Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Šíleně zpomalený notas čím to ?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Šíleně zpomalený notas čím to ?

#1 Příspěvek od Karson »

Zdravím pánové mám šíleně zasekanej notas. Hry co jsem hrával cca pred pul rokem se mi dnes šíleně sekají ale přitom krásně plynule běželi. Mrknete na to díky moc ;)



Logfile of random's system information tool 1.09 (written by random/random)
Run by Chosé Armando at 2012-01-23 09:48:30
Systém Microsoft Windows XP Professional Service Pack 3
System drive D: has 82 GB (80%) free of 102 GB
Total RAM: 3037 MB (72% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:48:38, on 23.1.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Alwil Software\Avast5\AvastSvc.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\WINDOWS\system32\PnkBstrB.exe
D:\Program Files\Ralink\Common\RalinkRegistryWriter.exe
D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Alwil Software\Avast5\avastUI.exe
D:\WINDOWS\system32\hkcmd.exe
D:\WINDOWS\system32\igfxpers.exe
D:\WINDOWS\system32\igfxsrvc.exe
D:\WINDOWS\RTHDCPL.EXE
D:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
D:\Program Files\GamePark2\gpcl.exe
D:\Program Files\Ralink\Common\RaUI.exe
D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
D:\Documents and Settings\Chosé Armando\Dokumenty\Downloads\RSIT (1).exe
D:\Program Files\HJT\Trend Micro\HiJackThis\Chosé Armando.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.centrum.cz/#utm_source=icq&u ... um=centrum
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: BrowserPlugin - {1C749E08-6B62-11E0-B6DA-075F4824019B} - D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: GamePlayLabsBHO - {984A9162-8891-4D19-8CFE-17648BB4E1EC} - D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast5] "D:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [APSDaemon] "D:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SMSERIAL] D:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\RunOnce: [NCInstallQueue] rundll32 netman.dll,ProcessQueue
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "D:\Program Files\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [uTorrent] "D:\Program Files\uTorrent\uTorrent.exe"
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: GamePark klient 2.lnk = D:\Program Files\GamePark2\gpcl.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = D:\Program Files\Ralink\Common\RaUI.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - D:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - D:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - D:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - D:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: iPod Service - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - D:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - D:\Program Files\Ralink\Common\RalinkRegistryWriter.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 8023 bytes

======Scheduled tasks folder======

D:\WINDOWS\tasks\AppleSoftwareUpdate.job
D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
D:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-746137067-413027322-682003330-1006Core.job
D:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-746137067-413027322-682003330-1006UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C749E08-6B62-11E0-B6DA-075F4824019B}]
BrowserPlugin - D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll [2011-04-25 436864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{984A9162-8891-4D19-8CFE-17648BB4E1EC}]
GamePlayLabsBHO Class - D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll [2011-04-25 436864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-08-04 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=D:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-11-28 3744552]
"IgfxTray"=D:\WINDOWS\system32\igfxtray.exe [2008-06-04 150040]
"HotKeysCmds"=D:\WINDOWS\system32\hkcmd.exe [2008-06-04 170520]
"Persistence"=D:\WINDOWS\system32\igfxpers.exe [2008-06-04 141848]
"ITSecMng"=D:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [2008-12-19 83336]
"RTHDCPL"=D:\WINDOWS\RTHDCPL.EXE [2008-09-09 16851968]
"Alcmtr"=D:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"APSDaemon"=D:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2011-09-27 59240]
"iTunesHelper"=D:\Program Files\iTunes\iTunesHelper.exe [2011-10-09 421736]
"SMSERIAL"=D:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2008-06-11 1454080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"NCInstallQueue"=rundll32 netman.dll,ProcessQueue []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"AlcoholAutomount"=D:\Program Files\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [2009-11-15 33120]
"uTorrent"=D:\Program Files\uTorrent\uTorrent.exe [2011-04-08 399736]

D:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Bluetooth Manager.lnk - D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
GamePark klient 2.lnk - D:\Program Files\GamePark2\gpcl.exe
Ralink Wireless Utility.lnk - D:\Program Files\Ralink\Common\RaUI.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
D:\WINDOWS\system32\igfxdev.dll [2008-05-21 212992]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - D:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Program Files\Winamp\winamp.exe"="D:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp"
"D:\Program Files\uTorrent\uTorrent.exe"="D:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Paradise casino\ParadiseCasino\casino.exe"="C:\Paradise casino\ParadiseCasino\casino.exe:*:Enabled:casino"
"C:\Games\COD 2\CoD2MP_s.exe"="C:\Games\COD 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\Games\FIFA 11\Game\fifa.exe"="C:\Games\FIFA 11\Game\fifa.exe:*:Enabled:FIFA 11"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"MSVideo8"=VfWWDM32.dll
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=D:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=D:\WINDOWS\system32\l3codeca.acm
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FFDS"=ff_vfw.dll
"vidc.VP60"=D:\WINDOWS\system32\vp6vfw.dll
"vidc.VP61"=D:\WINDOWS\system32\vp6vfw.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.vorbis"=vorbis.acm

======List of files/folders created in the last 1 month======

2012-01-16 10:56:37 ----A---- D:\WINDOWS\system32\ptpusb.dll
2012-01-16 10:56:36 ----A---- D:\WINDOWS\system32\ptpusd.dll
2012-01-16 10:56:35 ----A---- D:\WINDOWS\system32\drivers\usbscan.sys
2012-01-13 08:43:43 ----D---- D:\_OTM
2012-01-13 02:42:31 ----A---- D:\WINDOWS\game.ini
2012-01-12 16:50:55 ----D---- D:\Program Files\GamePark2
2012-01-12 16:38:13 ----SHD---- D:\WINDOWS\ftpcache
2012-01-12 16:30:24 ----D---- D:\rsit
2012-01-09 23:27:53 ----D---- D:\Documents and Settings\All Users\Data aplikací\boost_interprocess
2012-01-04 07:18:25 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\Summer Challenge
2012-01-04 07:12:20 ----D---- D:\Program Files\ProtectDisc Driver Installer
2012-01-04 07:12:00 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\ProtectDISC
2012-01-02 16:47:12 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\BSplayer Pro
2012-01-02 16:47:12 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\BSplayer
2012-01-02 16:47:10 ----D---- D:\Program Files\Webteh

======List of files/folders modified in the last 1 month======

2012-01-23 09:48:37 ----D---- D:\WINDOWS\Prefetch
2012-01-23 07:41:59 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\uTorrent
2012-01-23 07:39:24 ----D---- D:\WINDOWS\temp
2012-01-23 07:25:22 ----HD---- D:\WINDOWS\inf
2012-01-19 18:27:31 ----A---- D:\WINDOWS\SchedLgU.Txt
2012-01-19 11:41:39 ----D---- D:\WINDOWS
2012-01-17 08:14:28 ----D---- D:\WINDOWS\system32\CatRoot2
2012-01-16 21:45:21 ----SHD---- D:\WINDOWS\Installer
2012-01-16 21:45:16 ----RD---- D:\Program Files
2012-01-16 21:44:56 ----AD---- D:\WINDOWS\system32
2012-01-16 10:56:59 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\Apple Computer
2012-01-16 10:56:41 ----RSHDC---- D:\WINDOWS\system32\dllcache
2012-01-16 10:56:36 ----D---- D:\WINDOWS\system32\drivers
2012-01-16 10:48:00 ----D---- D:\Documents and Settings\All Users\Data aplikací\Skype
2012-01-16 10:47:54 ----D---- D:\Documents and Settings\Chosé Armando\Data aplikací\Skype
2012-01-15 20:20:48 ----D---- D:\Program Files\PokerStars
2012-01-14 17:18:22 ----A---- D:\WINDOWS\system32\PnkBstrB.exe
2012-01-13 08:43:46 ----SD---- D:\WINDOWS\Tasks
2012-01-13 03:03:29 ----HD---- D:\Program Files\InstallShield Installation Information
2012-01-05 00:38:25 ----D---- D:\Program Files\ParadisePoker

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 BtHidBus;Bluetooth HID Bus Service; D:\WINDOWS\System32\Drivers\BtHidBus.sys [2008-07-31 20616]
R0 PxHelp20;PxHelp20; D:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 sptd;sptd; D:\WINDOWS\System32\Drivers\sptd.sys [2010-12-05 691696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 Aavmker4;avast! Asynchronous Virus Monitor; D:\WINDOWS\system32\drivers\Aavmker4.sys [2011-11-28 30808]
R1 aswRdr;aswRdr; D:\WINDOWS\system32\drivers\aswRdr.sys [2011-11-28 34392]
R1 aswSnx;aswSnx; D:\WINDOWS\system32\drivers\aswSnx.sys [2011-11-28 435032]
R1 aswSP;aswSP; D:\WINDOWS\system32\drivers\aswSP.sys [2011-11-28 314456]
R1 aswTdi;avast! Network Shield Support; D:\WINDOWS\system32\drivers\aswTdi.sys [2011-11-28 52952]
R1 intelppm;Řadič procesoru Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 Tosrfcom;Bluetooth RFCOMM; D:\WINDOWS\System32\Drivers\tosrfcom.sys [2009-02-19 63872]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; D:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 acedrv11;acedrv11; \??\D:\WINDOWS\system32\drivers\acedrv11.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.7.5.0; D:\WINDOWS\system32\DRIVERS\AegisP.sys [2010-06-13 21361]
R2 aswFsBlk;aswFsBlk; D:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-11-28 20568]
R2 aswMon2;avast! Standard Shield Support; D:\WINDOWS\system32\drivers\aswMon2.sys [2011-11-28 111320]
R2 atksgt;atksgt; D:\WINDOWS\system32\DRIVERS\atksgt.sys [2010-08-22 281760]
R2 lirsgt;lirsgt; D:\WINDOWS\system32\DRIVERS\lirsgt.sys [2010-08-22 25888]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; D:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; D:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-10-25 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; D:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-10-25 55936]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; D:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; D:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 ialm;ialm; D:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-05-21 6018464]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); D:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-09-09 4813824]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; D:\WINDOWS\System32\Drivers\RootMdm.sys [2001-10-25 5888]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; D:\WINDOWS\System32\Drivers\RtsUStor.sys [2010-01-07 182304]
R3 RT80x86;Ralink 802.11n Wireless Driver; D:\WINDOWS\system32\DRIVERS\RT2860.sys [2008-09-24 704384]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; D:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2009-11-27 177152]
R3 smserial;smserial; D:\WINDOWS\system32\DRIVERS\smserial.sys [2008-06-11 1097856]
R3 tosporte;Bluetooth COM Port; D:\WINDOWS\system32\DRIVERS\tosporte.sys [2008-03-25 41472]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S0 xmasscsi;xmasscsi; D:\WINDOWS\System32\Drivers\xmasscsi.sys []
S3 a3l60d6q;a3l60d6q; D:\WINDOWS\system32\drivers\a3l60d6q.sys []
S3 AmdLLD;AMD Low Level Device Driver; D:\WINDOWS\system32\DRIVERS\AmdLLD.sys []
S3 BT;Bluetooth PAN Network Adapter; D:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 BTDriver;Bluetooth Virtual Communications Driver; D:\WINDOWS\system32\DRIVERS\btport.sys []
S3 BTWDNDIS;Bluetooth LAN Access Server; D:\WINDOWS\system32\DRIVERS\btwdndis.sys []
S3 catchme;catchme; \??\D:\DOCUME~1\Mirecek\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; D:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 cpuz132;cpuz132; \??\D:\DOCUME~1\Mirecek\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys []
S3 dtscsi;dtscsi; D:\WINDOWS\System32\Drivers\dtscsi.sys [2010-11-27 223128]
S3 HidUsb;Ovladač třídy standardu HID; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 IvtBtBUs;IVT Bluetooth Bus Service; D:\WINDOWS\System32\Drivers\IvtBtBus.sys [2008-07-02 26248]
S3 mouhid;Ovladač myši standardu HID; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; D:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; D:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; D:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 RAPIProtocol;Ralink RAPI Protocol Driver; D:\WINDOWS\system32\DRIVERS\RAPIProtocol.sys [2008-08-07 16512]
S3 SLIP;BDA Slip De-Framer; D:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; D:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 tosrfbd;Bluetooth RFBUS; D:\WINDOWS\system32\DRIVERS\tosrfbd.sys [2008-10-06 137984]
S3 tosrfbnp;Bluetooth RFBNEP; D:\WINDOWS\System32\Drivers\tosrfbnp.sys [2009-05-12 36992]
S3 Tosrfhid;Bluetooth RFHID; D:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2009-03-05 74368]
S3 tosrfnds;Bluetooth Personal Area Network; D:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2009-03-12 16128]
S3 TosRfSnd;Bluetooth Audio; D:\WINDOWS\system32\drivers\tosrfsnd.sys [2009-05-14 54400]
S3 Tosrfusb;Bluetooth USB Controller; D:\WINDOWS\system32\DRIVERS\tosrfusb.sys [2009-03-19 43264]
S3 UNDPX2A;UNDPX2A; \??\D:\WINDOWS\system32\drivers\UNDPX2A.SYS []
S3 USBAAPL;Apple Mobile USB Driver; D:\WINDOWS\System32\Drivers\usbaapl.sys [2011-05-10 42496]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 USBCM;Scientific-Atlanta USB Cable Modem Driver; D:\WINDOWS\system32\DRIVERS\Sacm2A.sys []
S3 usbscan;Ovladač skeneru USB; D:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 usbvideo;Zobrazovací zařízení USB (WDM); D:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984]
S3 VComm;Virtual Serial port driver; D:\WINDOWS\system32\DRIVERS\VComm.sys []
S3 VcommMgr;Bluetooth VComm Manager Service; D:\WINDOWS\System32\Drivers\VcommMgr.sys []
S3 WpdUsb;WpdUsb; D:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; D:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Apple Mobile Device;Apple Mobile Device; D:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2011-10-09 55144]
R2 avast! Antivirus;avast! Antivirus; D:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-11-28 44768]
R2 Bonjour Service;Bonjour Service; D:\Program Files\Bonjour\mDNSResponder.exe [2011-08-30 390504]
R2 NwSapAgent;Agent SAP; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 PnkBstrA;PnkBstrA; D:\WINDOWS\system32\PnkBstrA.exe [2010-11-03 75064]
R2 PnkBstrB;PnkBstrB; D:\WINDOWS\system32\PnkBstrB.exe [2012-01-14 214520]
R2 RalinkRegistryWriter;Ralink Registry Writer; D:\Program Files\Ralink\Common\RalinkRegistryWriter.exe [2008-09-05 75040]
R2 StarWindServiceAE;StarWind AE Service; D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2009-12-23 370688]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; D:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2009-03-17 144752]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 iPod Service;iPod Service; D:\Program Files\iPod\bin\iPodService.exe [2011-10-09 821608]
S2 gupdate;Služba Google Update (gupdate); D:\Program Files\Google\Update\GoogleUpdate.exe [2011-08-19 136176]
S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; D:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); D:\Program Files\Google\Update\GoogleUpdate.exe [2011-08-19 136176]
S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; D:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824]
S3 odserv;Microsoft Office Diagnostics Service; D:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; D:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2010-07-17 153376]
S4 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; D:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [2009-09-23 935208]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#2 Příspěvek od Rudy »

Také zdravím!
Stáhněte OTM: http://oldtimer.geekstogo.com/OTM.exe a uložte na plochu. Spusťte a do levého okny zkopírujte:
:files
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin
D:\Program Files\Google\Update

:services
gupdate
gupdatem

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C749E08-6B62-11E0-B6DA-075F4824019B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{984A9162-8891-4D19-8CFE-17648BB4E1EC}]

:commands
[Purity]
[Emptytemp]
[Emptyflash]
a klikněte na MoveIt!. PC bude restartován.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#3 Příspěvek od Karson »

All processes killed
========== FILES ==========
D:\Documents and Settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin folder moved successfully.
D:\Program Files\Google\Update\Install folder moved successfully.
D:\Program Files\Google\Update\Download\{74AF07D8-FB8F-4D51-8AC7-927721D56EBB}\0.0.0.0 folder moved successfully.
D:\Program Files\Google\Update\Download\{74AF07D8-FB8F-4D51-8AC7-927721D56EBB} folder moved successfully.
D:\Program Files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.21.79 folder moved successfully.
D:\Program Files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D} folder moved successfully.
D:\Program Files\Google\Update\Download folder moved successfully.
D:\Program Files\Google\Update\1.3.21.79 folder moved successfully.
D:\Program Files\Google\Update folder moved successfully.
========== SERVICES/DRIVERS ==========
Service gupdate stopped successfully!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gupdate deleted successfully.
Service gupdatem stopped successfully!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gupdatem deleted successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C749E08-6B62-11E0-B6DA-075F4824019B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1C749E08-6B62-11E0-B6DA-075F4824019B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{984A9162-8891-4D19-8CFE-17648BB4E1EC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{984A9162-8891-4D19-8CFE-17648BB4E1EC}\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Chosé Armando
->Temp folder emptied: 23927272 bytes
->Temporary Internet Files folder emptied: 40168277 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 275759857 bytes
->Flash cache emptied: 15844 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 637217 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 325,00 mb


[EMPTYFLASH]

User: Chosé Armando
->Flash cache emptied: 15753 bytes

User: LocalService

User: All Users

User: Default User

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 01232012_113110

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#4 Příspěvek od Rudy »

Zbytečnosti smazány. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#5 Příspěvek od Karson »

Mozna jen o malinko ale ta hra je porad nehratelna :(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#6 Příspěvek od Rudy »

OK. Dejte log ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se

jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine

aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,

pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k

nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#7 Příspěvek od Karson »

;ComboFix 12-01-23.02 - Chosé Armando 23.01.2012 13:28:05.5.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3037.2390 [GMT 1:00]
Spuštěný z: d:\documents and settings\Chosé Armando\Dokumenty\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: ZoneAlarm Firewall *Disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
ADS - system32: deleted 12 bytes in 1 streams.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\auth.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\burnlib.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\dsp_sps.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\enc_aacplus.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\enc_flac.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\enc_lame.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\enc_vorbis.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\enc_wav.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\enc_wma.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_crasher.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_ff.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_hotkeys.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_jumpex.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_ml.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_orgler.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_timerestore.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\gen_tray.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_avi.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_cdda.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_dshow.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_flac.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_flv.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_linein.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_midi.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_mkv.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_mod.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_mp3.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_mp4.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_nsv.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_swf.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_vorbis.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_wav.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_wave.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_wm.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\in_wv.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_addons.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_autotag.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_bookmarks.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_disc.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_history.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_impex.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_local.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_nowplaying.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_online.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_orb.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_playlists.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_plg.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_pmp.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_rg.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_transcode.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ml_wire.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\ombrowser.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\out_disk.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\out_ds.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\out_wave.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\playlist.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\pmp_activesync.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\pmp_ipod.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\pmp_njb.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\pmp_p4s.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\pmp_usb.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\tagz.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\vis_avs.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\vis_milk2.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\vis_nsfs.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\winamp.lng
d:\docume~1\CHOSAR~1\LOCALS~1\Temp\WLZ6D6E.tmp\winampa.lng
d:\documents and settings\Chosé Armando\Local Settings\Data aplikací\GamePlayLabs Plugin\BHO.dll
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\auth.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\burnlib.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\dsp_sps.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\enc_aacplus.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\enc_flac.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\enc_lame.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\enc_vorbis.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\enc_wav.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\enc_wma.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_crasher.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_ff.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_hotkeys.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_jumpex.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_ml.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_orgler.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_timerestore.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\gen_tray.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_avi.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_cdda.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_dshow.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_flac.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_flv.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_linein.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_midi.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_mkv.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_mod.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_mp3.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_mp4.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_nsv.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_swf.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_vorbis.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_wav.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_wave.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_wm.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\in_wv.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_addons.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_autotag.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_bookmarks.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_disc.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_history.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_impex.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_local.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_nowplaying.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_online.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_orb.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_playlists.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_plg.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_pmp.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_rg.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_transcode.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ml_wire.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\ombrowser.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\out_disk.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\out_ds.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\out_wave.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\playlist.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\pmp_activesync.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\pmp_ipod.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\pmp_njb.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\pmp_p4s.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\pmp_usb.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\tagz.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\vis_avs.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\vis_milk2.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\vis_nsfs.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\winamp.lng
d:\documents and settings\Chosé Armando\Local Settings\temp\WLZ6D6E.tmp\winampa.lng
d:\windows\iun6002.exe
d:\windows\system32\drivers\etc\hosts.ics
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-12-23 do 2012-01-23 )))))))))))))))))))))))))))))))
.
.
2012-01-19 06:44 . 2012-01-23 10:54 -------- d--h--r- d:\documents and settings\Chosé Armando\Recent
2012-01-16 09:56 . 2001-10-24 11:25 5632 ----a-w- d:\windows\system32\ptpusb.dll
2012-01-16 09:56 . 2008-04-14 07:51 159232 ----a-w- d:\windows\system32\ptpusd.dll
2012-01-16 09:56 . 2008-04-13 23:15 15104 -c--a-w- d:\windows\system32\dllcache\usbscan.sys
2012-01-16 09:56 . 2008-04-13 23:15 15104 ----a-w- d:\windows\system32\drivers\usbscan.sys
2012-01-14 16:03 . 2012-01-14 16:03 -------- d-----w- d:\documents and settings\Chosé Armando\Local Settings\Data aplikací\PunkBuster
2012-01-13 07:43 . 2012-01-13 07:43 -------- d-----w- D:\_OTM
2012-01-12 15:50 . 2012-01-12 15:50 -------- d-----w- d:\program files\GamePark2
2012-01-12 15:38 . 2012-01-12 15:38 -------- d-sh--w- d:\windows\ftpcache
2012-01-12 15:30 . 2012-01-12 15:31 -------- d-----w- D:\rsit
2012-01-09 22:27 . 2012-01-14 13:56 -------- d-----w- d:\documents and settings\All Users\Data aplikací\boost_interprocess
2012-01-04 06:18 . 2012-01-04 06:19 -------- d-----w- d:\documents and settings\Chosé Armando\Data aplikací\Summer Challenge
2012-01-04 06:12 . 2012-01-04 06:12 -------- d-----w- d:\program files\ProtectDisc Driver Installer
2012-01-04 06:12 . 2012-01-04 06:12 -------- d-----w- d:\documents and settings\Chosé Armando\Data aplikací\ProtectDISC
2012-01-02 15:47 . 2012-01-04 07:29 -------- d-----w- d:\documents and settings\Chosé Armando\Data aplikací\BSplayer
2012-01-02 15:47 . 2012-01-02 15:47 -------- d-----w- d:\documents and settings\Chosé Armando\Data aplikací\BSplayer Pro
2012-01-02 15:47 . 2012-01-02 15:47 -------- d-----w- d:\program files\Webteh
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-14 16:18 . 2010-11-03 16:52 137464 ----a-w- d:\windows\system32\drivers\PnkBstrK.sys
2012-01-14 16:18 . 2010-11-03 16:52 214520 ----a-w- d:\windows\system32\PnkBstrB.xtr
2012-01-14 16:18 . 2010-11-03 16:52 214520 ----a-w- d:\windows\system32\PnkBstrB.exe
2011-12-12 06:13 . 2011-10-18 05:15 414368 ----a-w- d:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-28 18:01 . 2010-10-03 09:41 41184 ----a-w- d:\windows\avastSS.scr
2011-11-28 18:01 . 2010-10-03 09:41 199816 ----a-w- d:\windows\system32\aswBoot.exe
2011-11-28 17:53 . 2011-12-10 08:55 435032 ----a-w- d:\windows\system32\drivers\aswSnx.sys
2011-11-28 17:53 . 2010-10-03 09:41 314456 ----a-w- d:\windows\system32\drivers\aswSP.sys
2011-11-28 17:52 . 2010-10-03 09:41 34392 ----a-w- d:\windows\system32\drivers\aswRdr.sys
2011-11-28 17:52 . 2010-10-03 09:41 52952 ----a-w- d:\windows\system32\drivers\aswTdi.sys
2011-11-28 17:52 . 2010-10-03 09:41 111320 ----a-w- d:\windows\system32\drivers\aswmon2.sys
2011-11-28 17:51 . 2010-10-03 09:41 105176 ----a-w- d:\windows\system32\drivers\aswmon.sys
2011-11-28 17:51 . 2010-10-03 09:41 20568 ----a-w- d:\windows\system32\drivers\aswFsBlk.sys
2011-11-28 17:48 . 2010-10-03 09:41 30808 ----a-w- d:\windows\system32\drivers\aavmker4.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ----a-w- d:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AlcoholAutomount"="d:\program files\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe" [2009-11-15 33120]
"uTorrent"="d:\program files\uTorrent\uTorrent.exe" [2011-04-08 399736]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="d:\windows\system32\igfxtray.exe" [2008-06-04 150040]
"HotKeysCmds"="d:\windows\system32\hkcmd.exe" [2008-06-04 170520]
"Persistence"="d:\windows\system32\igfxpers.exe" [2008-06-04 141848]
"ITSecMng"="d:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2008-12-19 83336]
"RTHDCPL"="RTHDCPL.EXE" [2008-09-09 16851968]
"APSDaemon"="d:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2011-10-09 421736]
"SMSERIAL"="d:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2008-06-11 1454080]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NCInstallQueue"="netman.dll" [2008-04-14 198144]
.
d:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
Bluetooth Manager.lnk - d:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2009-5-26 2528584]
GamePark klient 2.lnk - d:\program files\GamePark2\gpcl.exe [2012-1-12 409088]
Ralink Wireless Utility.lnk - d:\program files\Ralink\Common\RaUI.exe [2010-6-13 1638400]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\Winamp\\winamp.exe"=
"d:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Paradise casino\\ParadiseCasino\\casino.exe"=
"c:\\Games\\COD 2\\CoD2MP_s.exe"=
"c:\\Games\\FIFA 11\\Game\\fifa.exe"=
.
R0 BtHidBus;Bluetooth HID Bus Service;d:\windows\system32\drivers\BtHidBus.sys [31.7.2008 19:45 20616]
R0 sptd;sptd;d:\windows\system32\drivers\sptd.sys [13.7.2010 22:01 691696]
R1 aswSnx;aswSnx;d:\windows\system32\drivers\aswSnx.sys [10.12.2011 9:55 435032]
R1 aswSP;aswSP;d:\windows\system32\drivers\aswSP.sys [3.10.2010 10:41 314456]
R2 acedrv11;acedrv11;d:\windows\system32\drivers\acedrv11.sys [24.2.2010 11:22 185472]
R2 aswFsBlk;aswFsBlk;d:\windows\system32\drivers\aswFsBlk.sys [3.10.2010 10:41 20568]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;d:\windows\system32\drivers\RtsUStor.sys [3.10.2010 18:42 182304]
R3 RT80x86;Ralink 802.11n Wireless Driver;d:\windows\system32\drivers\rt2860.sys [13.6.2010 9:48 704384]
S0 xmasscsi;xmasscsi;d:\windows\system32\Drivers\xmasscsi.sys --> d:\windows\system32\Drivers\xmasscsi.sys [?]
S2 gupdate;Služba Google Update (gupdate);d:\program files\Google\Update\GoogleUpdate.exe [19.8.2011 9:37 136176]
S3 gupdatem;Služba Google Update (gupdatem);d:\program files\Google\Update\GoogleUpdate.exe [19.8.2011 9:37 136176]
S3 IvtBtBUs;IVT Bluetooth Bus Service;d:\windows\system32\drivers\IvtBtBus.sys [2.7.2008 13:58 26248]
.
Obsah adresáře 'Naplánované úlohy'
.
2012-01-13 d:\windows\Tasks\AppleSoftwareUpdate.job
- d:\program files\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2012-01-23 d:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- d:\program files\Google\Update\GoogleUpdate.exe [2011-08-19 08:36]
.
2012-01-23 d:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- d:\program files\Google\Update\GoogleUpdate.exe [2011-08-19 08:36]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.centrum.cz/#utm_source=icq&utm_medium=centrum
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - d:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-01-23 13:44
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
D:\## aswSnx private storage
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-746137067-413027322-682003330-1006\Software\SecuROM\License information*]
"datasecu"=hex:b9,f2,d3,46,02,08,1f,6c,10,3e,8f,65,9f,17,65,3a,f3,ac,ed,c2,cb,
0a,78,8e,70,a3,c1,72,4a,30,be,7e,da,31,a2,61,fa,e6,d8,68,63,34,4a,d8,29,e4,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
Celkový čas: 2012-01-23 13:51:36
ComboFix-quarantined-files.txt 2012-01-23 12:51
.
Před spuštěním: Volných bajtů: 86 147 977 216
Po spuštění: Volných bajtů: 86 160 359 424
.
- - End Of File - - 55AB80BA2754B9383656A25D3BF9CED6

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#8 Příspěvek od Rudy »

Několik položek CF smazal, zbytek logu vypadá čistý. Změnilo se něco?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#9 Příspěvek od Karson »

Hratelnost hry to vubec neovllivnilo, porad se seka :(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#10 Příspěvek od Rudy »

Zkuste defragmentovat disk. Upozorňuji vás, že nejsme herní fórum a problematikou her se nezabýváme. U nás se vám dostane podpry stran virové bezpečnosti.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#11 Příspěvek od Karson »

Zkusim diky za radu... ale jak rikam hru teda popravde moc nehraji jen na ni zkousim jestli se porad seká notas. A jak uz jsem zminoval hra se mi nesekala, takze necim to byt musi notas mam porad stejnej

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#12 Příspěvek od Rudy »

Zkuste a dejte vědět.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#13 Příspěvek od Karson »

Po analyze disků mi pise, ze defragmentace neni nutna ale presto udelam a dam vedet

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119515
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Šíleně zpomalený notas čím to ?

#14 Příspěvek od Rudy »

OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Karson
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 120
Registrován: 17 říj 2007 11:06
Bydliště: Praha

Re: Šíleně zpomalený notas čím to ?

#15 Příspěvek od Karson »

Omlouvám se dlouho jsem tu nebyl..ale je to porad stejny.Existuje nejaky program ktery nejakym zpusobem "vycisti" pamet RAM

Odpovědět