zpomalené XP

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

zpomalené XP

Příspěvekod sabrik » 29 říj 2015 11:33

zdravím,
prosím o radu. Postupně se mi podezřele zpomaloval počítač tak jsem zkusil speedmeter - internet pro všechny. Naměřil cca 8 Mb, mám internet 30Mb od UPC. Připojení přes router Belkin, ZA a Avast.
Zkusil jsem přehodit disk na kterém mám W7 a ten samý speedmeter naměřil 26 Mb.
Asi mám něco na XP pro co jej zpomaluje, nevíte co zkusit a zkontrolovat ?
Zkoušel jsem Ccleaner - něco našel ale na rychost netu to vliv nemělo.
děkuji za rady.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod jaro3 » 29 říj 2015 15:42

Vlož log z HJT:
viewtopic.php?f=70&t=5119

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu klikni na „Logfile“ ,objeví log ( jinak je uložen systémovem disku jako AdwCleaner[C?].txt), jeho obsah sem celý vlož.

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“ , v okně na pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 16:21

# AdwCleaner v5.015 - Logfile created 29/10/2015 at 16:17:21
# Updated 26/10/2015 by Xplode
# Database : 2015-10-29.1 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : derik2 - DERIK-E
# Running from : C:\Documents and Settings\derik2\Plocha\adwcleaner_5.015(1).exe
# Option : Scan
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

Folder Found : C:\Documents and Settings\All Users\Nabídka Start\Programy\myfree codec
Folder Found : C:\Documents and Settings\derik2\Data aplikací\pdfforge
Folder Found : C:\Program Files\myfree codec

***** [ Files ] *****

File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\searchplugins\zonealarm.xml
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\searchplugins\zonealarm.xml
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\user.js
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\user.js
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\searchplugins\zonealarm.xml
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\searchplugins\zonealarm.xml
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\user.js
File Found : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\user.js

***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\Myfree Codec
Key Found : HKLM\SOFTWARE\Myfree Codec
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

***** [ Web browsers ] *****

[C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\prefs.js] [Preference] Found : user_pref("browser.search.hiddenOneOffs", "Seznam,DuckDuckGo,Mapy.cz,Search By ZoneAlarm,Slunečnice,Wikipedie (cs),Překladač Google,Doplňky pro Firefox,Yahoo! Answers");
[C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\prefs.js] [Preference] Found : user_pref("extensions.zonealarm.tlbrSrchUrl", "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=c02d38bfc785401083db531530f42b8f&tu=10GXy00JE2D33N0&sku=&tstsId=&ver=&&q=");
[C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\prefs.js] [Preference] Found : user_pref("browser.search.hiddenOneOffs", "DuckDuckGo,Heuréka,Mapy.cz,Search By ZoneAlarm,Slunečnice,Wikipedie (cs)");
[C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\prefs.js] [Preference] Found : user_pref("extensions.zonealarm.tlbrSrchUrl", "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=c02d38bfc785401083db531530f42b8f&tu=10GXy00JE2D33N0&sku=&tstsId=&ver=&&q=");

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [3130 bytes] ##########

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 16:23

nelze stáhnout:
Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
hlásí server nenalezen.
omlouvám se, už se to povedlo.

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 16:43

děkuji za trpělivost. Vše jsem udělal ale
RogueKiller proběhl ale po OpenTXT je prázdná stránka :(

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 17:53

podruhé to něco vytvořilo:

RogueKiller V10.11.3.0 [Oct 26 2015] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/software/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno : Normální režim
Uživatel : derik2 [Práva správce]
Started from : C:\Documents and Settings\derik2\Plocha\RogueKiller.exe
Mód : Prohledat -- Datum : 10/29/2015 17:50:33

¤¤¤ Procesy : 1 ¤¤¤
[VT.Unknown] DTVSchdl.exe(848) -- C:\Program Files\WinFast\WFDTV\DTVSchdl.exe[-] -> Zastaveno [TermProc]

¤¤¤ Registry : 2 ¤¤¤
[VT.Unknown] HKEY_LOCAL_MACHINE\RK_Software_ON_I_2C8B\Microsoft\Windows\CurrentVersion\Run | WinFastDTV : C:\Program Files\WinFast\WFDTV\DTVSchdl.exe [-] -> Nalezeno
[VT.Unknown] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | WinFastDTV : C:\Program Files\WinFast\WFDTV\DTVSchdl.exe [-] -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 137 ¤¤¤
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2079403$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2115168$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2121546$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2124261$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2229593$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2264107$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2290570$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2296011$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2345886$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2347290$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2360937$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2378111_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2387149$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2393802$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2412687$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2419632$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2423089$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2440591$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2443105$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2443685$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2476687$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2478960$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2478971$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2479943$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2481109$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2483185$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2485663$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2491683$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2503658$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2506212$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2506223$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2507618$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2508272$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2508429$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2509553$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2510581$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2511455$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2524375$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB895961-v4$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB923561$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB932716-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB938464-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB941569$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB942763$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB943729$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB944043-v3$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB946648$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB950762$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB950974$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951072-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951376-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951618-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951748$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951830$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951978$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952004$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952069_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952287$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952954$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB953155$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB954155_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB954459$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB954600$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB954708$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB954920-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955069$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955417$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955535$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955704$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955759$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955839$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB956572$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB956744$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB956802$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB957579$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB958644$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB958752$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB958911$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB959252-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB959426$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB960680-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB960803$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB960859$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB961371-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB961501$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB967715$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB968389$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB968816_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB969059$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB969898$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB970483$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB970653-v3$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB971029$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB971314$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB971513$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB971657$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB972187_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB972270$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973354$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973507$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973540_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973687$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973815$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973869$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973904$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974112$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974318$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974392$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974571$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974841-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975025$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975254$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975467$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975558_WM8$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975560$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975562$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975713$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB976323$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB977377$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB977816$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB977914$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978338$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978542$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978601$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978695_WM9$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978706$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB979309$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB979482$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB979687$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB980436$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB981322$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB981793$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB981997$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB982132$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB982316$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB982665$ -> Nalezeno
[PUP][Složka] C:\Program Files\MyFree Codec -> Nalezeno

¤¤¤ Soubor HOSTS : 1 ¤¤¤
[C:\WINDOWS\system32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: Samsung SSD 850 EVO SCSI Disk Device +++++
--- User ---
[MBR] 0b6b799c2f7346b367aedc57df6f4cad
[BSP] eb1e7c029e0b5dc39c8f247b65281a8a : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 19 | Size: 39999 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 81920000 | Size: 74471 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
Error reading LL2 MBR! ([1] Nesprávná funkce. )

+++++ PhysicalDrive1: WDC WD25 00AAJS-00VTA SCSI Disk Device +++++
--- User ---
[MBR] 2bb820db2beb9d37d4f48e62d381aed5
[BSP] b153cc0fd4a3653b0657ab91fe3b9660 : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 39997 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 81915435 | Size: 198467 MB
User = LL1 ... OK
Error reading LL2 MBR! ([1] Nesprávná funkce. )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod jaro3 » 29 říj 2015 18:55

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Prohledat-Scan“, po prohledání klikni na „ Cleaning (Vymazat)

Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:

- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)


- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

Vypni antivir i firewall.
Stáhni
Zoek.exe

a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 19:02

# AdwCleaner v5.015 - Logfile created 29/10/2015 at 18:59:46
# Updated 26/10/2015 by Xplode
# Database : 2015-10-29.1 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : derik2 - DERIK-E
# Running from : C:\Documents and Settings\derik2\Plocha\adwcleaner_5.015(1).exe
# Option : Cleaning
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

[-] Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\BinarySense
[-] Folder Deleted : C:\Documents and Settings\All Users\Nabídka Start\Programy\myfree codec
[-] Folder Deleted : C:\Documents and Settings\derik2\Data aplikací\pdfforge
[-] Folder Deleted : C:\Program Files\myfree codec
[-] Folder Deleted : C:\Program Files\BinarySense

***** [ Files ] *****

[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\searchplugins\zonealarm.xml
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\searchplugins\zonealarm.xml
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\user.js
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\user.js
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\searchplugins\zonealarm.xml
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\searchplugins\zonealarm.xml
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\user.js
[-] File Deleted : C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\user.js

***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

[-] Key Deleted : HKCU\Software\Myfree Codec
[-] Key Deleted : HKCU\Software\BinarySense
[-] Key Deleted : HKLM\SOFTWARE\Myfree Codec
[-] Key Deleted : HKLM\SOFTWARE\BinarySense
[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

***** [ Web browsers ] *****

[-] [C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\prefs.js] [Preference] Deleted : user_pref("browser.search.hiddenOneOffs", "Seznam,DuckDuckGo,Mapy.cz,Search By ZoneAlarm,Slunečnice,Wikipedie (cs),Překladač Google,Doplňky pro Firefox,Yahoo! Answers");
[-] [C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default\prefs.js] [Preference] Deleted : user_pref("extensions.zonealarm.tlbrSrchUrl", "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=c02d38bfc785401083db531530f42b8f&tu=10GXy00JE2D33N0&sku=&tstsId=&ver=&&q=");
[-] [C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\prefs.js] [Preference] Deleted : user_pref("browser.search.hiddenOneOffs", "DuckDuckGo,Heuréka,Mapy.cz,Search By ZoneAlarm,Slunečnice,Wikipedie (cs)");
[-] [C:\Documents and Settings\derik2\Data aplikací\Mozilla\Firefox\Profiles\qp7abp54.default bbb\prefs.js] [Preference] Deleted : user_pref("extensions.zonealarm.tlbrSrchUrl", "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=c02d38bfc785401083db531530f42b8f&tu=10GXy00JE2D33N0&sku=&tstsId=&ver=&&q=");

*************************

:: Winsock settings cleared

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3527 bytes] ##########

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 19:12

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Microsoft Windows XP x86
Ran by derik2 on źt 29.10.2015 at 19:06:15,68
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Successfully deleted: [File] C:\Documents and Settings\derik2\Data aplikacˇ\mozilla\firefox\profiles\qp7abp54.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 29.10.2015 at 19:09:55,68
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Naposledy upravil(a) sabrik dne 29 říj 2015 20:58, celkem upraveno 1 x.

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 19:49

zdá se že to budu muset vzdát. RogueKiller začal mazat, pak se zasekl a vyžadoval restart. Ten jsem povolil ale pak comp nepokračoval v Rogua ale normálně s antivirem a ZA. Je to asi problematické a jeví se že bude rychlejší reinstal (- potřebuji comp.)

edit:
když zakážu avast tak to jede na 23 Mb !
mažu jej
a děkuji za pomoc a trpělivost :clap:

pouze nevím jaký antivir místo něj.

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod jerabina » 29 říj 2015 20:40

Ahoj!

Je super, že se ti tvůj problém podařilo vyřešit, místo Avastu si tam dej třeba Aviru/Comodo, každopádně i tak bych doporučoval pokračovat v čištění, protože to máš docela dost zavšivené. RogueKiller udělej v nouzovém režimu a poté pokračuj Zoekem a ComboFixem.

Pokud ti to ale takto stačí, tak samozřejmě přestaneme .. záleží na tobě, já jen můžu doporučit to nejvhodnější :-)
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

sabrik
Level 3
Level 3
Příspěvky: 606
Registrován: únor 07
Pohlaví: Muž
Stav:
Offline

Re: zpomalené XP

Příspěvekod sabrik » 29 říj 2015 21:12

díky ale jsem rád že mám funkční comp. Až bude více času tak se zase ozvu.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 74 hostů