Pomalé odhlašování WIN XP SP3

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od jaro3 »

fidbox byl asi součástí Kaspersky on-line scanneru, který jsi nejspíše použil. Je divné , že ho OTMoveIt nesmazal..

Zkusil bych defragmentaci HDD, případně jeho kontrolu a taky RAM Memtestem (2h)..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
niessnet
nováček
Příspěvky: 49
Registrován: 03 čer 2007 19:53
Bydliště: Praha

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od niessnet »

V tom případě zkusím oba soubory smazat ručně. Každopádně Kasperskyho online scanner už nemám nainstalován.
Defragmentaci ještě zkusím, ale myslím, že to moc nepomůže, defragmentuju celkem často - teď mám jen 6% fragmentaci C.
Disk je podle Everestu a nějakýho nástroje přímo od výrobce disku v pohodě.
Zkusím Memtest, ale vážně je možný, že by vadná RAM měla vliv jen na odhlašování? Spíš bych čekal, že se bude taková chyba projevovat při různých činnostech...

Jinak průběžně díky za pomoc. :wink:
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od jaro3 »

Nákazy jsou pryč, tak nevím , ještě můžeš zkusit opravit win:
Stáhni si Dial-a-fix
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows).
Klikni na službu a pak na GO.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
niessnet
nováček
Příspěvky: 49
Registrován: 03 čer 2007 19:53
Bydliště: Praha

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od niessnet »

To už jsi mi poradil na minulé stránce, ale bohužel to nepomohlo. Obávám se, abych si nemusel vytvořit nový účet a ten původní smazat.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od jaro3 »

Tak to nevím , musel bych se kouknout, nicméně v obou lozích Combofixu jsou stejné výmazy a vše Downloader:
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Data aplikací\Microsoft\Network\Downloader\qmgr1.dat

Zkusil bych odinstalovat Downloader.

Stáhni si :Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit, smazat, přesunout nebo přejmenovat
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
niessnet
nováček
Příspěvky: 49
Registrován: 03 čer 2007 19:53
Bydliště: Praha

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od niessnet »

A downloader je vysloveně škodlivej program nebo jen nějaká zbytečná aplikace? Protože v Přidat/odebrat programy ji nevidím, dokonce nepoužívám ani žádný manažer na stahování.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od jaro3 »

Musel bych mrknout , ale až zítra a na nějaké profi stránky..:
http://www.google.com/search?hl=cs&clie ... Hledat&lr=" onclick="window.open(this.href);return false;
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
niessnet
nováček
Příspěvky: 49
Registrován: 03 čer 2007 19:53
Bydliště: Praha

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od niessnet »

Ok, není problém.
Pro dnešek to můžem odložit. Dík za pomoc.

EDIT: Znova jsem spustil Dr. Web CureIt a našel mi nějakého rootkita v souboru ndis.sys ve složce system32/drivers. Nechal jsem ho smazat, restartoval jsem a po restartu nefungovala síť, dokonce ani wifina neblikala. Zajímavé je, že při restartu odhlašování proběhlo rychle. Ihned jsem dal obnovení systému do bodu někdy vpodvečer a net už zase šlape. Zkusím se podívat, jestli není problém s tímto souborem, jen přesněji nevím, k čemu slouží. Google mi vyhodil něco, co by mohlo mít spojitost: http://answers.yahoo.com/question/index ... 054AAuRa2S" onclick="window.open(this.href);return false;
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od jaro3 »

Zkus pohledat dnes sám , momentálně jsem na tom časově špatně , takže to vypadá až na zítra, sry...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
niessnet
nováček
Příspěvky: 49
Registrován: 03 čer 2007 19:53
Bydliště: Praha

Re: Pomalé odhlašování WIN XP SP3

Příspěvek od niessnet »

Ok, zatím to nechám být, ten rootkit se po obnovení systému už neobjevil. Přesto ještě projedu kompa nějakými antiviry.
Nicméně v případě toho odhlašování to vypadá na vytvoření nového účtu a smazání tohoto pochybného.

EDIT: Tak po delším laborování jsem zjistil, že potíže způsobuje Zone Alarm (případně jeho kombinace s NOD32). Po jeho odinstalování se počítač vypíná normálně.
Problém je vyřešen, díky za pomoc.
Odpovědět

Zpět na „HiJackThis“