problem CPU na 100 procent

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

problem CPU na 100 procent

Příspěvekod T0m45 » 16 úno 2016 01:09

Dobrý den, zniceho CPU jelo na 100 procent hledal jsem problem hledal jsem i u vas v topic jestli tam nenajdu nejakou radu a nakonec nasel prosim o kontrolu # AdwCleaner v5.033 - Logfile created 16/02/2016 at 00:19:57
# Updated 07/02/2016 by Xplode
# Database : 2016-02-15.1 [Server]
# Operating system : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Username : Jelena - JELENA-PC
# Running from : C:\Users\Jelena\Documents\Downloads\AdwCleaner.exe
# Option : Cleaning
# Support : http://toolslib.net/forum

***** [ Services ] *****
Naposledy upravil(a) T0m45 dne 18 úno 2016 13:42, celkem upraveno 1 x.

Reklama
T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 16 úno 2016 01:40

jeste dodam ze jeden s tehle se chtel pripojit k internetu to jsem zablokoval jestli to tak nemelo dejte vedet projedu znova povolenim tahle bedna byla koupena pouzita a co vim pouzival se internet explorer,mozilla Firefox a chrome

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod jaro3 » 16 úno 2016 09:04

Kdo Ti radil hned Combofix?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 16 úno 2016 15:33

nikdo videl na netu jako jednao mozne reseni tohodle problemu precetl jsem si co to dela
Naposledy upravil(a) T0m45 dne 16 úno 2016 16:07, celkem upraveno 3 x.

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 16 úno 2016 15:35

mate jeste nejakou radu jeste to stale neni ono

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 16 úno 2016 21:47

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 16.2.2016
Čas skenování: 21:27:29
Protokol: hrozby.txt
Správce: Ano

Verze: 2.2.0.1024
Databáze malwaru: v2016.02.16.05
Databáze rootkitů: v2016.02.08.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows Vista Service Pack 2
CPU: x86
Souborový systém: NTFS
Uživatel: Jelena

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 321804
Uplynulý čas: 12 min, 29 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 10
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\Toolbar3.SWEETIE, , [3530e180fa9f4cea8675c5b656accf31],
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\Toolbar3.SWEETIE.1, , [9fc64b16efaa23130dee5922c33f38c8],
PUP.Optional.Softomate, HKLM\SOFTWARE\CLASSES\URLSearchHook.ToolbarURLSearchHook, , [74f1f26f9207310552f69e02a85a52ae],
PUP.Optional.Softomate, HKLM\SOFTWARE\CLASSES\URLSearchHook.ToolbarURLSearchHook.1, , [5d087ee3cccd6bcb6bdd544c9d652dd3],
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\SWEETIE.IEToolbar, , [3c29d78a5f3ab185f9eddbc542c05ea2],
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\SWEETIE.IEToolbar.1, , [89dc1849c9d09d9913d3366ab34f7987],
PUP.Optional.CouponBar, HKLM\SOFTWARE\CLASSES\Toolbar3.ContextMenuNotifier, , [2a3bfb666732ce68aab509a2a75bce32],
PUP.Optional.CouponBar, HKLM\SOFTWARE\CLASSES\Toolbar3.ContextMenuNotifier.1, , [fc691849277245f157083a711ee447b9],
PUP.Optional.SweetIM, HKLM\SOFTWARE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHook, , [b0b5a3bee0b98caa34aeee1851b3827e],
PUP.Optional.SweetIM, HKLM\SOFTWARE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHook.1, , [1a4b75eccecb41f55f8307ff54b003fd],

Hodnoty registru: 4
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{0AED36FF-48A4-4EC7-A453-04F1EDAC9935}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Program Files\SimpleFiles\SimpleFiles.exe|Name=SimpleFiles|Edge=FALSE|, , [bca96bf694055dd9d2e784d9d232d32d]
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{A9122F1B-D9AD-4393-A8FD-352B3FE2B523}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\Program Files\SimpleFiles\SimpleFiles.exe|Name=SimpleFiles|Edge=FALSE|, , [c3a2bca5297021156e4bd7862bd9bd43]
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{ECC8DF22-4F86-4D82-9273-1201578872FF}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Program Files\SimpleFiles\downloader.exe|Name=SimpleFiles|Edge=FALSE|, , [84e176eb6039bc7ac7f2d489a460ef11]
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{45C1B421-9BB8-436F-B200-5ECAF46C5DDD}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\Program Files\SimpleFiles\downloader.exe|Name=SimpleFiles|Edge=FALSE|, , [cf96fd64c3d683b31f9a233a8f752fd1]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 1
PUP.Optional.FastSearch, C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\sdavcp3j.default\extensions\1453000522_xpi, , [7ce9c0a1dabf1323cd50559640c235cb],

Soubory: 3
PUP.Optional.SweetIM, C:\Windows\Installer\16ea5e.msi, , [ff66bca52d6c5dd94c33f5086b99c937],
PUP.Optional.SweetIM, C:\Windows\Installer\16ea21.msi, , [fc6986db4455ad89d0af0bf2e123728e],
PUP.Optional.FastSearch, C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\sdavcp3j.default\extensions\1453000522_xpi\chrome.manifest, , [7ce9c0a1dabf1323cd50559640c235cb],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)
nic jsem zatim nemazal

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod jaro3 » 17 úno 2016 09:38

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“ , v okně na pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 17 úno 2016 12:32

zde je
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.2 (01.06.2016)
Operating System: Windows Vista (TM) Home Premium x86
Ran by Jelena (Administrator) on st 17.02.2016 at 12:11:09,54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 9

Successfully deleted: C:\Users\Jelena\AppData\Local\crashrpt (Folder)
Successfully deleted: C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\lry9rs40.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}\content\template.user.js (File)
Successfully deleted: C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\lry9rs40.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (Folder)
Successfully deleted: C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\sdavcp3j.default\searchplugins\chatvibes-search.xml (File)
Successfully deleted: C:\Program Files\company (Folder)
Successfully deleted: C:\Users\Jelena\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7D8FEWUM (Folder)
Successfully deleted: C:\Users\Jelena\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B01A1HWD (Folder)
Successfully deleted: C:\Users\Jelena\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CWCAL9FA (Folder)
Successfully deleted: C:\Users\Jelena\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QNPJTB3S (Folder)

user_pref(extensions.foxcub.config.encodedConfig, {\core\:{\configUrl\:\hxxp://download.seznam.cz/software/conf/\,\configUrlSecure\:\hxxps://download.seznam.cz/sof
user_pref(id_chatvibes_installed_version, 1.0.5);
user_pref(id_chatvibes_update_ver, );
user_pref(sweetim.toolbar.previous.browser.search.defaultenginename, );
user_pref(sweetim.toolbar.previous.browser.search.defaulturl, );
user_pref(sweetim.toolbar.previous.browser.search.selectedEngine, );
user_pref(sweetim.toolbar.previous.browser.startup.homepage, );



Registry: 2

Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on st 17.02.2016 at 12:14:23,78
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 17 úno 2016 13:02

zde Malwarebytes Anti-Malware
Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 17.2.2016
Čas skenování: 12:39:03
Protokol: test.txt
Správce: Ano

Verze: 2.2.0.1024
Databáze malwaru: v2016.02.17.02
Databáze rootkitů: v2016.02.08.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows Vista Service Pack 2
CPU: x86
Souborový systém: NTFS
Uživatel: Jelena

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 322158
Uplynulý čas: 10 min, 1 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 10
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\Toolbar3.SWEETIE, Do karantény, [2e98451c663346f05d49adcf748e8878],
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\Toolbar3.SWEETIE.1, Do karantény, [c303bfa2376250e61e88fc80d929bf41],
PUP.Optional.Softomate, HKLM\SOFTWARE\CLASSES\URLSearchHook.ToolbarURLSearchHook, Do karantény, [7d49f968b6e3d462e11267397191c33d],
PUP.Optional.Softomate, HKLM\SOFTWARE\CLASSES\URLSearchHook.ToolbarURLSearchHook.1, Do karantény, [7a4ce27f8316c76ff1026a369e6439c7],
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\SWEETIE.IEToolbar, Do karantény, [2b9b87da28714ee87021a9f8719133cd],
PUP.Optional.SweetPacks, HKLM\SOFTWARE\CLASSES\SWEETIE.IEToolbar.1, Do karantény, [3c8aca97b9e095a192ff1e830df5a25e],
PUP.Optional.CouponBar, HKLM\SOFTWARE\CLASSES\Toolbar3.ContextMenuNotifier, Do karantény, [1ea863fe91080b2b13f75953ff035fa1],
PUP.Optional.CouponBar, HKLM\SOFTWARE\CLASSES\Toolbar3.ContextMenuNotifier.1, Do karantény, [a125fa672178989e36d4a804c24046ba],
PUP.Optional.SweetIM, HKLM\SOFTWARE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHook, Do karantény, [a22479e8fd9c7fb7581b4dba28dcd828],
PUP.Optional.SweetIM, HKLM\SOFTWARE\CLASSES\SweetIM_URLSearchHook.ToolbarURLSearchHook.1, Do karantény, [6f57352c9405063050237f8809fbed13],

Hodnoty registru: 4
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{0AED36FF-48A4-4EC7-A453-04F1EDAC9935}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Program Files\SimpleFiles\SimpleFiles.exe|Name=SimpleFiles|Edge=FALSE|, Do karantény, [685eeb761c7d02344ced94cab64ea35d]
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{A9122F1B-D9AD-4393-A8FD-352B3FE2B523}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\Program Files\SimpleFiles\SimpleFiles.exe|Name=SimpleFiles|Edge=FALSE|, Do karantény, [2f97cc95dbbeac8aa09973eb7391fb05]
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{ECC8DF22-4F86-4D82-9273-1201578872FF}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Program Files\SimpleFiles\downloader.exe|Name=SimpleFiles|Edge=FALSE|, Do karantény, [82441f428b0ebf77d960164819ebb848]
PUP.Optional.SimpleFiles, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{45C1B421-9BB8-436F-B200-5ECAF46C5DDD}, v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\Program Files\SimpleFiles\downloader.exe|Name=SimpleFiles|Edge=FALSE|, Do karantény, [f9cdd78a6f2ac472c77284dacd37d927]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 1
PUP.Optional.FastSearch, C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\sdavcp3j.default\extensions\1453000522_xpi, Do karantény, [c20493cee3b6b97dffc13facb84a12ee],

Soubory: 3
PUP.Optional.SweetIM, C:\Windows\Installer\16ea5e.msi, Do karantény, [279fff629ffa75c1fe481ce2ba4aa15f],
PUP.Optional.SweetIM, C:\Windows\Installer\16ea21.msi, Do karantény, [cbfb154c05940432ed59e51927dda65a],
PUP.Optional.FastSearch, C:\Users\Jelena\AppData\Roaming\Mozilla\Firefox\Profiles\sdavcp3j.default\extensions\1453000522_xpi\chrome.manifest, Do karantény, [c20493cee3b6b97dffc13facb84a12ee],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 17 úno 2016 13:03

a zde Malwarebytes Anti-Malware
www.malwarebytes.org


Error, 17.2.2016 12:01:54, SYSTEM, VIRTUALCZE, Protection, IsLicensed, 13,
Protection, 17.2.2016 12:01:54, SYSTEM, VIRTUALCZE, Protection, Malware Protection, Stopping,
Protection, 17.2.2016 12:01:54, SYSTEM, VIRTUALCZE, Protection, Malware Protection, Stopped,
Update, 17.2.2016 12:38:55, SYSTEM, VIRTUALCZE, Manual, Domain Database, 2016.2.16.6, 2016.2.17.1,
Update, 17.2.2016 12:39:02, SYSTEM, VIRTUALCZE, Manual, Malware Database, 2016.2.16.5, 2016.2.17.2,
Scan, 17.2.2016 12:50:35, SYSTEM, VIRTUALCZE, Manual, Začátek: 17.2.2016 12:39:03, Doba trvání: 10 min 1 sekund, Sken hrozeb, Dokončeno, Detekce malwaru 0, Detekce jiných hrozeb 18,
Error, 17.2.2016 12:53:27, SYSTEM, VIRTUALCZE, Protection, IsLicensed, 13,
Protection, 17.2.2016 12:53:27, SYSTEM, VIRTUALCZE, Protection, Malware Protection, Stopping,
Protection, 17.2.2016 12:53:27, SYSTEM, VIRTUALCZE, Protection, Malware Protection, Stopped,

(end)

T0m45
nováček
Příspěvky: 29
Registrován: prosinec 15
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod T0m45 » 17 úno 2016 13:25

a zde RogueKiller V11.0.12.0 [Feb 15 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/software/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Spuštěno : Normální režim
Uživatel : Jelena [Práva správce]
Started from : C:\Users\Jelena\Desktop\RogueKiller.exe
Mód : Prohledat -- Datum : 02/17/2016 13:22:24

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 6 ¤¤¤
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([X]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([X]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([X]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{627338BD-5CE9-44C1-B37A-03F7246C7BE5} | DhcpNameServer : 10.0.0.138 ([X]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{627338BD-5CE9-44C1-B37A-03F7246C7BE5} | DhcpNameServer : 10.0.0.138 ([X]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{627338BD-5CE9-44C1-B37A-03F7246C7BE5} | DhcpNameServer : 10.0.0.138 ([X]) -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 7 (Driver: Nahrán) ¤¤¤
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_CREATE[0] : Unknown @ 0xffffffff85ca61f8
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_CLOSE[2] : Unknown @ 0xffffffff85ca61f8
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_DEVICE_CONTROL[14] : Unknown @ 0xffffffff85ca61f8
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_INTERNAL_DEVICE_CONTROL[15] : Unknown @ 0xffffffff85ca61f8
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_POWER[22] : Unknown @ 0xffffffff85ca61f8
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_SYSTEM_CONTROL[23] : Unknown @ 0xffffffff85ca61f8
[IRP:Addr(Hook.IRP)] \Driver\atapi - IRP_MJ_PNP[27] : Unknown @ 0xffffffff85ca61f8

¤¤¤ Webové prohlížeče : 1 ¤¤¤
[PUP][FIREFX:Addon] sdavcp3j.default : Seznam li?ti?ka [{ea614400-e918-4741-9a97-7a972ff7c30b}] -> Nalezeno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAJS-22A8B0 ATA Device +++++
--- User ---
[MBR] 577f266db10d83996a3aee43f351ac78
[BSP] d4ddf413cb195773f110c53b3b68b61e : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 30734336 | Size: 184754 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 409110528 | Size: 277178 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic USB SD Reader USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive2: Generic USB CF Reader USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive3: Generic USB SM Reader USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive4: Generic USB MS Reader USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem CPU na 100 procent

Příspěvekod jaro3 » 17 úno 2016 16:53

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:

- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)


- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

Vypni antivir i firewall.
Stáhni
Zoek.exe

a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

+ nový Combofix.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti