exe' - '55' Module(s) have been scanned
Scan process 'winlogon.exe' - '74' Module(s) have been scanned
Scan process 'csrss.exe' - '12' Module(s) have been scanned
Scan process 'smss.exe' - '2' Module(s) have been scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan executable files (registry).
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bredolab.hlc back-door program

The registry was scanned ( '455' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\Documents and Settings\Ondra\wuaucldt.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bredolab.hlc back-door program
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067523.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067532.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP186\A0067683.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
C:\WINDOWS\system32\drivers\mydxexm.sys
[DETECTION] Contains recognition pattern of the RKIT/Agent.biiu root kit

Beginning disinfection:
C:\WINDOWS\system32\drivers\mydxexm.sys
[DETECTION] Contains recognition pattern of the RKIT/Agent.biiu root kit
[WARNING] The file was ignored!
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP186\A0067683.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067532.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\System Volume Information\_restore{1CFA3655-E989-4B51-BD72-0FCE7C265871}\RP183\A0067523.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\Documents and Settings\Ondra\wuaucldt.exe
[DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan
[WARNING] The file was ignored!
C:\Documents and Settings\Ondra\Nabídka Start\Programy\Po spuštění\sysrda32.exe
[DETECTION] Contains a recognition pattern of the (harmful) BDS/Bredolab.hlc back-door program
[WARNING] The file was ignored!


End of the scan: 3. září 2010 21:13
Used time: 1:38:40 Hour(s)

The scan has been done completely.

5290 Scanned directories
243513 Files were scanned
7 Viruses and/or unwanted programs were found
0 Files were classified as suspicious
0 files were deleted
0 Viruses and unwanted programs were repaired
0 Files were moved to quarantine
0 Files were renamed
0 Files cannot be scanned
243506 Files not concerned
2188 Archives were scanned
6 Warnings
0 Notes

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Totálně pomalý pc

#21 Příspěvek od motji »

Dobrý večer :)
Švagr to má parádně zavirované :turned: .
Co našel mbam, smažte.

poprosím o log ze Rsitu, viz můj podpis :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět