Podezření na vir

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 12 dub 2012 15:48

Tak jsem vypnul Verifier, hry i YT.com jede v pohodě, akorát se mi trochu seká, když hraju a je o dost pomalejší než byl.

Reklama
Uživatelský avatar
MiliNess
člen BSOD týmu
Master Level 9.5
Master Level 9.5
Příspěvky: 9112
Registrován: říjen 09
Bydliště: Cheb
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod MiliNess » 12 dub 2012 23:27

S tím sekáním fakt nevím. Vymrskat zbytečnosti, které se spouští při startu, zastavit a zakázat zbytečné služby, hlídat teploty.
-každý má svou pravdu a ta se nemusí vždycky shodovat s tvou vlastní
-naše problémy jsou pouze v naší hlavě
-okolní svět není ani dobrý ani špatný, je mu zcela lhostejné, jestli existuješ
-nejdůležitější v životě je láska. Všechno ostatní jsou zbytečnosti

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod jaro3 » 13 dub 2012 08:35

Zkus:

Stáhni si na svojí plochu StartupLite .exe by MalwareBytes

Tento program identifikuje a dává volbu k odstranění nepotřebných položek k vyprázdnění paměti.
Poklepej na ikonu StartupLite.exe (by MalwareBytes ) ke spuštění programu. Ve vistě a windows 7 spusť jako správce (pravým klik na ikonu a vyber-spustit jako správce).Vytvoří se list nepotřebných vstupů po spuštění. Nech všechny položky jako deaktivované a klikni na Continue . Restartuj PC.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 13 dub 2012 14:08

No unnecessary startups found !

Nic to nenašlo. A hry se nadále sekají, což předtím nedělalo, přitom takový FlatOut 2 nemá skoro žádné HW nároky..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod jaro3 » 13 dub 2012 15:59

Memtest 86
http://www.memtest86.com/
klikni vlevo na Free Download , vyber:
ISO image for creating bootable CD (Windows - zip) , stáhni , rozbal , otevři , vypal třeba v programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Vlož do mechaniky a nabootuj z něj.
Test udělej alespoň 8h ( přes noc).

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 15 dub 2012 16:30

Tak jsem první udělal ten aswMBR, MemTest udělám asi zítra. Ještě se na plochu uložil soubor MBR.dat, tak tady je: http://leteckaposta.cz/889437256

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-15 16:20:20
-----------------------------
16:20:20.270 OS Version: Windows x64 6.1.7601 Service Pack 1
16:20:20.270 Number of processors: 4 586 0x100
16:20:20.270 ComputerName: DAVID-PC UserName: David
16:20:30.800 Initialize success
16:20:31.268 AVAST engine defs: 12041500
16:20:43.155 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000006d
16:20:43.171 Disk 0 Vendor: WDC_WD75 03.0 Size: 715404MB BusType: 11
16:20:43.186 Disk 0 MBR read successfully
16:20:43.186 Disk 0 MBR scan
16:20:43.202 Disk 0 Windows 7 default MBR code
16:20:43.202 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 200 MB offset 2048
16:20:43.218 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 670402 MB offset 411648
16:20:43.233 Disk 0 Partition - 00 0F Extended LBA 29693 MB offset 1373394944
16:20:43.264 Disk 0 Partition 3 00 12 Compaq diag NTFS 15108 MB offset 1434206208
16:20:43.296 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 29692 MB offset 1373396992
16:20:43.374 Disk 0 scanning C:\windows\system32\drivers
16:20:53.077 Service scanning
16:21:33.621 Modules scanning
16:21:33.653 Disk 0 trace - called modules:
16:21:33.684 ntoskrnl.exe CLASSPNP.SYS disk.sys amd_xata.sys storport.sys hal.dll amd_sata.sys
16:21:33.699 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004a7f060]
16:21:33.715 3 CLASSPNP.SYS[fffff88001b8743f] -> nt!IofCallDriver -> [0xfffffa800443eac0]
16:21:33.731 5 amd_xata.sys[fffff88001152b3f] -> nt!IofCallDriver -> \Device\0000006d[0xfffffa800443c8b0]
16:21:43.839 AVAST engine scan C:\windows
16:22:32.543 AVAST engine scan C:\windows\system32
16:25:13.878 AVAST engine scan C:\windows\system32\drivers
16:25:32.598 AVAST engine scan C:\Users\David
16:27:04.295 AVAST engine scan C:\ProgramData
16:27:58.833 Scan finished successfully
16:28:11.188 Disk 0 MBR has been saved successfully to "C:\Users\David\Desktop\MBR.dat"
16:28:11.188 The log file has been saved successfully to "C:\Users\David\Desktop\aswMBR.txt"

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod Žbeky » 15 dub 2012 17:13

OK, pak dodej ten memtest
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 18 dub 2012 07:37

No, vypálil jsem ten MemTest na DVD, ale nevím, jak to spustit.

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 18 dub 2012 07:52

Najel jsem do BIOSu, na záložku BOOT, ale nevím, co tam vybrat.

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod Žbeky » 18 dub 2012 08:49

Tvou mechaniku
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra

cyrano52
Level 1.5
Level 1.5
Příspěvky: 113
Registrován: červen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod cyrano52 » 18 dub 2012 09:42

No, klikám na to entrem jako blázen, ale nic se neděje. Mechanika funguje jinak správně, tak nevím. Pokud jsem nestáhl špatný soubor. Stáhl jsem tento: Ver 4.0a - Windows (zip) ISO image for creating bootable CD

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: Podezření na vir

Příspěvekod Žbeky » 18 dub 2012 10:12

Stáhneš ISO, vypálíš jako obraz CD a v biosu jen nastavíš prioritu bootovaní na mechaniku
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 68 hostů