Podezření na vir

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 08 dub 2012 16:48

Pomůže někdo? :)

Reklama
Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Podezření na vir

Příspěvekod Damned » 08 dub 2012 16:49

Miliness se taky na to mrkne, až tu bude.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 08 dub 2012 16:53

Díky :)

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 08 dub 2012 18:31

No, je to zvláštní, dokonce když jsem najel na virustotal.com, tak NB sekl a musel jsem ho ručně vypnout. V čem to může být?

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 08 dub 2012 20:28

Pomůže někdo prosím? :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod jaro3 » 08 dub 2012 20:37

Kontaktuj uživatele MiliNess , jestrlůi by Ti nepomohl.-

Flash Player odinstaluj tímto:
http://helpx.adobe.com/flash-player/kb/ ... ndows.html

a nainstaluj odsud:
http://get.adobe.com/cz/flashplayer/otherversions/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 08 dub 2012 20:45

Provedl jsem, ale jakmile jsem nalej na YT.com, tak NB zase sekl a opět jsem ho musel ručně vypnout.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod jaro3 » 08 dub 2012 20:52

Tak to bude ale problém s HW , budeš muset počkat na MiliNesse.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 08 dub 2012 20:53

Jj, díky za pomoc :)

Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod MiliNess » 08 dub 2012 21:34

Takže čím teď trpí to tvé počítací zařízení?
Zahlédl jsem tam zmínku o BSOD s kódem 0x116, což je důsledek "zavěšení" v ovladači grafické karty.

1) Spusť HeavyLoad a Hardware Monitor. V HeavyLoad spusť zátěžový test, po 10 min udělej screen Hardware Monitoru a upni ho na http://www.leteckaposta.cz
(stisk klávesy Print Scrn a Ctrl+V v Malování)

2) V Ovládací panely->Nástroje pro správu->Prohlížeč událostí->Protokoly systému Windows->klikni pravým myšítkem na protokol Systém, vyber Uložit všechny události jako, ulož to jako .evtx soubor a ten upni na http://www.leteckaposta.cz

3) Pokud je ve složce Windows\Minidump nějaký soubor, upni mi ho.

4) Taktíš něco?

5) Napiš mi typ grafického adaptéru.

6) Zkoušel jsi více verzí grafických ovladačů od výrobce GK?
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 09 dub 2012 13:18

Zapomněl jsem napsat, že mám NB Lenovo Z575, AMD A6-3400M 1.4GHz QC, 4GB RAM, 64bit Windows 7 Home Premium, graf. karta AMD Radeon HD 6520G. No, stává se, že když najedu na nějakou stránku, třeba na YouTube nebo shodou okolností na virustotal, tak se sekne a musím ho ručně vypnout.

Další problém je s hrami. Mám je rozmazané, viz: http://img848.imageshack.us/img848/145/ ... atout2.jpg , někdy se stane, že se ani nerozjedou a hned se NB sekne a už se ani nepohne, také mi při startu začala vyskakovat tato hláška: http://img26.imageshack.us/img26/845/vstiekri.jpg , přitom jsem si stáhl SlimDrivers dle pokynů jaro3 a tam se nainstaloval ovladač ke zvukové kartě.

Také je o dost pomalejší než dřív, trvá mu start, ale i při běžném používání je pomalejší, mám ho asi 4 měsíce a po celou dobu byl v pohodě, až teď v podstatě ze dne na den se něco stalo a já nevím co.

Taky jsem si všiml, že mám docela dost "schvostů", tedy procesů schvost.exe.


1) http://img213.imageshack.us/img213/2192/hwscreen.jpg bylo to rychlejší :)

2) http://leteckaposta.cz/816418747

3) nic

4) ?? nerozumím otázce, ale asi ne :)

5) AMD Radeon HD 6520G

6) nezkoušel, pouze jsem si stáhl SlimDrivers a ten ovladače nainstaloval sám

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 09 dub 2012 13:48

Ještě jsem se jen tak ze srandy podíval do CCleaneru, co se všechno spouští při startu a všiml jsem si, že bylo zakázáno spouštět:
HKLM:Run AMD AVT Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml

Tak jsem to povolil, restartoval jsem NB a při startu mi vyjelo okno:
http://img195.imageshack.us/img195/2336/amdscreen.jpg , které mi vyjíždělo před nějakou dobou, ale pak to ustalo. A taky se NB začal příšerně sekat.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 50 hostů