Potřebuju poradit zamrzá mi pc,vypíná se zvuk,nezobrazuje se mi stránka Microsoftu,antivirů a malwarů. Log přikládám
Logfile of random's system information tool 1.09 (written by random/random)
Run by jakub at 2012-05-01 21:54:35
Systém Microsoft Windows XP Professional Service Pack 3
System drive D: has 8 GB (16%) free of 53 GB
Total RAM: 511 MB (26% free)
HijackThis download failed
======Scheduled tasks folder======
D:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1123561945-2000478354-1644491937-1003Core.job
D:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1123561945-2000478354-1644491937-1003UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - D:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - D:\Program Files\Java\jre6\bin\ssv.dll [2012-02-18 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2012-02-18 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2012-02-18 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-05-20 98304]
"SetDefPrt"=D:\Program Files\Brother\Brmfl04g\BrStDvPt.exe [2004-11-11 49152]
"ControlCenter2.0"=D:\Program Files\Brother\ControlCenter2\brctrcen.exe [2005-01-07 864256]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"SunJavaUpdateSched"=D:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"NeroFilterCheck"=D:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
"LogitechQuickCamRibbon"=D:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2009-10-14 2793304]
"LogMeIn Hamachi Ui"=D:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2012-02-28 1987976]
"Adobe Reader Speed Launcher"=D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-01-03 37296]
"Adobe ARM"=D:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
"NSU_agent"=D:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe [2012-02-28 190768]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=D:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=D:\Documents and Settings\jakub\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-12-25 136176]
"uTorrent"=D:\Program Files\uTorrent\uTorrent.exe [2011-12-25 641400]
"DAEMON Tools Lite"=D:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-11-10 3514176]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-05-16 153136]
"Logitech Vid"=D:\Program Files\Logitech\Logitech Vid\vid.exe [2009-07-16 5458704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
D:\WINDOWS\system32\Ati2evxx.dll [2009-05-16 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - D:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Program Files\uTorrent\uTorrent.exe"="D:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"D:\Documents and Settings\jakub\Dokumenty\Downloads\Half-Life 2 The Orange Box [Krayzie-N-Bone]\Half-Life 2\Half-Life 2\hl2.exe"="D:\Documents and Settings\jakub\Dokumenty\Downloads\Half-Life 2 The Orange Box [Krayzie-N-Bone]\Half-Life 2\Half-Life 2\hl2.exe:*:Disabled:hl2"
"D:\Program Files\ICQ7.7\ICQ.exe"="D:\Program Files\ICQ7.7\ICQ.exe:*:Enabled:ICQ7.7"
"D:\Program Files\Nová složka\mohpa.exe"="D:\Program Files\Nová složka\mohpa.exe:*:Enabled:Medal of Honor Pacific Assault(tm)"
"D:\Program Files\VideoLAN\VLC\vlc.exe"="D:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"D:\Program Files\TrackMania Sunrise\TmSunrise.exe"="D:\Program Files\TrackMania Sunrise\TmSunrise.exe:*:Enabled:TmSunrise"
"D:\Program Files\TmUnitedForever\TmForever.exe"="D:\Program Files\TmUnitedForever\TmForever.exe:*:Enabled:TmForever"
"D:\Program Files\Steam\Steam.exe"="D:\Program Files\Steam\Steam.exe:*:Enabled:Steam"
"D:\Program Files\Steam\steamapps\nastty1\source sdk base 2007\hl2.exe"="D:\Program Files\Steam\steamapps\nastty1\source sdk base 2007\hl2.exe:*:Enabled:Source SDK Base 2007"
"D:\Program Files\Java\jre6\bin\javaw.exe"="D:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"D:\Program Files\Java\jre6\bin\java.exe"="D:\Program Files\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary"
"D:\Program Files\Logitech\Logitech Vid\Vid.exe"="D:\Program Files\Logitech\Logitech Vid\Vid.exe:*:Enabled:Logitech Vid"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Program Files\ICQ7.7\ICQ.exe"="D:\Program Files\ICQ7.7\ICQ.exe:*:Enabled:ICQ7.7"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=lvcodec2.dll
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=D:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=D:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"MSVideo"=vfwwdm32.dll
"MSVideo8"=VfWWDM32.dll
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux4"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-05-01 21:44:41 ----D---- D:\Program Files\trend micro
2012-05-01 21:44:40 ----D---- D:\rsit
2012-05-01 19:03:37 ----D---- D:\Documents and Settings\jakub\Data aplikací\Malwarebytes
2012-05-01 19:03:29 ----D---- D:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2012-05-01 19:03:27 ----D---- D:\Program Files\Malwarebytes' Anti-Malware
2012-05-01 19:03:27 ----A---- D:\WINDOWS\system32\drivers\mbam.sys
2012-04-23 17:55:40 ----D---- D:\Documents and Settings\jakub\Data aplikací\Unity
2012-04-20 20:30:02 ----A---- D:\WINDOWS\UC.PIF
2012-04-20 20:30:02 ----A---- D:\WINDOWS\RAR.PIF
2012-04-20 20:30:02 ----A---- D:\WINDOWS\PKZIP.PIF
2012-04-20 20:30:02 ----A---- D:\WINDOWS\PKUNZIP.PIF
2012-04-20 20:30:02 ----A---- D:\WINDOWS\NOCLOSE.PIF
2012-04-20 20:30:02 ----A---- D:\WINDOWS\LHA.PIF
2012-04-20 20:30:02 ----A---- D:\WINDOWS\ARJ.PIF
2012-04-20 20:30:01 ----D---- D:\Documents and Settings\jakub\Data aplikací\GHISLER
2012-04-19 17:56:58 ----A---- D:\WINDOWS\system32\FNTCACHE.DAT
2012-04-09 15:29:35 ----A---- D:\WINDOWS\system32\drivers\pccsmcfd.sys
2012-04-09 15:29:27 ----D---- D:\Program Files\PC Connectivity Solution
2012-04-09 15:27:30 ----D---- D:\Program Files\Nokia
2012-04-09 15:23:05 ----HDC---- D:\WINDOWS\$NtUninstallWudf01009$
2012-04-08 20:25:44 ----D---- D:\WINDOWS\system32\Adobe
2012-04-03 14:38:35 ----D---- D:\Program Files\Adobe
2012-04-02 18:10:14 ----D---- D:\Program Files\LogMeIn Hamachi
2012-04-02 18:09:36 ----D---- D:\Documents and Settings\jakub\Data aplikací\Hamachi
2012-04-02 18:09:13 ----AH---- D:\WINDOWS\system32\drivers\hamachi.sys
======List of files/folders modified in the last 1 month======
2012-05-01 21:44:41 ----RD---- D:\Program Files
2012-05-01 21:44:38 ----D---- D:\WINDOWS\Prefetch
2012-05-01 21:42:08 ----D---- D:\Documents and Settings\jakub\Data aplikací\uTorrent
2012-05-01 21:42:07 ----D---- D:\WINDOWS\system32\CatRoot2
2012-05-01 21:41:58 ----D---- D:\WINDOWS\Temp
2012-05-01 21:41:36 ----D---- D:\WINDOWS\system32
2012-05-01 21:41:34 ----D---- D:\WINDOWS
2012-05-01 19:59:09 ----SHD---- D:\WINDOWS\Installer
2012-05-01 19:58:58 ----HD---- D:\WINDOWS\inf
2012-05-01 19:58:58 ----D---- D:\WINDOWS\system32\drivers
2012-05-01 19:44:41 ----A---- D:\WINDOWS\SchedLgU.Txt
2012-04-30 21:13:27 ----D---- D:\Documents and Settings\jakub\Data aplikací\.minecraft
2012-04-30 14:00:32 ----D---- D:\Documents and Settings\jakub\Data aplikací\Adobe
2012-04-29 23:23:28 ----A---- D:\WINDOWS\NeroDigital.ini
2012-04-23 10:19:39 ----D---- D:\Documents and Settings\jakub\Data aplikací\ICQ
2012-04-20 17:40:13 ----D---- D:\Program Files\Common Files\Nokia
2012-04-20 17:39:18 ----DC---- D:\WINDOWS\system32\DRVSTORE
2012-04-17 14:50:22 ----D---- D:\WINDOWS\system32\config
2012-04-16 19:12:50 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
2012-04-09 15:33:05 ----D---- D:\WINDOWS\system32\drivers\UMDF
2012-04-09 15:25:13 ----D---- D:\Documents and Settings\All Users\Data aplikací\Installations
2012-04-09 15:23:00 ----D---- D:\Documents and Settings\jakub\Data aplikací\PC Suite
2012-04-09 15:22:35 ----D---- D:\Documents and Settings\All Users\Data aplikací\PC Suite
2012-04-08 20:28:22 ----D---- D:\Documents and Settings\jakub\Data aplikací\Macromedia
2012-04-08 20:28:19 ----D---- D:\WINDOWS\system32\Macromed
2012-04-03 14:39:08 ----D---- D:\Program Files\Common Files\Adobe
2012-04-03 14:39:04 ----D---- D:\Documents and Settings\All Users\Data aplikací\Adobe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; D:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-14 42368]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); D:\WINDOWS\System32\drivers\sfdrv01.sys [2005-08-10 50688]
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a); D:\WINDOWS\System32\drivers\sfdrv01a.sys [2006-07-05 63352]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); D:\WINDOWS\System32\drivers\sfhlp02.sys [2006-06-14 13680]
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); D:\WINDOWS\System32\drivers\sfsync02.sys [2006-07-10 27032]
R0 sfvfs02;StarForce Protection VFS Driver (version 2.x); D:\WINDOWS\System32\drivers\sfvfs02.sys [2007-01-12 82296]
R1 intelppm;Řadič procesoru Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 cpuz135;cpuz135; \??\D:\WINDOWS\system32\drivers\cpuz135_x32.sys []
R3 ati2mtag;ati2mtag; D:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-05-16 4069888]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; D:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-04-01 93184]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver; D:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2011-12-25 239168]
R3 hamachi;Hamachi Network Interface; D:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; D:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; D:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2009-10-07 25752]
R3 mouhid;Ovladač myši standardu HID; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 usbaudio;Ovladač zvukové karty USB (WDM); D:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; D:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter; D:\WINDOWS\system32\DRIVERS\yukonwxp.sys [2003-10-23 174336]
S3 ALCXWDM;Service for Realtek AC97 Audio (WDM); D:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
S3 brfilt;Ovladač filtru Brother MFC; D:\WINDOWS\System32\Drivers\Brfilt.sys [2001-08-17 2944]
S3 brparimg;Brother Multi Function Parallel Image driver; D:\WINDOWS\system32\DRIVERS\BrParImg.sys [2001-08-17 3168]
S3 BrParWdm;Paralelní ovladač WDM Brother; D:\WINDOWS\System32\Drivers\BrParwdm.sys [2001-10-24 39552]
S3 BthEnum;Ovladač pro Bluetooth Request Block; D:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; D:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-14 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); D:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Ovladač portu Bluetooth; D:\WINDOWS\System32\Drivers\BTHport.sys [2008-04-14 272896]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; D:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 CCDECODE;Dekodér Closed Caption; D:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 cpudrv;cpudrv; \??\D:\Program Files\SystemRequirementsLab\cpudrv.sys []
S3 lmimirr;lmimirr; D:\WINDOWS\system32\DRIVERS\lmimirr.sys []
S3 mf;mf; D:\WINDOWS\system32\DRIVERS\mf.sys [2008-04-14 63744]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; D:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; D:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; D:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 pccsmcfd;PCCS Mode Change Filter Driver; D:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 PID_0928;Logitech QuickCam Express(PID_0928); D:\WINDOWS\system32\DRIVERS\LV561AV.SYS [2009-05-01 495768]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); D:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 RTHDMIAzAudService;Service for HDMI; D:\WINDOWS\system32\drivers\RtKHDMI.sys [2011-12-02 4125352]
S3 SLIP;BDA Slip De-Framer; D:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; D:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbscan;Ovladač skeneru USB; D:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; D:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; D:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WSTCODEC;Dálnopisný kodek světového standardu; D:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; D:\WINDOWS\system32\Ati2evxx.exe [2009-05-16 602112]
R2 brmfbags;Brother BidiAgent Service for Resource manager; D:\WINDOWS\system32\BrmfBAgS.exe [2004-09-10 53248]
R2 BthServ;Bluetooth Support Service; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine; D:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2012-02-28 1373576]
R2 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2012-02-18 153376]
R2 LVPrcSrv;Process Monitor; D:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2009-10-07 154136]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 NMIndexingService;NMIndexingService; D:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; D:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 ServiceLayer;ServiceLayer; D:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2012-01-04 718888]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; D:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Zamrznutí Pc ,vypínání zvuku .....
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Zamrznutí Pc ,vypínání zvuku .....
Poprosím o log ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
pote spustte aplikaci pod uctem s administratorskym opravnenim
hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.
v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se
jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine
aplikace ani nic jineho
behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)
upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,
pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k
nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Zamrznutí Pc ,vypínání zvuku .....
Nepomohlo přidávám log
ComboFix 12-05-01.02 - jakub 01.05.2012 22:12:47.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.193 [GMT 2:00]
Spuštěný z: d:\documents and settings\jakub\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-04-01 do 2012-05-01 )))))))))))))))))))))))))))))))
.
.
2012-05-01 19:44 . 2012-05-01 19:44 -------- d-----w- d:\program files\trend micro
2012-05-01 19:44 . 2012-05-01 19:44 -------- d-----w- D:\rsit
2012-05-01 17:55 . 2012-05-01 17:55 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\LogMeIn
2012-05-01 17:03 . 2012-05-01 17:03 -------- d-----w- d:\documents and settings\jakub\Data aplikací\Malwarebytes
2012-05-01 17:03 . 2012-05-01 17:03 -------- d-----w- d:\documents and settings\All Users\Data aplikací\Malwarebytes
2012-05-01 17:03 . 2012-05-01 17:03 -------- d-----w- d:\program files\Malwarebytes' Anti-Malware
2012-05-01 17:03 . 2012-04-04 13:56 22344 ----a-w- d:\windows\system32\drivers\mbam.sys
2012-04-23 18:27 . 2012-04-23 18:27 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\GHISLER
2012-04-23 15:55 . 2012-04-23 15:55 -------- d-----w- d:\documents and settings\jakub\Data aplikací\Unity
2012-04-23 15:53 . 2012-04-23 15:53 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\Unity
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\UC.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\RAR.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\PKZIP.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\PKUNZIP.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\NOCLOSE.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\LHA.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\ARJ.PIF
2012-04-20 18:30 . 2012-04-20 18:30 -------- d-----w- d:\documents and settings\jakub\Data aplikací\GHISLER
2012-04-09 13:29 . 2008-08-26 07:26 18816 ----a-w- d:\windows\system32\drivers\pccsmcfd.sys
2012-04-09 13:29 . 2012-04-09 13:29 -------- d-----w- d:\program files\PC Connectivity Solution
2012-04-09 13:28 . 2012-04-09 13:28 73728 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe
2012-04-09 13:28 . 2012-04-09 13:28 73728 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe
2012-04-09 13:28 . 2012-04-09 13:28 53248 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\ARPPRODUCTICON.exe
2012-04-09 13:28 . 2012-04-09 13:28 49152 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe
2012-04-09 13:28 . 2012-04-09 13:28 49152 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe
2012-04-09 13:27 . 2012-04-09 13:27 -------- d-----w- d:\program files\Nokia
2012-04-08 18:25 . 2012-04-08 18:25 -------- d-----w- d:\windows\system32\Adobe
2012-04-02 16:10 . 2012-05-01 19:41 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\LogMeIn Hamachi
2012-04-02 16:10 . 2012-05-01 20:22 -------- d-----w- d:\documents and settings\LocalService\Local Settings\Data aplikací\LogMeIn Hamachi
2012-04-02 16:10 . 2012-04-02 16:10 -------- d-----w- d:\program files\LogMeIn Hamachi
2012-04-02 16:09 . 2012-04-02 16:10 -------- d-----w- d:\documents and settings\jakub\Data aplikací\Hamachi
2012-04-02 16:09 . 2009-03-18 14:35 26176 ---ha-w- d:\windows\system32\drivers\hamachi.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-18 12:40 . 2011-12-25 14:31 73728 ----a-w- d:\windows\system32\javacpl.cpl
2012-02-18 12:40 . 2011-12-25 14:31 472808 ----a-w- d:\windows\system32\deployJava1.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="d:\program files\uTorrent\uTorrent.exe" [2011-12-25 641400]
"DAEMON Tools Lite"="d:\program files\DAEMON Tools Lite\DTLite.exe" [2011-11-10 3514176]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="d:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Logitech Vid"="d:\program files\Logitech\Logitech Vid\vid.exe" [2009-07-16 5458704]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="d:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-20 98304]
"SetDefPrt"="d:\program files\Brother\Brmfl04g\BrStDvPt.exe" [2004-11-11 49152]
"ControlCenter2.0"="d:\program files\Brother\ControlCenter2\brctrcen.exe" [2005-01-07 864256]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"SunJavaUpdateSched"="d:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"NeroFilterCheck"="d:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"LogitechQuickCamRibbon"="d:\program files\Logitech\Logitech WebCam Software\LWS.exe" [2009-10-14 2793304]
"LogMeIn Hamachi Ui"="d:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-28 1987976]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-01-03 37296]
"Adobe ARM"="d:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"NSU_agent"="d:\program files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" [2012-02-28 190768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\uTorrent\\uTorrent.exe"=
"d:\\Program Files\\ICQ7.7\\ICQ.exe"=
"d:\\Program Files\\Nová složka\\mohpa.exe"=
"d:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"d:\\Program Files\\TrackMania Sunrise\\TmSunrise.exe"=
"d:\\Program Files\\TmUnitedForever\\TmForever.exe"=
"d:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"d:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"d:\\Program Files\\Logitech\\Logitech Vid\\Vid.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9860:TCP"= 9860:TCP:pofwd
.
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);d:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 14:46 63352]
R2 cpuz135;cpuz135;d:\windows\system32\drivers\cpuz135_x32.sys [8.1.2012 20:48 21992]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;d:\windows\system32\drivers\dtsoftbus01.sys [25.12.2011 15:55 239168]
S3 brfilt;Ovladač filtru Brother MFC;d:\windows\system32\drivers\BrFilt.sys [9.1.2012 16:58 2944]
S3 brparimg;Brother Multi Function Parallel Image driver;d:\windows\system32\drivers\BrParImg.sys [9.1.2012 16:59 3168]
S3 BrParWdm;Paralelní ovladač WDM Brother;d:\windows\system32\drivers\BrParwdm.sys [9.1.2012 16:58 39552]
S3 cpudrv;cpudrv;d:\program files\SystemRequirementsLab\cpudrv.sys [2.6.2011 11:08 11336]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
lpicp
cbvfy
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
IE: Free YouTube to MP3 Converter - d:\documents and settings\jakub\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - d:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-05-01 22:22
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cbvfy]
"ServiceDll"="d:\windows\system32\tarcecx.dll"
--
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\lpicp]
"ServiceDll"="d:\windows\system32\tarcecx.dll"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(736)
d:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2128)
d:\windows\system32\WPDShServiceObj.dll
d:\windows\system32\PortableDeviceTypes.dll
d:\windows\system32\PortableDeviceApi.dll
d:\program files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
d:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
.
Celkový čas: 2012-05-01 22:25:46
ComboFix-quarantined-files.txt 2012-05-01 20:25
.
Před spuštěním: 8 881 905 664
Po spuštění: Volných bajtů: 15 326 507 008
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - D388CE95A4EFDD07283DC349B85BD07B
ComboFix 12-05-01.02 - jakub 01.05.2012 22:12:47.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.193 [GMT 2:00]
Spuštěný z: d:\documents and settings\jakub\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-04-01 do 2012-05-01 )))))))))))))))))))))))))))))))
.
.
2012-05-01 19:44 . 2012-05-01 19:44 -------- d-----w- d:\program files\trend micro
2012-05-01 19:44 . 2012-05-01 19:44 -------- d-----w- D:\rsit
2012-05-01 17:55 . 2012-05-01 17:55 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\LogMeIn
2012-05-01 17:03 . 2012-05-01 17:03 -------- d-----w- d:\documents and settings\jakub\Data aplikací\Malwarebytes
2012-05-01 17:03 . 2012-05-01 17:03 -------- d-----w- d:\documents and settings\All Users\Data aplikací\Malwarebytes
2012-05-01 17:03 . 2012-05-01 17:03 -------- d-----w- d:\program files\Malwarebytes' Anti-Malware
2012-05-01 17:03 . 2012-04-04 13:56 22344 ----a-w- d:\windows\system32\drivers\mbam.sys
2012-04-23 18:27 . 2012-04-23 18:27 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\GHISLER
2012-04-23 15:55 . 2012-04-23 15:55 -------- d-----w- d:\documents and settings\jakub\Data aplikací\Unity
2012-04-23 15:53 . 2012-04-23 15:53 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\Unity
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\UC.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\RAR.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\PKZIP.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\PKUNZIP.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\NOCLOSE.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\LHA.PIF
2012-04-20 18:30 . 2012-03-09 05:57 545 ----a-w- d:\windows\ARJ.PIF
2012-04-20 18:30 . 2012-04-20 18:30 -------- d-----w- d:\documents and settings\jakub\Data aplikací\GHISLER
2012-04-09 13:29 . 2008-08-26 07:26 18816 ----a-w- d:\windows\system32\drivers\pccsmcfd.sys
2012-04-09 13:29 . 2012-04-09 13:29 -------- d-----w- d:\program files\PC Connectivity Solution
2012-04-09 13:28 . 2012-04-09 13:28 73728 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe
2012-04-09 13:28 . 2012-04-09 13:28 73728 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe
2012-04-09 13:28 . 2012-04-09 13:28 53248 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\ARPPRODUCTICON.exe
2012-04-09 13:28 . 2012-04-09 13:28 49152 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe
2012-04-09 13:28 . 2012-04-09 13:28 49152 ----a-r- d:\documents and settings\jakub\Data aplikací\Microsoft\Installer\{7130468A-F53F-4698-8C09-A339EA3B05E6}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe
2012-04-09 13:27 . 2012-04-09 13:27 -------- d-----w- d:\program files\Nokia
2012-04-08 18:25 . 2012-04-08 18:25 -------- d-----w- d:\windows\system32\Adobe
2012-04-02 16:10 . 2012-05-01 19:41 -------- d-----w- d:\documents and settings\jakub\Local Settings\Data aplikací\LogMeIn Hamachi
2012-04-02 16:10 . 2012-05-01 20:22 -------- d-----w- d:\documents and settings\LocalService\Local Settings\Data aplikací\LogMeIn Hamachi
2012-04-02 16:10 . 2012-04-02 16:10 -------- d-----w- d:\program files\LogMeIn Hamachi
2012-04-02 16:09 . 2012-04-02 16:10 -------- d-----w- d:\documents and settings\jakub\Data aplikací\Hamachi
2012-04-02 16:09 . 2009-03-18 14:35 26176 ---ha-w- d:\windows\system32\drivers\hamachi.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-18 12:40 . 2011-12-25 14:31 73728 ----a-w- d:\windows\system32\javacpl.cpl
2012-02-18 12:40 . 2011-12-25 14:31 472808 ----a-w- d:\windows\system32\deployJava1.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="d:\program files\uTorrent\uTorrent.exe" [2011-12-25 641400]
"DAEMON Tools Lite"="d:\program files\DAEMON Tools Lite\DTLite.exe" [2011-11-10 3514176]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="d:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Logitech Vid"="d:\program files\Logitech\Logitech Vid\vid.exe" [2009-07-16 5458704]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="d:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-20 98304]
"SetDefPrt"="d:\program files\Brother\Brmfl04g\BrStDvPt.exe" [2004-11-11 49152]
"ControlCenter2.0"="d:\program files\Brother\ControlCenter2\brctrcen.exe" [2005-01-07 864256]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"SunJavaUpdateSched"="d:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"NeroFilterCheck"="d:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"LogitechQuickCamRibbon"="d:\program files\Logitech\Logitech WebCam Software\LWS.exe" [2009-10-14 2793304]
"LogMeIn Hamachi Ui"="d:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-28 1987976]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-01-03 37296]
"Adobe ARM"="d:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"NSU_agent"="d:\program files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" [2012-02-28 190768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"d:\\Program Files\\uTorrent\\uTorrent.exe"=
"d:\\Program Files\\ICQ7.7\\ICQ.exe"=
"d:\\Program Files\\Nová složka\\mohpa.exe"=
"d:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"d:\\Program Files\\TrackMania Sunrise\\TmSunrise.exe"=
"d:\\Program Files\\TmUnitedForever\\TmForever.exe"=
"d:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"d:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"d:\\Program Files\\Logitech\\Logitech Vid\\Vid.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9860:TCP"= 9860:TCP:pofwd
.
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);d:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 14:46 63352]
R2 cpuz135;cpuz135;d:\windows\system32\drivers\cpuz135_x32.sys [8.1.2012 20:48 21992]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;d:\windows\system32\drivers\dtsoftbus01.sys [25.12.2011 15:55 239168]
S3 brfilt;Ovladač filtru Brother MFC;d:\windows\system32\drivers\BrFilt.sys [9.1.2012 16:58 2944]
S3 brparimg;Brother Multi Function Parallel Image driver;d:\windows\system32\drivers\BrParImg.sys [9.1.2012 16:59 3168]
S3 BrParWdm;Paralelní ovladač WDM Brother;d:\windows\system32\drivers\BrParwdm.sys [9.1.2012 16:58 39552]
S3 cpudrv;cpudrv;d:\program files\SystemRequirementsLab\cpudrv.sys [2.6.2011 11:08 11336]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
lpicp
cbvfy
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
IE: Free YouTube to MP3 Converter - d:\documents and settings\jakub\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - d:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-05-01 22:22
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cbvfy]
"ServiceDll"="d:\windows\system32\tarcecx.dll"
--
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\lpicp]
"ServiceDll"="d:\windows\system32\tarcecx.dll"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(736)
d:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2128)
d:\windows\system32\WPDShServiceObj.dll
d:\windows\system32\PortableDeviceTypes.dll
d:\windows\system32\PortableDeviceApi.dll
d:\program files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
d:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
.
Celkový čas: 2012-05-01 22:25:46
ComboFix-quarantined-files.txt 2012-05-01 20:25
.
Před spuštěním: 8 881 905 664
Po spuštění: Volných bajtů: 15 326 507 008
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - D388CE95A4EFDD07283DC349B85BD07B
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Zamrznutí Pc ,vypínání zvuku .....
1.Otevřte poznámkový blok a zkopírujte do něj:

2. Znovu otevřte poznámkový blok a zkopírujte do něj:
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkaz ze skriptu.Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9860:TCP"=-

2. Znovu otevřte poznámkový blok a zkopírujte do něj:
Uložte na plochu jako oprava.reg a dvouklikem rozbalte. Restartujte PC.Regedit4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost]
"netsvcs"=hex(7):36,74,6F,34,00,41,70,70,4D,67,6D,74,00,41,\
75,64,69,6F,53,72,76,00,42,72,6F,77,73,65,72,00,43,72,79,70,74,53,76,\
63,00,44,4D,53,65,72,76,65,72,00,44,48,43,50,00,45,52,53,76,63,00,45,\
76,65,6E,74,53,79,73,74,65,6D,00,46,61,73,74,55,73,65,72,53,77,69,74,\
63,68,69,6E,67,43,6F,6D,70,61,74,69,62,69,6C,69,74,79,00,48,69,64,53,\
65,72,76,00,49,61,73,00,49,70,72,69,70,00,49,72,6D,6F,6E,00,4C,61,6E,\
6D,61,6E,53,65,72,76,65,72,00,4C,61,6E,6D,61,6E,57,6F,72,6B,73,74,61,\
74,69,6F,6E,00,4D,65,73,73,65,6E,67,65,72,00,4E,65,74,6D,61,6E,00,4E,\
6C,61,00,4E,74,6D,73,73,76,63,00,4E,57,43,57,6F,72,6B,73,74,61,74,69,\
6F,6E,00,4E,77,73,61,70,61,67,65,6E,74,00,52,61,73,61,75,74,6F,00,52,\
61,73,6D,61,6E,00,52,65,6D,6F,74,65,61,63,63,65,73,73,00,53,63,68,65,\
64,75,6C,65,00,53,65,63,6C,6F,67,6F,6E,00,53,45,4E,53,00,53,68,61,72,\
65,64,61,63,63,65,73,73,00,53,52,53,65,72,76,69,63,65,00,54,61,70,69,\
73,72,76,00,54,68,65,6D,65,73,00,54,72,6B,57,6B,73,00,57,33,32,54,69,\
6D,65,00,57,5A,43,53,56,43,00,57,6D,69,00,57,6D,64,6D,50,6D,53,70,00,77,\
69,6E,6D,67,6D,74,00,77,73,63,73,76,63,00,78,6D,6C,70,72,6F,76,00,6E,\
61,70,61,67,65,6E,74,00,68,6B,6D,73,76,63,00,42,49,54,53,00,77,75,61,\
75,73,65,72,76,00,53,68,65,6C,6C,48,57,44,65,74,65,63,74,69,6F,6E,00,68,\
65,6C,70,73,76,63,00,57,6D,64,6D,50,6D,53,4E,00,00
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Zamrznutí Pc ,vypínání zvuku .....
Tak první bod šel udělat bez problému ale u spuštění registru oprava.reg mi pc hlásí : D:\Documents and Settings\jakub\Plocha\oprava.reg nelze importovat:Zadaný soubor není skript registru.Z editoru registru lze importovat pouze binární soustavy registru.
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Zamrznutí Pc ,vypínání zvuku .....
OK. Stáhněte OTM: http://oldtimer.geekstogo.com/OTM.exe a uložte na plochu. Spusťte a do levého okna zkopírujte:
a klikněte na >MoveIt<. Pak restartujte PC.:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost]
"netsvcs"=hex(7):36,74,6F,34,00,41,70,70,4D,67,6D,74,00,41,\
75,64,69,6F,53,72,76,00,42,72,6F,77,73,65,72,00,43,72,79,70,74,53,76,\
63,00,44,4D,53,65,72,76,65,72,00,44,48,43,50,00,45,52,53,76,63,00,45,\
76,65,6E,74,53,79,73,74,65,6D,00,46,61,73,74,55,73,65,72,53,77,69,74,\
63,68,69,6E,67,43,6F,6D,70,61,74,69,62,69,6C,69,74,79,00,48,69,64,53,\
65,72,76,00,49,61,73,00,49,70,72,69,70,00,49,72,6D,6F,6E,00,4C,61,6E,\
6D,61,6E,53,65,72,76,65,72,00,4C,61,6E,6D,61,6E,57,6F,72,6B,73,74,61,\
74,69,6F,6E,00,4D,65,73,73,65,6E,67,65,72,00,4E,65,74,6D,61,6E,00,4E,\
6C,61,00,4E,74,6D,73,73,76,63,00,4E,57,43,57,6F,72,6B,73,74,61,74,69,\
6F,6E,00,4E,77,73,61,70,61,67,65,6E,74,00,52,61,73,61,75,74,6F,00,52,\
61,73,6D,61,6E,00,52,65,6D,6F,74,65,61,63,63,65,73,73,00,53,63,68,65,\
64,75,6C,65,00,53,65,63,6C,6F,67,6F,6E,00,53,45,4E,53,00,53,68,61,72,\
65,64,61,63,63,65,73,73,00,53,52,53,65,72,76,69,63,65,00,54,61,70,69,\
73,72,76,00,54,68,65,6D,65,73,00,54,72,6B,57,6B,73,00,57,33,32,54,69,\
6D,65,00,57,5A,43,53,56,43,00,57,6D,69,00,57,6D,64,6D,50,6D,53,70,00,77,\
69,6E,6D,67,6D,74,00,77,73,63,73,76,63,00,78,6D,6C,70,72,6F,76,00,6E,\
61,70,61,67,65,6E,74,00,68,6B,6D,73,76,63,00,42,49,54,53,00,77,75,61,\
75,73,65,72,76,00,53,68,65,6C,6C,48,57,44,65,74,65,63,74,69,6F,6E,00,68,\
65,6C,70,73,76,63,00,57,6D,64,6D,50,6D,53,4E,00,00
:commands
[Purity]
[Emptytemp]
[Emptyflash]
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Zamrznutí Pc ,vypínání zvuku .....
Musim před tebou smeknout OTM pomohlo všechno už funguje jak má takže mockrát díky za pomoc
- Rudy
- Site Admin
- Příspěvky: 119515
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Zamrznutí Pc ,vypínání zvuku .....
Rádo se stalo!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.