Pomalé odhlašování WIN XP SP3 Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod jaro3 » 15 dub 2009 16:23

fidbox byl asi součástí Kaspersky on-line scanneru, který jsi nejspíše použil. Je divné , že ho OTMoveIt nesmazal..

Zkusil bych defragmentaci HDD, případně jeho kontrolu a taky RAM Memtestem (2h)..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
niessnet
nováček
Příspěvky: 49
Registrován: červen 07
Bydliště: Praha
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod niessnet » 15 dub 2009 16:38

V tom případě zkusím oba soubory smazat ručně. Každopádně Kasperskyho online scanner už nemám nainstalován.
Defragmentaci ještě zkusím, ale myslím, že to moc nepomůže, defragmentuju celkem často - teď mám jen 6% fragmentaci C.
Disk je podle Everestu a nějakýho nástroje přímo od výrobce disku v pohodě.
Zkusím Memtest, ale vážně je možný, že by vadná RAM měla vliv jen na odhlašování? Spíš bych čekal, že se bude taková chyba projevovat při různých činnostech...

Jinak průběžně díky za pomoc. :wink:

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod jaro3 » 15 dub 2009 19:04

Nákazy jsou pryč, tak nevím , ještě můžeš zkusit opravit win:
Stáhni si Dial-a-fix
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows).
Klikni na službu a pak na GO.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

niessnet
nováček
Příspěvky: 49
Registrován: červen 07
Bydliště: Praha
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod niessnet » 15 dub 2009 19:16

To už jsi mi poradil na minulé stránce, ale bohužel to nepomohlo. Obávám se, abych si nemusel vytvořit nový účet a ten původní smazat.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod jaro3 » 15 dub 2009 21:00

Tak to nevím , musel bych se kouknout, nicméně v obou lozích Combofixu jsou stejné výmazy a vše Downloader:
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr1.dat

Zkusil bych odinstalovat Downloader.

Stáhni si :Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit, smazat, přesunout nebo přejmenovat
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

niessnet
nováček
Příspěvky: 49
Registrován: červen 07
Bydliště: Praha
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod niessnet » 15 dub 2009 21:23

A downloader je vysloveně škodlivej program nebo jen nějaká zbytečná aplikace? Protože v Přidat/odebrat programy ji nevidím, dokonce nepoužívám ani žádný manažer na stahování.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod jaro3 » 15 dub 2009 21:35

Musel bych mrknout , ale až zítra a na nějaké profi stránky..:
http://www.google.com/search?hl=cs&clie ... Hledat&lr=
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

niessnet
nováček
Příspěvky: 49
Registrován: červen 07
Bydliště: Praha
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod niessnet » 15 dub 2009 21:40

Ok, není problém.
Pro dnešek to můžem odložit. Dík za pomoc.

EDIT: Znova jsem spustil Dr. Web CureIt a našel mi nějakého rootkita v souboru ndis.sys ve složce system32/drivers. Nechal jsem ho smazat, restartoval jsem a po restartu nefungovala síť, dokonce ani wifina neblikala. Zajímavé je, že při restartu odhlašování proběhlo rychle. Ihned jsem dal obnovení systému do bodu někdy vpodvečer a net už zase šlape. Zkusím se podívat, jestli není problém s tímto souborem, jen přesněji nevím, k čemu slouží. Google mi vyhodil něco, co by mohlo mít spojitost: http://answers.yahoo.com/question/index ... 054AAuRa2S

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3

Příspěvekod jaro3 » 16 dub 2009 09:54

Zkus pohledat dnes sám , momentálně jsem na tom časově špatně , takže to vypadá až na zítra, sry...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

niessnet
nováček
Příspěvky: 49
Registrován: červen 07
Bydliště: Praha
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Pomalé odhlašování WIN XP SP3  Vyřešeno

Příspěvekod niessnet » 16 dub 2009 10:31

Ok, zatím to nechám být, ten rootkit se po obnovení systému už neobjevil. Přesto ještě projedu kompa nějakými antiviry.
Nicméně v případě toho odhlašování to vypadá na vytvoření nového účtu a smazání tohoto pochybného.

EDIT: Tak po delším laborování jsem zjistil, že potíže způsobuje Zone Alarm (případně jeho kombinace s NOD32). Po jeho odinstalování se počítač vypíná normálně.
Problém je vyřešen, díky za pomoc.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 72 hostů