Stránka 1 z 1

havěť- conhost.exe + csrss.exe+winlogon

Napsal: 05 kvě 2016 10:26
od Radek7
Zdravím
Nedávno jsem nainstaloval Win7 Pro (legální),aktualizoval a zjistil že mi hra Wot běží nějak pomalu a seká se.
Ve správci procesů sem objevil conhost.exe,csrss.exe,winlogon.exe.nvvsvc.exe,nvxdsync.exe je knim blokovany přístup.Prosím pomoc

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 05 kvě 2016 18:07
od Rudy
Zdravím!
1. Toto je fórum bezpečnostní, nikoli herní. Problematiku her neřešíme.
2. Jak je na tom váš oper. systém s legalitou?

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 06 kvě 2016 07:19
od Radek7
Můj Win 7 je Legální.

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 06 kvě 2016 16:51
od Rudy
OK. Udělejte následující sken:

Stáhněte a spusťte OTL: http://oldtimer.geekstogo.com/OTL.exe . Spusťte, zaškrněte "Pro všechny uživatele", Kontrola na havěť LOP" a Kontrola na hvěť PURITY" a do dolního bílého okna zkopírujte:
CREATERESTOREPOINT

netsvcs
drivers32
savembr:0

/md5start
atapi.sys
autochk.exe
cdrom.sys
explorer.exe
hal.dll
scecli.dll
services.exe
svchost.exe
tcpip.sys
userinit.exe
winlogon.exe
/md5stop

%systemroot%*.* /U /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
%SYSTEMDRIVE%\*.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s

%PROGRAMFILES%\Mozilla Firefox\firefox.exe /md5
%PROGRAMFILES%\Internet Explorer\iexplore.exe /md5
%PROGRAMFILES%\Opera\opera.exe /md5
%PROGRAMFILES%\Google\Chrome\Application\chrome.exe /md5

%SystemDrive%\PhysicalMBR.bin /md5

*crack* /s
*keygen* /s
*loader* /s
a klikněte na >Prohledat<. Dejte oba logy.

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 06 kvě 2016 18:27
od Radek7
zde

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 06 kvě 2016 18:27
od Radek7
2.

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 06 kvě 2016 19:30
od Rudy
Znovu spustte OTL jako spravce
Do spodniho okna vlozte nasledujici text:
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {15C4DF55-4B67-495A-A3D3-A497C4A49EE0}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-540590304-1582080543-1998240455-1000\..\SearchScopes,DefaultScope = {15C4DF55-4B67-495A-A3D3-A497C4A49EE0}
IE - HKU\S-1-5-21-540590304-1582080543-1998240455-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}
IE - HKU\S-1-5-21-540590304-1582080543-1998240455-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://mysearch.avg.com/search?cid={A6 ... 2016-01-27 11:36:16&v=4.2.5.441&pid=wtu&sg=&sap=dsp&q={searchTerms}
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\11.1.0.242_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\
CHR - Extension: No name found = C:\Users\Radek\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{85b5ad23-79a6-11e5-b984-0019995fb5f2}\Shell - "" = AutoRun
O33 - MountPoints2\{85b5ad23-79a6-11e5-b984-0019995fb5f2}\Shell\AutoRun\command - "" = E:\cdstart.exe
O33 - MountPoints2\{b280a531-c2b0-11e5-ad65-0019995fb5f2}\Shell - "" = AutoRun
O33 - MountPoints2\{b280a531-c2b0-11e5-ad65-0019995fb5f2}\Shell\AutoRun\command - "" = F:\cdstart.exe

:files
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\winstart.bat
C:\ProgramData\DP45977C.lfl
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp

:commands
[EMPTYTEMP]
[EMPTYFLASH]
[RESETHOSTS]
[Purity]
[CreateRestorePoint]
Kliknete na Opravit a nechte program pracovat. Pri otazce na restart souhlaste.
Po restartu se objevi novy log, ten sem dejte.

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 07 kvě 2016 15:33
od Radek7
Zde

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 07 kvě 2016 17:43
od Rudy
Nastala nějaká změna?

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 07 kvě 2016 18:58
od Radek7
určitě změna proběhla.můžu se zeptat čím to bylo?a jak se mám vyvarovat tomu aby nastal znovu tento stav?

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 07 kvě 2016 19:04
od Rudy
Byly tam pouze AdWary a zbytečnosti. Vše bylo vyčištěno. Nic víc.

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 08 kvě 2016 18:07
od Radek7
Díky moc za pomoc.jste :thumbsup:

Re: havěť- conhost.exe + csrss.exe+winlogon

Napsal: 08 kvě 2016 18:16
od Rudy
Rádo se stalo! :)