kontrola logu-problém s vytížení ram

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod jaro3 » 27 úno 2017 18:47

Stáhni Kaspersky VRT
na svojí plochu.
Spusť program Kaspersky VRT, .Program se nainstaluje.
Potvrď licenci a klikni na „Start“ . Pokud program nabídne aktualizaci , klikni dole na na „Download Now“.
- Klikni na ozubené kolečko v pravém horním rohu. V okně vyber kromě již zatržených , svojí jednotku disku , pokud jich máš víc , můžeš zatrhnout všechny.
- zvol „Automatic Scan“ nahoře vlevo. a stiskni tlačítko „Start Scanning
- Program začne skenovat zatržené jednotky

Zaškrtnuté :
Hidden startup objects
System Memory
Disk boot sectors

Počítač
Místní disk C

Nezašrkrtnuté:
Dokumenty
My email
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
Disketová jednotka

A jiné , např. Flash disky , které máš připojeny.

- povol programu Virus Removal Tool odstranit všechny nalezené infekce
- jakmile sken skončí ,zvol záložku „Report“ , vpravo nahoře (vedle ozubeného kolečka)
- klikni na „Detected Threads“ a klikni na obrázek diskety („Save“)
- ulož do počítače zprávu a vložit ji sem do příspěvku




Stáhni si Process Explorer z některého odkazu:
http://www.studna.cz/process-explorer-p-1406.html
http://www.slunecnice.cz/sw/process-explorer/
Poklepej na procexp.exe a spusť.Podívej se jaké procesy nejvíce vytěžují procesor.

Chcete mít přehled, které operace a procesy se na počítači spouštějí a které knihovny se používají?

Process Explorer může být velmi platným rozšířením klasického Správce úloh. Krom všech jeho schopností zvládá zobrazit také podrobné informace o procesech a operacích, které jsou na počítači spuštěné (resp. byly spuštěny za běhu Process Exploreru). Mimo jiné se tak můžete dozvědět, které jiné soubory a knihovny každý proces/operace používají a kolik využívají systémových prostředků.

Jednou ze zajímavostí co byla do Process Explorer (PE) od verze 16 přídána je spolupráce s ViruTotal (VT). Je možné přímo z PE odeslat hromadně na analýzu všechny běžící procesy nebo jen některý vybraný.
V hlavním okně se dá zobrazit sloupec s VIrusTotal a to přes menu: View => Select Columns... v otevřeném okně se přepnout na záložku Process Images a tam zatrhnout volbu Virus Total
Při prvotním zatržení se objeví informativní hláška:
You can enable lookup of VirusTotal results for all files displayed in the process and DLL views by selecting the Check VirusTotal entry in the Options menu or check individual files on-demand using the process and DLL properties dialogs.
Můžete povolit vyhledávání výsledků VirusTotal u všech zobrazených v procesu souborů a zobrazení DLL zaškrtnutím položky VirusTotal v nabídce Možnosti nebo zkontrolovat jednotlivé soubory na vyžádání pomocí procesu a DLL vlastnosti dialogy.
Otestování jednoho procesu:
- klikne se pravým tlačítkem myši na zvolený proces a zvolí se možnost Check VirusTotal. Při prvotním výběru se objeví dialog box se zprávou o potvrzení Terms of Service and Privacy Policy (ToS) a otevře se i v prohlížeči stránka s ToS
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
JuraK
nováček
Příspěvky: 39
Registrován: květen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod JuraK » 28 úno 2017 15:25

KVRT nešel aktualizovat,tak jsem stáhl z offic stránek a tam má jiný tvar a trochu jiné funkce.Nenašel jsem tam report,ale test proběhl bez problémů.Jinak už vím asi kde je problém.Je vidět v procexp že tu paměť zabírá Comodo internet security.Dá se to nějak vyřešit?Nebo mam žít s tím že třeba jednou za den restartuju,abych začal zas s 10% vytížení ram.
Přílohy
procexp.png

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod Orcus » 28 úno 2017 17:44

Zkus Comodo odinstalovat, prohnat PC CCleanerem a znovu nainstalovat.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

JuraK
nováček
Příspěvky: 39
Registrován: květen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod JuraK » 01 bře 2017 19:23

Ani tohle nepomohlo.Pomohlo až formátování disku.A i když tu mam nainstalované stejné věci co před formátováním,tak už to nedělá Hostitel služby-místní systém zabírá teď 18mb a to mam zaplé pc už přes 10 hodin.No nějaký záhadný problém to byl.Ale mam ještě dotaz.Asi hodinu po nahrání a aktualizování windows mi comodo firewall internet security hlásil zablokované průniky.Bylo to možná tak 80 zablokovaných věcí a trvaly přes hodinu asi z 10 různých ip adres.Někdo se mi pokoušel dostat do pc nebo nějaká chyba comoda?Já kterej tu v pc nemam dá se říct nikdy viry a snažim se starat o pc a nějakých 80 zablokovaných útoků?Prostě nechápu co to znamená.Sice je od tý doby klid,ale stejně to nechápu.Stejný problém jsem měl před formátem před pár dny taky viz screen viewtopic.php?f=46&t=186130
Přílohy
události comodo firewall.png

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod jaro3 » 01 bře 2017 22:03

to vypadá skoro jako útok ddos :D , ale může to být třeba i chyba cis , těžko hodnotit.
máš tam nejen příchozí , ale i odchozí , jako bys tam ještě něco měl.Znáš ty IP adresy? Můžeš je sem postnout?
Uvidíš , jak se to bude chovat další dni.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

JuraK
nováček
Příspěvky: 39
Registrován: květen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod JuraK » 01 bře 2017 23:09

Nevím jestli je dobré sem dávat mojí ip adresu nevyznám se v tom,tak jsem ji na screenech radši vymazal.
Přílohy
udalosti firewallu3.png
udalosti firewallu2.png
udalosti firewallu1.png

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kontrola logu-problém s vytížení ram

Příspěvekod jaro3 » 02 bře 2017 09:15

Správně si udělal.
Německo , Chorvatsko , Maďarsko ap.
je toho hodně během jediného dne , to vypadá na botnet.

windows máš legální? Pak budeš mít možná i nějakou nákazu v některém tom programu.

ESET OnlineScan

Poznámka:
Je doporučeno mít během skenu vypnutý antivirový a antispywarový program .Zároveň se doporučuje mít zavřeny všechny ostatní okna , programy a nesurfovat po netu. Po skončení skenu si nezapomeň zase ochrany antiviru a antispywaru zapnout.Je doporučeno použít pro kontrolu prohlížeč Internet Explorer , jinak je nutno nainstalovat ESET Smart Installer a po skončení skenu vše zase řádně odinstalovat.


1. Klikni na ESET OnlineScan
https://www.eset.com/cz/online-scanner/

2. Klikni na tlačítko Run ESET Online Scanner
3. Jen pro jiné prohlížeče než je Internet Explorer ( Ti , co mají spuštěn IE mohou toto přeskočit)
3.1. Klikni na esetsmartinstaller_enu.exe ke stáhnutí ESET Smart Installeru , ulož si soubor na svojí plochu.
3.2. Poklepej na ploše na ikonu esetsmartinstaller_enu

4. Dej zatržítko do čtverečku YES , I accept the Terms of Use. ( k potvrzení podmínek užití)
5. Klikni na tlačítko Start
6. Akceptuj další bezpečnostní varování ze svého prohlížeče. Nainstaluj si ovl.prvek ActiveX
7. Dej zatržítko do čtverečku Scan archives
8. Ujisti se , že volba "Remove found threats" je nezaškrtnuta
9. Když se objeví display nastavení skenu počítače , klikni na Advanced settings , a dej zatržítko na :
Enable Anti-Stealth technology (pokud není již zatržena)
10. Klikni na tlačítko Start
11. ESET si pak stáhne svojí aktualizaci , nainstaluje jí a poté začne skenovat Tvůj počítač
12. Když bude sken hotov , klikni na šipku List of found threads
13. Klikni na tlačítko Export to text file , a soubor si ulož pod nějakým jménem na svojí plochu
14. Klikni na tlačítko Back
15. Klikni na tlačítko Finish

Celý obsah textového souboru , který sis uložil na plochu sem prosím vlož.


můžeš zkusit:
http://www.stahuj.centrum.cz/utility_a_ ... ntilogger/

Stáhněte si a nainstalujte Revo Uninstaller FreePlease download and install Revo Uninstaller Free
http://www.revouninstaller.com/start_fr ... nload.html
Poklepáním na Revo Uninstaller jej spustit.
Podívej se , jestli je v programech nějaký neznámý program , keylogger.
nebo klikni nahoře na soubor----exportovat do--formátu textu
zkopíruj ho sem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot] a 10 hostů